Permisos de una app cripto que sí debes revisar

Checklist claro para distinguir permisos sensibles en una app cripto, detectar accesos inútiles y verificar si realmente hacen falta para enviar, recibir o proteger la cuenta.
Permisos realmente sensibles
Cámara, notificaciones y biometría suelen ser los tres accesos con utilidad directa en una app cripto. La cámara permite escanear una dirección o un código QR; las notificaciones avisan de retiros, inicios de sesión y confirmaciones; la biometría bloquea la apertura o la firma local.
Acceso a portapapeles, almacenamiento y Bluetooth solo importa en flujos concretos. El portapapeles interviene al pegar una dirección; el almacenamiento puede servir para adjuntar un justificante KYC o exportar un CSV; Bluetooth suele aparecer al enlazar una hardware wallet compatible.
- Si la app ofrece recibir por QR, la cámara tiene una función verificable en la pantalla Enviar o Recibir.
- Si usas autocustodia con hardware wallet, comprueba en Ajustes o Dispositivos si Bluetooth o USB se usa para firmar, no para custodiar claves.
Permisos que no aportan
Contactos, ubicación precisa y micrófono rara vez son necesarios para enviar, recibir o revisar una transacción. Si una app pide contactos para “invitar amigos” o ubicación sin explicar un requisito regulatorio concreto, ese acceso no mejora el flujo de custodia ni de verificación.
Acceso permanente a ubicación en segundo plano, actividad física o fotos completas suele sobrar. Una app cripto funcional puede mostrar saldo, historial, hash de transacción y red seleccionada sin leer tu galería entera ni rastrear movimiento continuo del dispositivo.
- Busca una explicación dentro del permiso o en Ajustes > Privacidad de la app; si no menciona un paso específico, trátalo como prescindible.
- Deniega primero permisos no esenciales y prueba el flujo real: crear wallet, copiar dirección, enviar una cantidad mínima, revisar estado y confirmaciones.
Cómo decidir rápido
Relaciona cada permiso con una pantalla concreta antes de aceptarlo. Si el permiso aparece al tocar Escanear QR, Exportar historial, Conectar dispositivo o Activar alertas, hay una razón operativa; si surge al abrir la app sin acción previa, exige más revisión.
Verifica el fallo exacto cuando niegas un acceso. Una app legítima suele mostrar “sin cámara no se puede escanear” o “sin notificaciones no recibirás avisos”; una app deficiente pide permisos amplios sin indicar qué campo, botón o paso deja de funcionar.
- Haz una prueba de mínima exposición: usa primero copiar y pegar dirección, red manual y autenticación por PIN si no quieres conceder cámara o biometría.
- Revisa también permisos del sistema después de instalar: Android e iOS muestran qué accesos están activos y si son “solo una vez”, “al usar la app” o permanentes.
Errores frecuentes y ejemplos
Confundir seguridad con invasión es un error común. La biometría puede proteger la apertura local, pero no sustituye la semilla de recuperación, la contraseña de cuenta ni la verificación de red, dirección y comisión antes de confirmar un envío.
Aceptar cualquier permiso para resolver un problema también falla. Si una retirada queda pendiente, el dato útil no es dar más accesos, sino revisar hash de transacción, estado, confirmaciones, comisión de red, entradas, salidas y la red usada en un explorador.
- Si una transferencia ya está confirmada en la red equivocada, ningún permiso extra la vuelve recuperable automáticamente; revisa siempre activo y red antes de enviar.
- Si una semilla de recuperación se expone en fotos, archivos o capturas, desinstalar la app o retirar permisos no corrige la exposición; la wallet debe migrarse.
