Precauciones al compartir dispositivo o dejar sesión abierta

Aprende controles concretos para usar una wallet o cuenta cripto en un equipo compartido sin exponer contraseñas, códigos 2FA, direcciones, claves privadas ni sesiones activas.
Antes de iniciar
Usa una cuenta de usuario separada del sistema si el equipo lo permite, y verifica que el navegador no tenga autocompletar activo para contraseñas, direcciones o formularios. Revisa en Ajustes si hay sincronización del perfil, extensiones desconocidas o gestor de claves compartido.
Evita abrir una wallet de autocustodia o un exchange desde modo invitado si luego necesitarás descargar comprobantes, revisar hash de transacción o comparar una dirección copiada. Si no controlas el dispositivo, prioriza solo consultas de saldo y deja fuera envíos o cambios de seguridad.
- Comprueba autocompletar, sincronización y extensiones antes del inicio de sesión.
- No introduzcas semilla, clave privada ni código de respaldo en equipos ajenos.
Durante la sesión
Confirma cada acción sensible desde el flujo exacto: enviar, retirar, exportar, ver frase semilla, desactivar 2FA o añadir dirección. Si una pantalla pide reautenticación, revisa el dominio, el campo solicitado y si la operación corresponde a red correcta, activo correcto y dirección destino prevista.
Copia y pega con verificación visual completa cuando retires fondos, porque el portapapeles puede alterarse por software del equipo. Contrasta al menos inicio y final de la dirección, la red seleccionada, la comisión de red y, si existe, el libro de direcciones o whitelist.
- Revisa red, activo, dirección y comisión antes de confirmar cualquier retiro.
- No guardes capturas con QR, códigos 2FA, hash de recuperación ni datos de soporte.
Al cerrar temporalmente
Bloquea la sesión si te ausentas unos minutos solo cuando el servicio pida contraseña o biometría al volver. Si la plataforma no fuerza ese control, cierra sesión manualmente desde el menú de cuenta y comprueba que desaparezcan saldos, historial y botones de retirada.
Cierra también sesiones vinculadas del navegador y del sistema cuando uses extensiones de wallet. Desconecta el hardware wallet, retira el cable y confirma en el dispositivo físico que no queda ninguna solicitud pendiente de firma, conexión USB o emparejamiento activo.
- Bloquear pantalla no sustituye cerrar sesión en plataformas o extensiones sensibles.
- Desconecta wallets físicas y verifica que no quede firma pendiente.
Después de usarlo
Revisa el historial reciente desde un dispositivo de confianza: inicios de sesión, retiros, direcciones añadidas, cambios de contraseña y alertas por correo. Si ves una transacción, valida en el explorador el transaction hash, status, fee, inputs, outputs y confirmations.
Actúa como incidente si quedó abierta una sesión en un equipo ajeno: cierra sesiones remotas, cambia la contraseña y regenera códigos 2FA o claves de acceso según el servicio. Si expusiste la frase semilla o una clave privada, trátalo como compromiso definitivo y migra fondos a una wallet nueva.
- Verifica actividad reciente y campos del explorador desde un equipo confiable.
- Una semilla expuesta no se corrige con cerrar sesión o cambiar contraseña.
