Permisos del móvil que revisar antes de instalar apps

Checklist práctico para detectar permisos sensibles en Android e iPhone antes de instalar una app y reducir accesos innecesarios a fotos, ubicación, contactos y portapapeles.
Permisos más sensibles
Ubicación, cámara, micrófono, contactos, fotos y portapapeles merecen revisión previa en la ficha de la app y después en Ajustes > Privacidad o Gestor de permisos. Si una billetera o exchange pide contactos o ubicación precisa sin una función clara, conviene detener la instalación.
Archivos, accesibilidad, superposición sobre otras apps y notificaciones también cambian el riesgo operativo. Una app de custodia, autenticación o seguimiento de transacciones no necesita leer SMS, controlar otras apps ni capturar pantalla para mostrar saldo, direcciones o confirmaciones.
- Revisa si el permiso es necesario para una función concreta y visible.
- Desconfía de accesibilidad, SMS y superposición si la app no explica su uso.
Cómo comprobarlo
Android muestra la sección Permisos en Google Play y permite editar cada acceso en Ajustes > Seguridad y privacidad > Gestor de permisos; el nombre exacto varía por fabricante. En iPhone, revisa App Privacy en App Store y luego Ajustes > Privacidad y seguridad para fotos, red local, micrófono y seguimiento.
Comprueba el momento de la solicitud durante el primer inicio de sesión o al usar una función concreta. Si una app pide cámara al abrirse antes de escanear una dirección QR, o pide fotos completas en vez de “Fotos seleccionadas”, ya tienes una señal práctica para limitar o denegar.
- Verifica la ficha de tienda y luego confirma el acceso real en Ajustes.
- Acepta permisos solo cuando activas la función que los necesita.
Criterios para decidir
Cámara suele ser razonable para escanear una dirección o un código de verificación; fotos completas no siempre lo son si basta con adjuntar una sola imagen. Ubicación precisa rara vez es necesaria en una wallet sin funciones locales, cajeros o cumplimiento regional explícito.
Notificaciones pueden ser útiles para avisos de retiro, inicio de sesión, confirmaciones o cambios de seguridad, pero no requieren acceso a contactos ni al teléfono. Red local, Bluetooth o dispositivos cercanos solo tienen sentido si conectas una hardware wallet, una llave física o un accesorio específico.
- Distingue entre permiso imprescindible y permiso cómodo pero prescindible.
- Relaciona cada acceso con una tarea concreta: escanear QR, conectar hardware o recibir alertas.
Errores habituales
Confiar en “Permitir siempre” por rapidez deja accesos persistentes que luego se olvidan. Es mejor elegir “Solo al usar la app”, “Preguntar la próxima vez” o acceso limitado a fotos cuando el sistema lo ofrezca, y revisar de nuevo tras una actualización importante.
Instalar clones o utilidades falsas para seguir transacciones es otro fallo común. Antes de conceder permisos, confirma desarrollador, web oficial, política de privacidad y método de recuperación: ninguna app legítima necesita tu seed phrase para verificar un estado, buscar un transaction hash o consultar confirmaciones en un explorador.
- Evita permisos permanentes si existe una opción temporal o limitada.
- Nunca entregues seed phrase, clave privada ni capturas de respaldo para “soporte”.
