Checklist antes de vincular tu cartera

Lista práctica para revisar permisos, red, firma, tasas y señales de conexión innecesaria antes de conectar una cartera a un servicio externo.
Identidad del servicio
Verifica el dominio exacto en la barra del navegador, el certificado HTTPS y la ruta de conexión antes de pulsar “Connect Wallet”. Un subdominio extraño, un acortador o una ventana emergente fuera del flujo normal ya justifican cerrar la sesión.
Consulta la documentación pública, la página de ayuda y el estado del servicio para confirmar qué cartera admite, qué red usa y si requiere custodia o solo firma. Si no explica el flujo de conexión, el alcance del permiso o cómo desconectar, falta una señal básica de confianza.
- Compara el dominio con el enlace oficial publicado en documentación o redes verificadas del proyecto.
- Desconfía si pide instalar una extensión distinta, cambiar de red sin motivo o desactivar avisos del navegador.
Permisos y alcance
Lee el cuadro de autorización de la cartera y distingue entre conectar la cuenta, firmar un mensaje y aprobar un gasto. “Ver dirección” no equivale a “permitir mover fondos”, y una aprobación de token puede dejar un permiso persistente hasta revocarlo.
Revisa el contrato, el activo y el límite de aprobación antes de aceptar. Si el campo de importe aparece ilimitado, busca una opción de permiso exacto o reducido; si no existe, valora usar otra cartera o una cuenta separada con saldo mínimo.
- Conectar una cartera no debe requerir semilla, clave privada ni código de recuperación en ningún campo.
- Una firma de mensaje suele mostrar “Sign” o “Firmar”; una transacción mostrará red, comisión y destino para confirmar.
Red y operación
Confirma que la red del servicio coincide con la del activo que vas a usar: Bitcoin no es lo mismo que una red compatible con contratos, y una dirección no sustituye a la verificación de red. Un envío por red equivocada no es automáticamente recuperable.
Comprueba antes de enviar la dirección de destino, el memo o etiqueta si aplica, la comisión de red y el estado esperado. Si el servicio promete acreditar con la transacción pendiente, revisa su política; muchos abonos solo llegan tras confirmaciones suficientes.
- Guarda el hash de transacción y verifica en un explorador los campos status, confirmations, inputs, outputs y fee.
- Distingue comisión de red de comisión de plataforma; pueden aparecer en pasos o recibos distintos.
Señales innecesarias
Cancela la conexión si el servicio pide una transferencia de prueba no documentada, una firma repetida sin cambio de paso o acceso a activos no relacionados con la función. Un intercambio simple, por ejemplo, no necesita aprobar varios tokens ajenos a la operación.
Usa un ejemplo de bajo riesgo para validar el flujo: conecta una cartera secundaria, ejecuta una acción reversible si existe y revisa luego en la cartera y en el explorador qué permisos quedaron activos. Si no puedes revocarlos desde la interfaz o desde un gestor de aprobaciones, anótalo como limitación real.
- Después de usar el servicio, desconecta la sesión y revoca aprobaciones persistentes desde la cartera o una herramienta de permisos.
- Si una transferencia ya figura como confirmada en el explorador, no asumas que soporte podrá revertirla por defecto.
