Permisos del móvil que una app financiera no debería pedir

Guía práctica para identificar permisos innecesarios en apps financieras y revisar qué accesos sí encajan con pagos, seguridad, soporte y gestión de cuentas.
Permisos desproporcionados
Un permiso de micrófono, contactos o SMS suele ser desproporcionado si la app solo permite consultar saldo, recibir depósitos o enviar cripto mediante dirección o código QR. Revisa en Ajustes del sistema > Apps > Permisos si ese acceso figura como “Siempre”, “Mientras se usa” o “No permitir”.
Una app de custodia o de compraventa puede necesitar cámara para escanear un QR, pero no acceso permanente a fotos, llamadas o calendario. Comprueba en la pantalla de permisos si existe la opción “Seleccionar fotos” en vez de biblioteca completa y si la app funciona al denegar lo no esencial.
- Cámara para escanear QR puede ser razonable; contactos para “invitar amigos” no lo es para operar.
- SMS solo encaja si explican verificación por código; no debe abrir acceso general a mensajes.
Qué sí puede encajar
La cámara puede justificarse en flujos concretos como escanear una dirección, leer un documento KYC o capturar un comprobante. Verifica el paso exacto: alta de cuenta, retiro, recuperación o soporte. Si el permiso aparece antes de usar esa función, la solicitud merece revisión.
Las notificaciones pueden ser útiles para alertas de inicio de sesión, retiros, depósitos pendientes o confirmaciones en cadena. Distingue una alerta de seguridad de marketing: en Configuración de la app busca categorías separadas para actividad de cuenta, precio, promociones o novedades y desactiva lo comercial.
- Documento de identidad y selfie pueden pedirse en onboarding regulado; no equivalen a permiso de contactos o ubicación continua.
- Notificaciones de retiro o cambio de contraseña aportan seguridad si pueden mantenerse sin activar publicidad.
Cómo evaluar el riesgo
Compara cada permiso con una función visible en el menú: escanear QR, soporte por foto, biometría, llamadas al soporte o ubicación para límites regionales. Si no encuentras relación en Ayuda, Política de privacidad o FAQ, anota el permiso y busca el motivo exacto antes de concederlo.
Comprueba también qué dato alternativo existe. Para enviar cripto basta una dirección válida en la red correcta; no hace falta agenda telefónica. Para seguir una operación usa hash de transacción, estado, fee, inputs, outputs y confirmaciones en un explorador, no acceso extra del móvil.
- Una función legítima debe seguir una secuencia clara: botón, pantalla, permiso y resultado.
- Si la app ofrece pegar dirección o usar explorador interno, contactos deja de ser necesario para transferir.
Errores y ejemplos
Un error común es aceptar todos los permisos durante el registro y descubrir después que la app no deja desactivarlos sin perder funciones secundarias. Prueba primero con permisos mínimos, crea una cuenta, consulta depósitos y revisa si el envío, la autenticación biométrica o el escaneo fallan realmente.
Un ejemplo realista: una wallet de autocustodia necesita cámara para QR y biometría local para desbloqueo, pero no tu lista de llamadas. Otra app custodial puede pedir ubicación por cumplimiento regional; si viajas, verifica en soporte y en los términos si ese control afecta retiros o solo acceso.
- Semilla de recuperación, clave privada o frase semilla nunca deben compartirse para “verificar” permisos o soporte.
- Una transferencia confirmada o enviada por red equivocada no se revierte por haber denegado o concedido permisos.
