Checklist para evaluar la protección al usuario

Checklist práctico para comprobar seguridad, transparencia y control en una plataforma cripto antes de depositar, enviar fondos o depender de su soporte.
Controles de acceso
Comprueba si el inicio de sesión ofrece autenticación de dos factores con aplicación TOTP, lista de dispositivos, alertas por correo y cierre de sesiones activas. La sola contraseña no basta, y el SMS como segundo factor suele ser una opción más débil.
Verifica si la plataforma separa contraseña, código 2FA y aprobación de retiros con controles distintos como lista blanca de direcciones, bloqueo temporal de retiro o confirmación por correo. Si todo se autoriza desde un único paso, el control real es menor.
- Busca 2FA con app, gestión de sesiones y aviso de nuevo dispositivo.
- Revisa si existe lista blanca de direcciones y retardo de retiro configurable.
Custodia y retiros
Identifica si usas cuenta custodial o autocustodia asistida. Si la plataforma mantiene las claves privadas, debe explicar el flujo de retiro, los límites, el estado pendiente y cuándo una transacción pasa a confirmada en la red correspondiente.
Prueba en la sección de retiro si muestra red, activo, comisión de red y comisión de plataforma por separado. Confundir activo y red causa errores: por ejemplo, enviar un token por una red distinta puede no ser recuperable aunque la dirección parezca válida.
- Diferencia cuenta custodial de control directo de claves o seed phrase.
- Exige separación visible entre comisión de red y comisión interna.
Transparencia operativa
Revisa si cada envío genera hash de transacción, estado, hora, red usada y acceso a explorador. Un historial útil debe permitir contrastar confirmaciones, inputs, outputs y fee en un explorador público sin depender solo del panel interno.
Lee las páginas de tarifas, tiempos de procesamiento, depósitos mínimos y política de incidencias. Si el soporte menciona plazos variables, debe indicar en qué paso verificar si el retraso es interno o si la transacción ya está emitida pero sigue sin confirmaciones.
- Valora historial con hash, estado, red y enlace a explorador.
- Comprueba mínimos, límites y políticas antes de depositar o retirar.
Señales y límites
Detecta errores comunes con una prueba pequeña: copiar dirección, revisar etiqueta o memo si aplica, confirmar red exacta y comprobar en el resumen final que no se muestra una dirección truncada sin opción de verificación completa. Esa prueba revela más que una promesa comercial.
Asume límites claros desde el principio: una seed phrase expuesta no se protege con soporte, una transferencia confirmada no se revierte por defecto y un envío por red equivocada puede quedar fuera de recuperación. La mejor plataforma lo advierte antes de firmar o confirmar.
- Haz un envío de prueba y valida dirección, red, memo y comisión.
- Desconfía si no advierte límites irreversibles antes del envío.
