Checklist de privacidad antes de vincular tus datos

Ilustración del artículo: Checklist de privacidad antes de vincular tus datos

Revisa permisos, custodios, direcciones, metadatos y ajustes de cuenta antes de conectar tus datos o wallet a un servicio de criptomonedas.

Define el vínculo

Identifica primero qué vas a conectar: una wallet de autocustodia, una cuenta custodial, un correo o un documento KYC. El riesgo cambia según el flujo “Conectar wallet”, “Iniciar sesión” o “Subir documento”, porque cada uno expone datos distintos.

Comprueba después si el servicio pide solo lectura o también firma. En una wallet, revisa la ventana de permisos, el dominio exacto, la red seleccionada y si la solicitud es “view address”, “sign message” o “send transaction”.

  • Distingue cuenta custodial de wallet de autocustodia antes de autorizar nada.
  • Verifica dominio, red y tipo de permiso en la pantalla de conexión.

Limita los datos

Reduce la exposición usando una dirección separada para pruebas y otra para saldo principal. Una dirección pública no revela la clave privada, pero sí puede vincular historial, entradas, salidas y actividad si la reutilizas entre servicios.

Revisa qué campos son obligatorios en perfil y verificación: nombre, teléfono, dirección postal, selfie, extracto o documento fiscal. Si una política de privacidad o retención no está clara, busca el apartado “Privacy”, “Data retention” o el centro de ayuda antes de subir archivos.

  • Evita reutilizar la misma dirección para registro, depósitos y retiros si no es necesario.
  • No entregues más documentos que los exigidos por el flujo concreto del servicio.

Comprueba permisos activos

Audita las autorizaciones ya concedidas en la wallet y en la cuenta. Busca sesiones activas, dispositivos recordados, claves API, permisos de firma y conexiones a dapps; elimina lo que no reconozcas y vuelve a conectar solo desde el dominio verificado.

Activa controles de cuenta que reduzcan exposición lateral: autenticación en dos pasos, lista blanca de retiro si existe, alertas por inicio de sesión y confirmación por correo. Un password común no sustituye una seed phrase, y la seed nunca debe introducirse en un sitio web.

  • Revoca sesiones, APIs y conexiones antiguas desde ajustes de seguridad.
  • Diferencia contraseña de cuenta y frase semilla; no son intercambiables.

Haz una prueba mínima

Prueba el flujo con el menor alcance posible: conecta, consulta permisos y realiza una acción reversible si existe, como firmar un mensaje. Si vas a enviar fondos, confirma primero activo y red, porque una transferencia en red equivocada no es automáticamente recuperable.

Verifica el resultado fuera del servicio cuando haya movimiento on-chain. Copia el transaction hash y revisa en un explorador los campos status, confirmations, inputs, outputs y fee; “pending” no equivale a “confirmed”, y una dirección no es una clave privada.

  • Haz primero una prueba de lectura o firma antes de autorizar operaciones mayores.
  • Confirma activo, red y hash en un explorador independiente tras cualquier envío.

Puntos de verificación

Preguntas frecuentes

¿Conectar una wallet permite al servicio mover mis fondos automáticamente?
No siempre. Una conexión de wallet puede limitarse a leer direcciones o pedir firmas concretas. El control real está en la solicitud que apruebas: conexión, firma de mensaje, aprobación de contrato o envío. Revisa el dominio, la red y el detalle de la operación en la wallet antes de confirmar.
¿Qué debo comprobar si un servicio me pide una dirección para depósito o retiro?
Comprueba el activo y la red exacta, no solo la dirección. Verifica si el servicio admite esa combinación en la pantalla de depósito o retiro, revisa comisiones de red frente a comisiones de plataforma y conserva el transaction hash. Si el envío queda pendiente, consulta status y confirmations en un explorador.

Más guías sobre Bitcoin y criptomonedas