Qué revisar antes de instalar una app financiera

Checklist práctico para comprobar identidad, permisos, custodia, comisiones y flujos de seguridad antes de descargar una aplicación financiera o cripto.
Identidad y procedencia
Verifica el desarrollador en la tienda, el nombre legal en la web oficial y la coincidencia del dominio antes de pulsar Instalar. Si la app promete comprar, enviar o custodiar cripto, debe explicar si opera como cuenta custodial o cartera de autocustodia.
Comprueba la fecha de actualización, el historial de versiones y la existencia de documentación real como centro de ayuda, política de privacidad y página de soporte. Si solo hay anuncios, capturas genéricas o enlaces rotos, la señal de calidad es débil.
- Confirma que el dominio oficial y el nombre del desarrollador coinciden en tienda y web.
- Busca una explicación clara de custodial account frente a self-custody wallet.
Permisos y seguridad
Revisa los permisos solicitados al primer arranque y relaciónalos con una función concreta. Una app de pagos puede necesitar cámara para escanear QR, pero acceso permanente a contactos, micrófono o ubicación precisa requiere una justificación visible en Ajustes o Privacidad.
Examina los controles de acceso disponibles antes de crear saldo: código de bloqueo, biometría, cierre de sesión, dispositivo confiable y autenticación en dos pasos. Si confunde contraseña ordinaria con seed phrase, o te pide escribir la semilla en un chat o formulario, descártala.
- Acepta solo permisos que correspondan a una función verificable, como cámara para QR.
- Nunca entregues una seed phrase; una app legítima no la pide para soporte ni registro.
Flujos y comisiones
Lee las pantallas de depósito y retiro antes de usar dinero real. La app debe distinguir red y activo, por ejemplo USDT en Tron o Ethereum, y mostrar campos como dirección, memo o tag cuando aplique; una red equivocada no es recuperable por defecto.
Inspecciona cómo presenta las comisiones: network fee, platform fee y tiempo estimado de confirmación. Si permite ver transaction hash, status, confirmations, inputs y outputs en un explorador, ofrece un flujo más transparente que una app que solo muestra enviado o recibido.
- Comprueba que separa claramente activo y red antes de copiar una dirección.
- Prefiere apps que enlacen a un explorador con hash, estado y confirmaciones.
Prueba y soporte
Haz una prueba mínima solo después de revisar recepción, envío y recuperación. En una cartera de autocustodia, confirma que existe pantalla de respaldo, verificación de semilla y opción de exportar o restaurar; en una cuenta custodial, revisa límites, espera de retiros y comprobaciones de identidad.
Evalúa el soporte con un caso concreto en la base de ayuda: transferencia pendiente, retiro bloqueado o dirección incorrecta. Si el artículo explica qué significa pending frente a confirmed y dónde localizar el hash de transacción, la app suele tener procesos más coherentes.
- Prueba primero con un importe pequeño y revisa todo el flujo de recuperación o retiro.
- Busca artículos de soporte sobre pending, confirmed y localización del transaction hash.
