Compartir acceso cripto con mínimos privilegios y control

Guía práctica para delegar tareas en wallets y cuentas cripto sin revelar claves, semillas ni datos sensibles, usando permisos limitados y verificaciones concretas.
Define el alcance
La primera barrera es separar tarea y poder real. Antes de compartir acceso, define si la otra persona solo debe ver saldos, preparar retiros, descargar extractos, conciliar un transaction hash o comprobar confirmations en un explorador.
El criterio útil es conceder el permiso mínimo. En una cuenta custodial, busca roles como lectura, operador o aprobador; en self-custody, evita cualquier flujo que entregue private key o seed phrase y limita la interacción a dispositivos dedicados.
- Comparte función concreta: consultar movimientos, preparar retiros o revisar fees, no control total.
- Nunca confundas contraseña ordinaria con seed phrase; la primera puede cambiarse, la segunda expone todos los fondos.
Usa controles separados
La práctica más segura es dividir credenciales y aprobación. Si la plataforma ofrece 2FA, lista blanca de direcciones, confirmación por correo o aprobación en dos pasos, activa esos controles antes de invitar a un tercero.
El flujo cambia según el modelo. En custodial, un operador puede cargar una retirada y otro aprobarla; en self-custody, una hardware wallet firma offline y una persona distinta verifica red, asset, address y network fee antes del envío.
- Verifica si el retiro exige 2FA, email confirmation y address whitelist en la pantalla de seguridad.
- Si usas hardware wallet, comparte el dispositivo de firma solo presencialmente y sin revelar PIN ni semilla.
Verifica antes de enviar
La revisión crítica ocurre justo antes de confirmar. Comprueba asset y network por separado: USDT en Ethereum no es lo mismo que USDT en Tron, y una wrong-network transfer no es automáticamente recuperable.
El control posterior también importa. Guarda el transaction hash, revisa status, confirmations, inputs, outputs y fee en un block explorer, y compara esos campos con el comprobante interno de la plataforma o wallet.
- Haz una prueba con importe pequeño cuando la plataforma, red y política de fees lo permitan.
- Contrasta siempre dirección de destino, memo o tag si aplica, red seleccionada y estado pending o confirmed.
Errores y límites
El error más grave es compartir una seed phrase por chat, correo o documento compartido. Si esa semilla quedó expuesta, el límite es claro: no basta con cambiar contraseña; toca mover fondos a una wallet nueva con seed nueva.
Otro fallo común es delegar soporte o conciliación entregando acceso principal. Para incidencias, suele bastar exportar un historial, capturas sin datos sensibles, TXID y hora aproximada; si hubo envío confirmado a dirección equivocada, no debe prometerse reversión automática.
- No subas backups de semillas, fotos del recovery sheet ni archivos con private keys a nubes compartidas.
- Si una cuenta muestra actividad no reconocida, revoca sesiones, rota contraseña, revisa dispositivos autorizados y congela retiros si la plataforma lo permite.
