Qué comprobar antes de renovar sesión o permisos

Checklist práctico para revisar qué cambia cuando una wallet o exchange pide renovar sesión, ampliar accesos o volver a autorizar funciones sensibles.
Qué cambió exactamente
Revisa la pantalla de autorización antes de tocar “Continuar” o “Approve”. Debe indicar si solo renueva la sesión activa o si añade permisos como retirar fondos, firmar mensajes, conectar una wallet, ver saldo, usar cámara o leer contactos.
Comprueba el alcance en campos como “Permisos”, “Sesiones activas”, “Dispositivos” o “Aplicaciones conectadas”. En un servicio custodial no es lo mismo autorizar operaciones de trading que habilitar retiros; en autocustodia no es lo mismo conectar la wallet que firmar una transacción.
- Distingue renovación de sesión, nuevo dispositivo y ampliación de privilegios.
- Busca si el permiso afecta fondos, datos personales o firma criptográfica.
Verificaciones antes de aceptar
Confirma el origen desde la URL, el dominio dentro de la app y el historial reciente de acceso. Si aparece una sesión iniciada en otra ciudad, un navegador desconocido o un cambio no solicitado de correo, cancela la autorización y cierra sesiones abiertas.
Verifica qué método de seguridad pide el flujo: contraseña, código 2FA, passkey, biometría o confirmación por email. Una app legítima nunca necesita tu seed phrase para renovar sesión; si la solicita, trata el intento como compromiso y no continúes.
- La seed phrase solo sirve para recuperar una wallet, no para ampliar permisos.
- Revisa dispositivo, ubicación aproximada y hora del último acceso antes de aprobar.
Límites y señales útiles
Consulta si la autorización crea una conexión persistente. En “Connected apps”, “API keys” o “Trusted devices” busca caducidad, revocación manual y permisos por función. Si no puedes ver fecha de expiración, revisa la ayuda oficial o el registro de actividad.
Comprueba si habrá capacidad de firmar operaciones on-chain. Una firma de mensaje no mueve activos por sí sola, pero una aprobación de contrato o una transacción sí puede habilitar gastos posteriores según la red, el token y el permiso mostrado.
- Un permiso persistente sin opción clara de revocación merece revisión adicional.
- Firma de mensaje, aprobación de contrato y envío de transacción no son lo mismo.
Errores y ejemplos reales
Evita confundir un problema de sesión con un problema de red o de fondos. Si después de renovar acceso ves un retiro pendiente, revisa hash de transacción, estado, confirmaciones, inputs, outputs y fee en un explorador; la sesión no cambia una transacción ya confirmada.
Aplica una prueba pequeña cuando el flujo desbloquea una función nueva, como retiro a una address recién añadida o conexión de wallet en otra red. Verifica red y activo exactos; un envío por red equivocada o una seed expuesta no se recuperan automáticamente.
- Usa el explorador para separar errores de acceso de movimientos reales en la cadena.
- Prueba con importe mínimo operativo solo si la plataforma permite retiro y la red es correcta.
