Checklist de privacidad antes de vincular tus datos

Revisa permisos, custodios, direcciones, metadatos y ajustes de cuenta antes de conectar tus datos o wallet a un servicio de criptomonedas.
Define el vínculo
Identifica primero qué vas a conectar: una wallet de autocustodia, una cuenta custodial, un correo o un documento KYC. El riesgo cambia según el flujo “Conectar wallet”, “Iniciar sesión” o “Subir documento”, porque cada uno expone datos distintos.
Comprueba después si el servicio pide solo lectura o también firma. En una wallet, revisa la ventana de permisos, el dominio exacto, la red seleccionada y si la solicitud es “view address”, “sign message” o “send transaction”.
- Distingue cuenta custodial de wallet de autocustodia antes de autorizar nada.
- Verifica dominio, red y tipo de permiso en la pantalla de conexión.
Limita los datos
Reduce la exposición usando una dirección separada para pruebas y otra para saldo principal. Una dirección pública no revela la clave privada, pero sí puede vincular historial, entradas, salidas y actividad si la reutilizas entre servicios.
Revisa qué campos son obligatorios en perfil y verificación: nombre, teléfono, dirección postal, selfie, extracto o documento fiscal. Si una política de privacidad o retención no está clara, busca el apartado “Privacy”, “Data retention” o el centro de ayuda antes de subir archivos.
- Evita reutilizar la misma dirección para registro, depósitos y retiros si no es necesario.
- No entregues más documentos que los exigidos por el flujo concreto del servicio.
Comprueba permisos activos
Audita las autorizaciones ya concedidas en la wallet y en la cuenta. Busca sesiones activas, dispositivos recordados, claves API, permisos de firma y conexiones a dapps; elimina lo que no reconozcas y vuelve a conectar solo desde el dominio verificado.
Activa controles de cuenta que reduzcan exposición lateral: autenticación en dos pasos, lista blanca de retiro si existe, alertas por inicio de sesión y confirmación por correo. Un password común no sustituye una seed phrase, y la seed nunca debe introducirse en un sitio web.
- Revoca sesiones, APIs y conexiones antiguas desde ajustes de seguridad.
- Diferencia contraseña de cuenta y frase semilla; no son intercambiables.
Haz una prueba mínima
Prueba el flujo con el menor alcance posible: conecta, consulta permisos y realiza una acción reversible si existe, como firmar un mensaje. Si vas a enviar fondos, confirma primero activo y red, porque una transferencia en red equivocada no es automáticamente recuperable.
Verifica el resultado fuera del servicio cuando haya movimiento on-chain. Copia el transaction hash y revisa en un explorador los campos status, confirmations, inputs, outputs y fee; “pending” no equivale a “confirmed”, y una dirección no es una clave privada.
- Haz primero una prueba de lectura o firma antes de autorizar operaciones mayores.
- Confirma activo, red y hash en un explorador independiente tras cualquier envío.
