Checklist para revisar permisos antes de conectar tu wallet

Ilustración del artículo: Checklist para revisar permisos antes de conectar tu wallet

Aprende a comprobar firmas, aprobaciones, red, dominio y accesos de una app antes de conectar tu wallet para limitar riesgos y evitar permisos innecesarios.

Antes de conectar

Comprueba el dominio exacto en la barra del navegador y abre la política de privacidad, la página de permisos o la documentación técnica antes de pulsar Connect Wallet. Una app legítima suele explicar qué wallet soporta, qué red usa y qué datos solicita.

Distingue conexión de firma en el primer flujo. Conectar la wallet normalmente expone dirección pública, red activa y, según el conector, saldo o historial visible; no debería pedir seed phrase, clave privada ni archivo de respaldo en ningún paso.

  • Verifica si la app indica red concreta: Bitcoin no funciona igual que Ethereum, Solana o una sidechain.
  • Si el único botón útil redirige a un formulario para introducir la seed phrase, cierra la página.

Qué permiso acepta

Lee la ventana emergente de la wallet campo por campo. Revisa si dice connect, sign message, send transaction o approve token spending; cada acción concede un alcance distinto. Conectar no autoriza mover fondos, pero una aprobación sí puede permitir gasto futuro.

Busca el contrato, la cuenta solicitada y la red en la confirmación. Si ves un selector como Account 1, chain ID o contract address, compáralo con la documentación oficial o con un explorador para confirmar que coincide.

  • Una firma de mensaje puede servir para iniciar sesión; una transacción firmada cambia estado en cadena y paga comisión de red.
  • En aprobaciones de tokens, revisa si el importe es limitado o ilimitado antes de confirmar.

Límites y revocación

Usa una wallet separada para probar dapps y deja la wallet principal en autocustodia sin conexiones frecuentes. Muchas extensiones permiten ver Sitios conectados, Permisos o Connected sites y desconectar dominios que ya no necesitas.

Revoca aprobaciones antiguas desde la propia app, desde la wallet o con un explorador compatible si la red lo permite. Verifica después el estado de la transacción, el hash, las confirmaciones y la comisión para confirmar que la revocación quedó registrada.

  • Desconectar un sitio no siempre elimina aprobaciones de gasto ya firmadas en cadena.
  • Guarda el hash de revocación para comprobar status, confirmations, inputs y outputs cuando corresponda.

Errores habituales

Confundir red y activo provoca fallos difíciles de revertir. Una app puede mostrar un token correcto pero pedir firma en una red equivocada; revisa siempre nombre de red, dirección del contrato y wallet activa antes de aceptar.

Aceptar ventanas rápidas sin leer el detalle es otro error frecuente. Si la app pide una firma adicional tras conectar, compara la segunda solicitud con la primera; un cambio inesperado de importe, contrato o función exige cancelar y verificar.

  • Una transferencia confirmada en la red equivocada no es automáticamente recuperable.
  • La dirección pública puede compartirse; la clave privada y la seed phrase nunca se introducen en una dapp.

Verificaciones útiles

Preguntas frecuentes

¿Conectar una wallet permite a la app mover mis fondos?
No por sí solo. La conexión normalmente solo comparte la dirección pública, la red activa y datos visibles para esa cuenta. El riesgo aparece cuando además firmas una transacción o una aprobación de gasto. Revisa siempre si la ventana dice connect, sign o approve antes de confirmar.
¿Cómo sé si una aprobación sigue activa después de usar una app?
Revísalo en la sección de permisos o actividad de tu wallet, o en un explorador compatible con esa red si muestra allowances o approvals. Si haces una revocación, guarda el transaction hash y comprueba status y confirmations hasta que quede confirmada.

Más guías sobre Bitcoin y criptomonedas