Protege tu cuenta antes de vincular herramientas externas

Pasos concretos para revisar permisos, credenciales, redes y flujos de retiro antes de conectar una app externa a una cuenta de criptomonedas.
Define el acceso
Empieza por identificar si la herramienta pedirá inicio de sesión directo, clave API, firma con wallet o permiso de lectura. No es lo mismo conectar una cuenta custodial que autorizar una wallet de autocustodia desde una extensión o dispositivo.
Revisa en la pantalla de autorización qué alcance solicita: lectura de balances, historial, creación de órdenes, retiros o firma de transacciones. Si un servicio solo necesita consulta, evita permisos de trading, retiro o gestión completa de credenciales.
- Distingue contraseña normal, clave API y frase semilla: nunca cumplen la misma función.
- Si aparece un campo para seed phrase o private key, cancela: una integración legítima no debería pedirla para tareas corrientes.
Asegura la cuenta
Activa autenticación en dos pasos antes de vincular nada y confirma si el método es app TOTP, llave física o SMS. Si el proveedor permite lista blanca de retiros, bloqueo por dispositivo o aprobación por correo, habilítalos primero.
Comprueba en Seguridad o Dispositivos activos qué sesiones están abiertas, qué navegadores figuran y si hay claves API antiguas. Elimina tokens sin uso, cambia la contraseña si fue reutilizada y guarda la nueva en un gestor.
- Prioriza TOTP o llave física sobre SMS cuando la plataforma lo permita.
- Borra conexiones antiguas antes de crear una nueva para no acumular accesos invisibles.
Verifica red y retiros
Confirma qué activo y qué red usará la herramienta si puede solicitar depósitos o retiros. USDT en Ethereum no es lo mismo que USDT en Tron, y una transferencia por red equivocada no es automáticamente recuperable.
Haz una prueba pequeña si la integración termina en un retiro real y verifica el hash de transacción en un explorador. Revisa campos como estado, confirmaciones, inputs, outputs y fee para confirmar que la operación corresponde a la red prevista.
- Diferencia address de private key y network fee de platform fee antes de enviar fondos.
- Una transacción pendiente no equivale a una confirmada; revisa el estado final en el explorador de la red correcta.
Detecta señales de riesgo
Desconfía si la conexión exige desactivar 2FA, instalar archivos fuera de la tienda oficial o copiar credenciales en un chat. También es mala señal que no exista página de permisos, política de revocación o registro de actividad.
Revoca el acceso desde la cuenta principal cuando termines una tarea puntual, como exportar movimientos fiscales o sincronizar balances. Si notas órdenes no reconocidas, direcciones nuevas de retiro o correos de aprobación inesperados, corta la conexión y cambia credenciales.
- Una herramienta seria debería permitir desconexión, revocación o expiración del acceso.
- No confundas soporte de plataforma con soporte de red: un exchange puede ver tu retiro, pero no revertir una transferencia confirmada en blockchain.
