Checklist de seguridad antes de conectar tu wallet

Verifica identidad de la herramienta, permisos solicitados, entorno del móvil y señales técnicas de conexión segura antes de aprobar una wallet.
Identidad de la herramienta
Confirma el origen exacto antes de tocar “Conectar”. Revisa el dominio completo, la ficha de la aplicación, el desarrollador publicado y el método de acceso oficial desde la web del proyecto o su documentación, no desde anuncios, mensajes directos ni resultados patrocinados.
Comprueba qué tipo de conexión se va a abrir. No es lo mismo vincular una wallet de autocustodia a una dApp que iniciar sesión en una cuenta custodial con correo y contraseña; si la pantalla pide frase semilla, clave privada o archivo de respaldo, cancela de inmediato.
- Verifica dominio, certificado y enlace oficial de descarga o acceso.
- Una conexión legítima no necesita tu seed phrase ni tu clave privada.
Permisos y firmas
Lee el cuadro de permisos antes de aprobar la sesión. Diferencia entre “ver saldo”, “solicitar firma”, “aprobar token” y “gastar sin límite”; una firma de mensaje no mueve fondos por sí sola, pero una aprobación amplia sí puede permitir movimientos posteriores.
Revisa red y activo antes de aceptar cualquier operación. La wallet debe mostrar la red concreta, como Bitcoin, Ethereum o una capa secundaria compatible, y el detalle de la transacción: dirección destino, importe, comisión de red y, si existe, comisión de plataforma.
- Busca límites de aprobación y evita permisos ilimitados cuando haya opción de importe concreto.
- Confirma siempre red, activo, dirección y comisión antes de firmar.
Entorno del móvil
Usa un entorno limpio antes de conectar. Actualiza sistema operativo, wallet y navegador, desactiva aplicaciones de acceso remoto, revisa extensiones o teclados extraños y evita redes Wi‑Fi abiertas cuando vayas a firmar o a copiar una dirección.
Comprueba señales de manipulación local si algo cambia al pegar datos. Si la dirección copiada se sustituye, si aparece una ventana superpuesta fuera de la wallet o si el móvil pide permisos de accesibilidad innecesarios, detén el flujo y reinicia la verificación.
- Evita firmar desde enlaces abiertos en chats, correos o códigos QR no verificados.
- Un portapapeles alterado o ventanas superpuestas son señales de riesgo real.
Prueba y confirmación
Haz una prueba pequeña cuando conectas por primera vez una herramienta o una red nueva. Después de enviar, consulta el hash de transacción en un explorador y verifica campos como estado, confirmaciones, inputs, outputs y fee antes de repetir con un importe mayor.
Asume límites irreversibles desde el principio. Una transferencia confirmada en la red no se revierte por soporte normal, un envío por red equivocada no es automáticamente recuperable y una seed phrase expuesta obliga a mover fondos a una wallet nueva, no solo a cambiar contraseña.
- Usa el explorador para verificar hash, estado, confirmaciones y comisión real.
- Si una semilla se expone, la medida correcta es migrar fondos a otra wallet.
