Permisos del móvil que una app financiera no debería pedir

Ilustración del artículo: Permisos del móvil que una app financiera no debería pedir

Guía práctica para identificar permisos innecesarios en apps financieras y revisar qué accesos sí encajan con pagos, seguridad, soporte y gestión de cuentas.

Permisos desproporcionados

Un permiso de micrófono, contactos o SMS suele ser desproporcionado si la app solo permite consultar saldo, recibir depósitos o enviar cripto mediante dirección o código QR. Revisa en Ajustes del sistema > Apps > Permisos si ese acceso figura como “Siempre”, “Mientras se usa” o “No permitir”.

Una app de custodia o de compraventa puede necesitar cámara para escanear un QR, pero no acceso permanente a fotos, llamadas o calendario. Comprueba en la pantalla de permisos si existe la opción “Seleccionar fotos” en vez de biblioteca completa y si la app funciona al denegar lo no esencial.

  • Cámara para escanear QR puede ser razonable; contactos para “invitar amigos” no lo es para operar.
  • SMS solo encaja si explican verificación por código; no debe abrir acceso general a mensajes.

Qué sí puede encajar

La cámara puede justificarse en flujos concretos como escanear una dirección, leer un documento KYC o capturar un comprobante. Verifica el paso exacto: alta de cuenta, retiro, recuperación o soporte. Si el permiso aparece antes de usar esa función, la solicitud merece revisión.

Las notificaciones pueden ser útiles para alertas de inicio de sesión, retiros, depósitos pendientes o confirmaciones en cadena. Distingue una alerta de seguridad de marketing: en Configuración de la app busca categorías separadas para actividad de cuenta, precio, promociones o novedades y desactiva lo comercial.

  • Documento de identidad y selfie pueden pedirse en onboarding regulado; no equivalen a permiso de contactos o ubicación continua.
  • Notificaciones de retiro o cambio de contraseña aportan seguridad si pueden mantenerse sin activar publicidad.

Cómo evaluar el riesgo

Compara cada permiso con una función visible en el menú: escanear QR, soporte por foto, biometría, llamadas al soporte o ubicación para límites regionales. Si no encuentras relación en Ayuda, Política de privacidad o FAQ, anota el permiso y busca el motivo exacto antes de concederlo.

Comprueba también qué dato alternativo existe. Para enviar cripto basta una dirección válida en la red correcta; no hace falta agenda telefónica. Para seguir una operación usa hash de transacción, estado, fee, inputs, outputs y confirmaciones en un explorador, no acceso extra del móvil.

  • Una función legítima debe seguir una secuencia clara: botón, pantalla, permiso y resultado.
  • Si la app ofrece pegar dirección o usar explorador interno, contactos deja de ser necesario para transferir.

Errores y ejemplos

Un error común es aceptar todos los permisos durante el registro y descubrir después que la app no deja desactivarlos sin perder funciones secundarias. Prueba primero con permisos mínimos, crea una cuenta, consulta depósitos y revisa si el envío, la autenticación biométrica o el escaneo fallan realmente.

Un ejemplo realista: una wallet de autocustodia necesita cámara para QR y biometría local para desbloqueo, pero no tu lista de llamadas. Otra app custodial puede pedir ubicación por cumplimiento regional; si viajas, verifica en soporte y en los términos si ese control afecta retiros o solo acceso.

  • Semilla de recuperación, clave privada o frase semilla nunca deben compartirse para “verificar” permisos o soporte.
  • Una transferencia confirmada o enviada por red equivocada no se revierte por haber denegado o concedido permisos.

Puntos de revisión

Preguntas frecuentes

¿Una app financiera necesita acceso a contactos para enviar criptomonedas?
Normalmente no. El envío se basa en una dirección o en un código QR de la red correcta, no en la agenda del móvil. Si la app dice usar contactos para pagos entre usuarios, verifica si existe alternativa con alias, correo o dirección copiada y si puedes negar ese permiso sin bloquear retiros.
¿Qué hago si una app pide un permiso y no explica para qué sirve?
Busca el nombre del permiso en Ajustes > Apps > Permisos y compáralo con una función concreta dentro de la app. Luego revisa Centro de ayuda, Política de privacidad y flujo exacto donde aparece la solicitud. Si no hay relación clara, deniega el acceso, prueba la función afectada y contacta soporte antes de usar fondos.

Más guías sobre Bitcoin y criptomonedas