Permisos del móvil coherentes en una app cripto

Aprende a distinguir permisos razonables en una app financiera o cripto y cuáles conviene revisar, limitar o negar antes de crear cuenta, enviar fondos o activar seguridad.
Permisos razonables
La cámara suele ser coherente cuando la app permite escanear una dirección o un código QR en el flujo Enviar, Recibir o Retirar. También encaja para verificar documentos en KYC, siempre desde la pantalla de identidad y no como requisito permanente.
Las notificaciones push son útiles para avisos de inicio de sesión, retiro, código 2FA, cambio de dispositivo o transacción pendiente. El acceso biométrico también puede tener sentido si solo desbloquea la app localmente y no sustituye la semilla ni la contraseña.
- Cámara: razonable para QR de direcciones y verificación de identidad
- Notificaciones y biometría: útiles para alertas y desbloqueo local
Permisos a cuestionar
La ubicación precisa rara vez es necesaria para operar con saldo, direcciones, hashes o confirmaciones. Puede aparecer por prevención de fraude o cumplimiento regional, pero debe explicarse en Privacidad, Permisos o Centro de ayuda y, si aplica, limitarse a uso puntual.
Los contactos, micrófono, SMS y almacenamiento completo merecen revisión extra. Una app custodial no necesita tus contactos para enviar a una dirección; una app de autocustodia tampoco requiere leer SMS si el código llega por autenticador o llave de seguridad.
- Ubicación: pide justificación clara y revisa si admite “solo una vez”
- Contactos, micrófono y SMS: no deberían ser condición para operar
Cómo verificarlo
La ficha de permisos se comprueba antes de instalar en la tienda del sistema y después en Ajustes > Apps > Permisos. Si un permiso aparece como Denegado y la app sigue dejando crear billetera, copiar dirección, ver red y consultar historial, probablemente no era esencial.
La política de privacidad y el flujo real deben coincidir. Si la app pide cámara al abrir, pero no estás en Escanear QR ni en Verificar identidad, cierra y revisa permisos. Si solicita almacenamiento, busca si exporta comprobantes, imágenes KYC o archivos de respaldo.
- Contrasta tienda, ajustes del sistema y comportamiento dentro de la app
- Comprueba si la función falla de verdad o si el permiso era accesorio
Errores frecuentes
Confundir seguridad de cuenta con permisos del teléfono lleva a aceptar de más. El permiso de biometría no protege una semilla expuesta, y negar cámara no cambia el estado confirmado de una transacción ni recupera un envío por red equivocada.
Un ejemplo realista: para retirar USDT por una red concreta, la app puede pedir cámara para escanear la dirección y notificaciones para confirmar el retiro. No necesita contactos para pegar una dirección, ni ubicación para consultar hash, fee, estado o confirmaciones en un explorador.
- Los permisos no sustituyen contraseña, 2FA, semilla ni revisión de red
- Consultar hash, fee y confirmaciones no requiere acceso a contactos
