Cómo interpretar permisos en una app financiera

Aprende a revisar permisos del móvil en apps financieras y de criptomonedas para detectar accesos coherentes, excesivos o sospechosos según su función real.
Permisos que sí encajan
La cámara suele ser razonable cuando la app permite escanear una dirección o un código QR en el flujo Enviar o Recibir. Verifica en Ajustes del móvil > Apps > Permisos si ese acceso funciona solo al usar el escáner y no de forma permanente.
Las notificaciones suelen tener sentido para avisar de inicio de sesión, retiro pendiente, depósito detectado o confirmaciones de una transacción. Revisa dentro de Seguridad, Alertas o Notificaciones si puedes limitar avisos sin conceder otros accesos como contactos o ubicación.
- Cámara: coherente para escanear QR de direcciones, facturas o etiquetas de pago.
- Notificaciones: útiles para alertas de acceso, retiros, cambios de dispositivo y estado de envíos.
Permisos que requieren contexto
La biometría no suele aparecer como permiso independiente, pero sí como opción de desbloqueo en Seguridad o Face ID/Touch ID. Comprueba si protege solo la apertura de la app o también acciones concretas como retirar fondos o mostrar la frase semilla.
El almacenamiento o Fotos puede ser legítimo si exportas un comprobante, guardas un PDF fiscal o adjuntas un documento KYC. Revisa si la app ofrece selector de archivo puntual en lugar de acceso completo a la galería o a todos los archivos.
- Biometría: mejor si se usa para aprobar acciones sensibles, no solo para abrir la app.
- Archivos/Fotos: preferible acceso puntual al adjuntar documentos frente a permiso amplio continuo.
Señales de desajuste
La ubicación precisa rara vez es necesaria para una billetera de autocustodia que solo firma transacciones y muestra saldo. Puede tener sentido en funciones muy concretas, como buscar cajeros o restricciones regionales, pero debe explicarse en la pantalla del permiso o en Ayuda.
Los contactos, el micrófono o el acceso al teléfono llaman la atención si la app no incluye funciones de referidos, soporte por llamada o verificación por audio. Si al negar uno de esos permisos falla el envío, revisa la documentación antes de continuar.
- Ubicación: sospechosa si la app no ofrece mapa, servicio local o comprobación regional clara.
- Contactos o micrófono: pide justificación visible en la función exacta que los usa.
Comprobación práctica antes de usar
Compara la promesa de la app con su modelo real: custodia, autocustodia o solo consulta. Si dice ser billetera de autocustodia, nunca debería pedir tu clave privada por chat ni mostrar un campo para compartir la frase semilla con soporte.
Prueba los flujos con importes pequeños y revisa cada pantalla: red seleccionada, dirección, comisión de red y estado pendiente o confirmado. Si algo falla, valida el hash de transacción, confirmaciones, entradas, salidas y fee en un explorador antes de conceder más permisos.
- Una semilla o clave privada expuesta no se considera recuperable por soporte ni por la red.
- Un envío confirmado en red equivocada o a dirección errónea no debe asumirse como reversible.
