Permisos del móvil que revisar en una app financiera

Checklist práctico para evaluar permisos antes de instalar una app financiera o cripto y distinguir accesos razonables de solicitudes que conviene cuestionar.
Permisos razonables
El permiso de cámara suele tener sentido si la app escanea direcciones, códigos QR de cobro o datos de verificación. Revísalo en Ajustes > Apps > Permisos y comprueba que funcione igual si lo dejas en “Preguntar” o “Solo mientras se usa”.
Las notificaciones pueden ser útiles para avisos de inicio de sesión, retiros, depósitos acreditados o cambios de estado entre pendiente y confirmado. Verifica en la pantalla de seguridad si permiten desactivar avisos promocionales sin perder alertas críticas de acceso y transacciones.
- Cámara: razonable para escanear QR de direcciones y pagos.
- Notificaciones: útiles para alertas de acceso, retiros y confirmaciones.
Permisos a cuestionar
El acceso a contactos rara vez es necesario en una app financiera. Si promete “enviar a amigos”, comprueba si también permite pegar una dirección, usar un alias interno o escanear QR; una wallet no necesita tu agenda para firmar una transacción.
La ubicación precisa, el micrófono y el almacenamiento completo merecen revisión extra. Algunas apps piden ubicación por prevención de fraude o restricciones regionales, pero deberían explicarlo en su política y seguir operando para consultar saldo, historial o hash de transacción sin ese permiso.
- Contactos: normalmente prescindible para wallet, exchange o banca.
- Ubicación, micrófono y archivos: pide justificación concreta antes de conceder.
Cómo decidir
La ficha de permisos debe coincidir con el flujo real de la app. Si al crear cuenta solo introduces correo, contraseña y 2FA, cuestiona cualquier solicitud temprana de cámara permanente, Bluetooth, teléfono o acceso total a fotos antes de llegar a depositar o verificar identidad.
La sección Privacidad o Seguridad debe indicar para qué usa cada acceso y cómo revocarlo. Busca controles como “Permisos”, “Dispositivos de confianza”, “Autenticación en dos pasos” y “Cerrar sesiones”; si no existen, la app da menos control del recomendable.
- Compara el permiso solicitado con la función exacta que intentas usar.
- Comprueba que la app permita revocar accesos y cerrar sesiones activas.
Errores y ejemplos
Un error común es aceptar todos los permisos para resolver una incidencia de depósito o retiro. Si una transferencia sigue pendiente, el problema suele revisarse con hash de transacción, estado, confirmaciones, red usada, inputs, outputs y fee en un explorador, no con contactos o micrófono.
Un ejemplo razonable es conceder cámara solo al escanear una dirección y retirarla después. Un ejemplo de alerta es una app que pide accesibilidad, superposición sobre otras apps o lectura de SMS sin explicar si el código 2FA llega por autenticador, correo o mensaje.
- Los fallos de red se verifican con explorador y hash, no con permisos irrelevantes.
- Accesibilidad, superposición y lectura de SMS requieren una revisión especialmente crítica.
