Checklist antes de instalar una app de criptomonedas

Revisa origen de descarga, desarrollador, permisos, custodia y señales de confianza para instalar una aplicación de criptomonedas con criterios claros y verificables.
Origen y desarrollador
Descarga la app solo desde la tienda oficial del sistema o desde la web principal del servicio usando su enlace de descarga. Verifica que el dominio, el nombre del desarrollador y la política de soporte coincidan en la ficha y en la página pública del proyecto.
Comprueba señales visibles antes de instalar: historial de versiones, fecha de última actualización, capturas coherentes, método de contacto y documentación de ayuda. Desconfía si la app redirige a archivos APK externos, perfiles de mensajería o formularios sin centro de soporte verificable.
- Compara nombre del desarrollador en la tienda y en la web oficial.
- Evita enlaces acortados, APK compartidos y descargas reenviadas por chat.
Permisos y funciones
Revisa los permisos solicitados en la instalación y en Ajustes del sistema. Una wallet puede necesitar cámara para escanear una dirección QR o biometría para desbloqueo, pero no suele requerir contactos, micrófono permanente o acceso amplio al almacenamiento.
Lee qué función concreta activa cada permiso dentro del flujo real de uso: crear cartera, importar seed phrase, copiar dirección o firmar una transacción. Si una app mezcla compraventa, noticias, chat y custodia sin explicar módulos, aumenta la superficie de riesgo.
- Relaciona cada permiso con una acción visible como escaneo QR o copia de dirección.
- Rechaza permisos no esenciales y confirma si la app sigue funcionando sin ellos.
Custodia y seguridad
Identifica si la cuenta es custodial o de autocustodia antes de abrirla. En custodia, el acceso depende de correo, contraseña y recuperación de cuenta; en autocustodia, la clave crítica es la seed phrase y su exposición no se revierte con un simple cambio de contraseña.
Busca controles concretos en la configuración: bloqueo biométrico, PIN, autenticación en dos pasos, lista de dispositivos, alertas de inicio de sesión y opción de exportar solo claves públicas cuando aplique. Si promete recuperar fondos tras revelar la seed phrase, la señal es negativa.
- Distingue seed phrase de contraseña ordinaria; no cumplen la misma función.
- Confirma si la app ofrece 2FA, gestión de sesiones y aviso de accesos.
Pruebas antes de usar
Haz una revisión operativa sin mover importes relevantes. Comprueba qué red admite cada activo, cómo muestra la comisión de red frente a la comisión de plataforma y si enseña estado pendiente, confirmaciones y hash de transacción antes y después del envío.
Verifica que exista un flujo claro para copiar dirección, validar red y consultar un explorador externo. Un ejemplo útil es revisar en el explorador los campos transaction hash, status, confirmations, inputs, outputs y fee; si faltan o no coinciden, no avances.
- No confundas activo y red: un token correcto en una red equivocada puede no ser recuperable.
- Prueba primero el visor de transacciones y el enlace a explorador antes de depositar.
