Revoca permisos: la higiene que salva wallets
Cada vez que usas una app cripto le das un permiso sobre tu wallet. Los que se quedan colgando son una puerta abierta. Aquí tienes cómo revisarlos y revocarlos, como hábito.

Escrito por Spaidy
Guía Web3 & Educadora

Hay un riesgo del que casi nadie te avisa hasta que es tarde: los permisos que vas dejando por ahí. Cada vez que usas una app cripto, le das permiso para mover algún token tuyo. Es normal y necesario — pero los permisos que se quedan colgando, olvidados, son una puerta que dejaste abierta. La buena noticia: revisarlos y cerrarlos es fácil, y hacerlo cada cierto tiempo es de las mejores costumbres que puedes tener.
1. Primero, ¿qué es un "permiso"?
Cuando conectas tu wallet a una app (un sitio para intercambiar tokens, un marketplace…) y le dejas operar con tus fondos, le estás firmando un permiso: "te dejo mover esta cantidad de este token". Sin eso, la app no podría hacer su trabajo.
El problema aparece por dos sitios: cuando el permiso es ilimitado (le diste acceso a todo, para siempre) y cuando se lo diste a un sitio que no era de fiar. Ese permiso sigue vivo aunque tú te olvides — y ahí es donde alguien puede vaciarte.
2. Los pasos de la higiene
### 1. Entiende qué firmas antes de aprobar
Qué haces: cuando una app te pida aprobar un permiso, para un segundo y mira qué te está pidiendo: a qué app, sobre qué token y por cuánto. Si puedes elegir, aprueba solo lo que vas a usar ahora, no "ilimitado".
Por qué: un permiso ilimitado es cómodo una vez, pero deja la puerta abierta para siempre. Aprobar lo justo es la diferencia entre prestar una llave de una habitación o la del edificio entero.
Ojo con: el "firmar sin leer". Si tu wallet ofrece una lectura de la transacción en lenguaje claro (a veces lo verás como Clear Signing), úsala: te traduce qué estás autorizando de verdad.
### 2. Desconfía de "reclama tu airdrop / token gratis"
Qué haces: trata cualquier página de "conecta tu wallet y reclama X gratis" como sospechosa por defecto. No apruebes nada ahí sin estar segurísim@ de que el sitio es legítimo.
Por qué: es la trampa estrella. Esas páginas te piden aprobar un permiso que no entiendes y, en cuanto lo firmas, te vacían. El regalo era el cebo.
Ojo con: la prisa y el "te lo pierdes" (FOMO). Es la misma alarma de siempre: si te meten urgencia, frena.
### 3. Haz limpieza cada cierto tiempo
Qué haces: revisa tus permisos activos y revoca los que ya no uses o no reconozcas. Hay herramientas dedicadas a esto — la más conocida es revoke.cash: conectas tu wallet, ves la lista de permisos que tienes dados y cancelas los que quieras, uno a uno.
Por qué: es como revisar las suscripciones que pagas sin darte cuenta. Un permiso viejo de una app que ni recuerdas es riesgo puro sin ninguna ventaja. Revocarlo lo cierra.
Ojo con: revocar tiene un pequeño coste de gas (es una operación en la red). Es dinero muy bien gastado: pagas unos céntimos por cerrar una puerta que podría costarte todo.
3. Errores comunes (que le pasan a mucha gente lista)
- Aprobar sin leer. El clic rápido de "aceptar" es justo lo que explota el engaño. Un segundo de mirar te salva.
- Dar permiso ilimitado por defecto. Muchas apps lo ofrecen "para no molestarte más". Cómodo hoy, puerta abierta mañana.
- Conectar la wallet a cualquier web. Conectar y aprobar no son lo mismo, pero empieza por no conectar en sitios que no son de fiar.
- "Ya revisaré mis permisos otro día". Ese día no llega. Ponte un recordatorio: cada pocos meses, limpieza.
- Creer que si no mueves nada, estás a salvo. Un permiso que diste hace un año sigue activo aunque tú no toques nada. Por eso se revoca.
4. ✅ Checklist: tu wallet, con la puerta cerrada
0 de 5 marcados
Esta lista es tuya y no se guarda: al salir vuelve a empezar.