Preparar una cuenta antes de conectarla fuera

Guía práctica para revisar accesos, permisos, red, fondos y registros antes de vincular una cuenta o wallet a un servicio externo sin mezclar riesgos.
Definir la cuenta
Identifica primero si vas a conectar una cuenta custodial o una wallet de autocustodia, porque no exponen los mismos riesgos ni los mismos controles. Revisa el nombre del activo, la red exacta y si el servicio pide depósito, lectura de saldo o firma de transacciones.
Separa antes los fondos operativos de los fondos principales usando una subcuenta, una dirección distinta o una wallet secundaria. Verifica en la pantalla de seguridad si la conexión permitirá retirar, firmar mensajes, crear órdenes o solo consultar movimientos.
- No confundas activo con red: USDT en Ethereum no es lo mismo que USDT en Tron o Polygon.
- No confundas dirección con clave privada: un servicio legítimo nunca necesita tu seed phrase para enlazar una cuenta.
Ordenar accesos y permisos
Activa autenticación en dos pasos con aplicación TOTP antes de vincular nada y guarda los códigos de recuperación fuera del dispositivo principal. Comprueba en Seguridad, Dispositivos o Sessions qué equipos tienen acceso abierto y cierra los que no reconozcas.
Limita permisos desde API Management, Connected Apps o Authorized Devices si el servicio usa claves o integraciones. Crea una clave nueva con alcance mínimo, etiqueta clara y, cuando exista, restricción por IP, lectura sola o retirada desactivada.
- Evita SMS como único segundo factor si la plataforma ofrece app autenticadora o passkey.
- No reutilices una API antigua; crea una específica para ese servicio y revócala al terminar la prueba.
Comprobar depósitos y retiros
Verifica la ruta real de fondos en la sección Deposit, Withdraw o Receive antes de enviar el primer importe. Confirma red compatible, memo o tag si aplica, mínimo de depósito y número de confirmaciones exigidas en la plataforma receptora.
Haz una prueba pequeña y sigue el estado con el transaction hash en un explorador de bloques. Revisa campos como status, confirmations, inputs, outputs y fee para distinguir una transacción pendiente de un abono retenido por política interna.
- Una comisión de red no sustituye la comisión de plataforma; revisa ambas en la vista previa.
- Un envío confirmado en cadena no se revierte automáticamente si elegiste una red equivocada o una dirección incompatible.
Registrar límites y fallos
Anota en un registro simple qué cuenta se conectó, con qué permiso, fecha de creación, correo asociado y método de recuperación. Guarda también capturas no sensibles de pantallas como Security, API, Withdrawal Address Book o Connected Wallets para auditar cambios después.
Comprueba condiciones de soporte antes de operar en volumen: ventanas de mantenimiento, retiros pausados, activos no admitidos y proceso de reclamación. Si surge un error, reúne transaction hash, red usada, dirección destino, importe, hora aproximada y estado mostrado.
- No mezcles varias pruebas a la vez; una sola operación pequeña facilita aislar un fallo de red, memo o permiso.
- Si expusiste la seed phrase, la medida correcta no es reconectar: mueve fondos a una wallet nueva y deja la anterior como comprometida.
