Checklist para revisar permisos y accesos de tu cuenta

Lista práctica para localizar sesiones, apps conectadas, claves API y dispositivos autorizados, revocar accesos innecesarios y verificar que tu cuenta sigue bajo control.
Qué debes revisar
Empieza por la pantalla de Seguridad, Dispositivos, Sesiones o Actividad de inicio de sesión. Busca fecha, hora, ubicación aproximada, tipo de navegador, sistema operativo y estado de la sesión; si un acceso no coincide con tu uso real, márcalo para cerrar.
Continúa en Aplicaciones conectadas, Autorizaciones, API o Cuentas vinculadas. Distingue entre inicio de sesión con terceros, permisos de lectura, permiso para operar, claves API con retiros y dispositivos de confianza; cada uno expone un riesgo distinto y requiere revisión separada.
- Anota sesiones activas, último acceso y nombre del dispositivo antes de revocar nada.
- Separa permisos de cuenta custodial, wallet móvil y wallet hardware; no comparten el mismo panel.
Cómo revocar accesos
Cierra primero las sesiones que no reconozcas desde Cerrar otras sesiones, Sign out all devices o equivalente. Después cambia la contraseña y revisa si el servicio invalida sesiones antiguas automáticamente; si no lo hace, repite el cierre manual desde cada dispositivo listado.
Revoca luego apps conectadas, claves API y direcciones permitidas de retiro si la plataforma usa lista blanca. Elimina permisos que no uses, vuelve a crear solo los imprescindibles y limita alcance: lectura sin trading, trading sin retiros, o acceso por IP si existe esa opción.
- Si ves una clave API sin nombre claro, sin fecha reciente o con permiso de retiro, desactívala primero y documenta su uso después.
- Tras cambiar la contraseña, verifica que el método 2FA siga vinculado al dispositivo correcto y conserva los códigos de respaldo offline.
Comprobaciones posteriores
Verifica después el correo de seguridad, el teléfono de recuperación y las alertas de inicio de sesión. Revisa filtros, reenvíos y carpetas archivadas en tu email; un atacante puede ocultar avisos sin tocar la cuenta principal del exchange o wallet custodial.
Confirma también que no existan retiros pendientes, cambios de red o direcciones nuevas en la libreta. En historial de retiros, revisa estado, hash de transacción, red usada y confirmaciones en el explorador; una transferencia confirmada no se revierte por haber recuperado el acceso.
- Comprueba si la plataforma aplica periodo de espera tras cambiar contraseña, 2FA o whitelist de retiro.
- En un explorador, valida campos como status, confirmations, fee, inputs y outputs para movimientos no reconocidos.
Errores y límites
No confundas contraseña con seed phrase ni dirección con clave privada. Revocar accesos de una cuenta custodial no protege fondos de una wallet de autocustodia si la frase semilla fue expuesta; esa situación exige mover activos a una wallet nueva con semilla nueva.
Evita confiar en un solo indicador como “dispositivo conocido” o “último login correcto”. Una VPN, un navegador sincronizado o una sesión abierta en un equipo antiguo pueden parecer normales; contrasta hora, acción realizada, permiso concedido y correo recibido.
- Si una app pide conectar wallet, revisa exactamente qué firma solicita antes de aprobar; no toda conexión permite mover fondos, pero algunas aprobaciones sí autorizan gasto.
- Si enviaste por red equivocada o firmaste una autorización amplia en cadena, la revocación de la cuenta no corrige automáticamente ese riesgo.
