Seguridad básica al usar apps de Bitcoin móvil

Aprende a proteger el móvil, revisar sesiones activas y verificar envíos de Bitcoin con controles concretos de acceso, red, copias y actividad reciente.
Protege el dispositivo
Activa el bloqueo biométrico y un código fuerte del sistema antes de abrir la app de Bitcoin. Revisa en Ajustes la versión del sistema, el cifrado del dispositivo y la opción de borrado tras intentos fallidos, si tu modelo la incluye.
Instala la app solo desde la tienda oficial y verifica el desarrollador, el nombre exacto y los permisos solicitados. Desconfía si pide accesibilidad, superposición de pantalla o acceso innecesario a contactos, SMS o almacenamiento completo.
- Evita redes Wi‑Fi públicas al iniciar sesión, restaurar una cartera o copiar una semilla.
- Desactiva la instalación desde orígenes desconocidos y elimina APK guardados fuera de la tienda.
Asegura sesiones y cuenta
Configura un PIN propio dentro de la app si existe, distinto del desbloqueo del móvil. En cuentas custodiadas, activa autenticación en dos pasos con app TOTP; evita depender solo de SMS cuando el servicio permita otro método.
Revisa la pantalla de sesiones activas, dispositivos vinculados o historial de inicio de sesión. Cierra sesiones antiguas, confirma ciudad, hora y sistema usado, y cambia la contraseña si aparece un acceso que no reconoces.
- No guardes contraseñas ni códigos 2FA en notas, galerías o capturas de pantalla.
- Usa un correo dedicado para la cuenta y protege también su recuperación y sus filtros de reenvío.
Custodia y copias
Distingue la cuenta custodiada de la autocustodia: en la primera recuperas acceso con el flujo del proveedor; en la segunda dependes de la frase semilla y, a veces, de una passphrase adicional. No son lo mismo que una contraseña normal.
Guarda la semilla fuera del móvil, en copia física legible y privada, y comprueba el orden exacto de las palabras durante el respaldo. Si una semilla se expone en una foto, nube o chat, debe considerarse comprometida.
- Nunca introduzcas la semilla en formularios de soporte, navegadores o supuestas verificaciones de cuenta.
- Haz una prueba de restauración solo en un entorno controlado y sin mezclarla con otra cartera activa.
Verifica cada envío
Confirma primero la red y el activo antes de tocar Enviar. Bitcoin en red Bitcoin no equivale a otros activos empaquetados ni a otras redes con direcciones parecidas; un envío por red equivocada no debe asumirse recuperable.
Revisa dirección, importe, comisión de red y estado final con el hash de transacción. En un explorador busca transaction hash, confirmations, inputs, outputs, fee y status; pendiente no es confirmado, y confirmado no se revierte por soporte.
- Haz un envío de prueba si el destinatario o la cartera son nuevos y verifica la dirección de recepción dos veces.
- Si copias una dirección, compara inicio y final y detecta malware de portapapeles antes de confirmar.
