Preparar una cuenta antes de conectarla fuera

Ilustración del artículo: Preparar una cuenta antes de conectarla fuera

Guía práctica para revisar accesos, permisos, red, fondos y registros antes de vincular una cuenta o wallet a un servicio externo sin mezclar riesgos.

Definir la cuenta

Identifica primero si vas a conectar una cuenta custodial o una wallet de autocustodia, porque no exponen los mismos riesgos ni los mismos controles. Revisa el nombre del activo, la red exacta y si el servicio pide depósito, lectura de saldo o firma de transacciones.

Separa antes los fondos operativos de los fondos principales usando una subcuenta, una dirección distinta o una wallet secundaria. Verifica en la pantalla de seguridad si la conexión permitirá retirar, firmar mensajes, crear órdenes o solo consultar movimientos.

  • No confundas activo con red: USDT en Ethereum no es lo mismo que USDT en Tron o Polygon.
  • No confundas dirección con clave privada: un servicio legítimo nunca necesita tu seed phrase para enlazar una cuenta.

Ordenar accesos y permisos

Activa autenticación en dos pasos con aplicación TOTP antes de vincular nada y guarda los códigos de recuperación fuera del dispositivo principal. Comprueba en Seguridad, Dispositivos o Sessions qué equipos tienen acceso abierto y cierra los que no reconozcas.

Limita permisos desde API Management, Connected Apps o Authorized Devices si el servicio usa claves o integraciones. Crea una clave nueva con alcance mínimo, etiqueta clara y, cuando exista, restricción por IP, lectura sola o retirada desactivada.

  • Evita SMS como único segundo factor si la plataforma ofrece app autenticadora o passkey.
  • No reutilices una API antigua; crea una específica para ese servicio y revócala al terminar la prueba.

Comprobar depósitos y retiros

Verifica la ruta real de fondos en la sección Deposit, Withdraw o Receive antes de enviar el primer importe. Confirma red compatible, memo o tag si aplica, mínimo de depósito y número de confirmaciones exigidas en la plataforma receptora.

Haz una prueba pequeña y sigue el estado con el transaction hash en un explorador de bloques. Revisa campos como status, confirmations, inputs, outputs y fee para distinguir una transacción pendiente de un abono retenido por política interna.

  • Una comisión de red no sustituye la comisión de plataforma; revisa ambas en la vista previa.
  • Un envío confirmado en cadena no se revierte automáticamente si elegiste una red equivocada o una dirección incompatible.

Registrar límites y fallos

Anota en un registro simple qué cuenta se conectó, con qué permiso, fecha de creación, correo asociado y método de recuperación. Guarda también capturas no sensibles de pantallas como Security, API, Withdrawal Address Book o Connected Wallets para auditar cambios después.

Comprueba condiciones de soporte antes de operar en volumen: ventanas de mantenimiento, retiros pausados, activos no admitidos y proceso de reclamación. Si surge un error, reúne transaction hash, red usada, dirección destino, importe, hora aproximada y estado mostrado.

  • No mezcles varias pruebas a la vez; una sola operación pequeña facilita aislar un fallo de red, memo o permiso.
  • Si expusiste la seed phrase, la medida correcta no es reconectar: mueve fondos a una wallet nueva y deja la anterior como comprometida.

Puntos a verificar

Preguntas frecuentes

¿Qué debo revisar si un servicio externo me pide conectar una wallet y también aprobar permisos?
Revisa si la solicitud es solo de conexión de lectura o incluye aprobaciones para mover tokens o firmar operaciones. En la wallet comprueba el dominio, la red, el contrato que recibe la aprobación y el alcance del permiso. Si la interfaz no muestra claramente qué se autoriza, cancela y verifica en la documentación oficial o en un explorador compatible.
¿Basta con hacer una transferencia de prueba antes de usar la cuenta conectada?
La prueba ayuda, pero no sustituye la revisión de permisos, red y límites. Además del envío pequeño, confirma si el servicio exige memo, mínimo de depósito, confirmaciones específicas o whitelist de direcciones. Luego valida el resultado con el hash de transacción y compara el estado en cadena con el estado interno de la plataforma.

Más guías sobre Bitcoin y criptomonedas