Qué datos pide una app financiera y cuáles sobran

Checklist práctico para distinguir entre datos normales de registro, seguridad y verificación, y solicitudes excesivas que deberían hacerte frenar.
Datos razonables al inicio
El alta básica suele pedir correo electrónico, número de móvil, país de residencia y una contraseña nueva en la pantalla de registro. También es normal ver un código de verificación, el ajuste de idioma y la activación de autenticación en dos pasos (2FA).
La operativa con cripto puede requerir nombre legal, fecha de nacimiento y documento de identidad cuando la app ofrece custodia, compras, retiros o recuperación de cuenta. Verifica en Ajustes, Límites o Verificación de identidad qué función queda bloqueada si no completas ese paso.
- Normal: email, móvil, contraseña, 2FA y país.
- Variable por servicio: identidad, selfie o comprobante de domicilio.
Peticiones que sobran
La señal roja más clara es cualquier solicitud de frase semilla, clave privada o códigos 2FA por chat, correo o formulario de soporte. Ninguna app legítima necesita esos datos para confirmar un depósito, desbloquear una cuenta o acelerar una transacción.
La desconfianza también aplica si piden acceso permanente a contactos, galería, micrófono, portapapeles o ubicación precisa sin explicar una función concreta en el permiso del sistema. Revisa en Privacidad y Permisos si la app funciona igual desactivando ese acceso.
- Nunca compartas seed phrase, private key ni códigos temporales.
- Permisos amplios sin función clara son una mala señal.
Cómo comprobar el motivo
La forma correcta de validar una petición es seguir el flujo completo dentro de la app: Registro, Seguridad, Verificación, Depósito o Retiro. Si un dato aparece fuera de ese flujo, por ejemplo en un mensaje directo o ventana emergente extraña, detén el proceso.
La prueba útil antes de enviar documentos es leer la política de privacidad, la sección de límites y el centro de ayuda sobre KYC, retiros y recuperación. Si no encuentras qué dato guardan, para qué campo sirve y cuánto tarda la revisión, falta transparencia operativa.
- Comprueba si la solicitud nace en una pantalla oficial del flujo.
- Busca el motivo exacto en ayuda, límites y privacidad.
Ejemplos en cripto
Un retiro normal desde una cuenta custodial pide dirección de destino, selección de red, importe y confirmación 2FA. Antes de enviar, compara activo y red, revisa la comisión de red y guarda el hash de transacción para comprobar estado, confirmaciones, inputs y outputs en un explorador.
Un monedero de autocustodia legítimo puede pedir copia de seguridad local, PIN, biometría y confirmación de la frase semilla solo al crear o restaurar el monedero. Si una app te pide la seed para 'vincular' una cuenta externa o recuperar fondos ya confirmados, sal de inmediato.
- Distingue cuenta custodial de monedero de autocustodia.
- Una transferencia confirmada o por red equivocada no es recuperable automáticamente.
