Cómo usar una app cripto en un ordenador compartido

Medidas prácticas para reducir riesgos al consultar, enviar o recibir criptomonedas desde un equipo ajeno o de uso común, sin confundir cuenta, red y custodia.
Antes de iniciar
Usa primero el navegador en modo privado y revisa el gestor de extensiones antes de abrir la app o exchange. Si ves complementos de portapapeles, capturas, wallets desconocidas o autocompletado activo, limita el uso a consulta de saldo y no inicies envíos.
Prefiere una cuenta custodial con verificación en dos pasos por app autenticadora frente a una wallet de autocustodia en ese equipo. Si la app muestra la opción de recordar dispositivo, sesión persistente o guardar clave, desactívala antes de introducir la contraseña.
- Comprueba extensiones, autocompletar y gestor de contraseñas antes del inicio de sesión.
- No importes semilla ni clave privada en un ordenador que no controlas.
Acceso y sesión
Introduce la URL manualmente o desde un marcador propio y verifica el dominio exacto en la barra de direcciones. Una página clon puede pedir usuario, contraseña y código 2FA, y después redirigir al sitio real sin que notes el robo de credenciales.
Configura un segundo factor que no dependa del mismo ordenador, como una app autenticadora en tu móvil o una llave física compatible. Evita recibir códigos por correo abierto en ese equipo, porque una sesión de webmail ajena expone recuperación de cuenta y alertas de seguridad.
- Verifica dominio, certificado y nombre exacto del servicio antes de iniciar sesión.
- Evita SMS o correo si el mismo ordenador también accede a esos canales.
Enviar o recibir
Confirma la red y el activo en cada pantalla: no es lo mismo USDT en Tron que USDT en Ethereum, aunque el símbolo coincida. Revisa campo de dirección, red seleccionada, importe, comisión de red y comisión de plataforma antes de pulsar confirmar.
Valida después la operación con el hash de transacción en un explorador de bloques. Busca estado, confirmaciones, entradas, salidas y fee; si la app solo muestra “pending”, el explorador te dirá si la red la aceptó o si nunca salió del servicio.
- Haz una prueba pequeña si la política del servicio y la comisión lo permiten.
- Una transferencia confirmada o enviada por red equivocada no es recuperable automáticamente.
Cierre y límites
Cierra sesión desde el menú de seguridad y después revoca el dispositivo si la plataforma tiene lista de sesiones o “logged in devices”. Borrar solo la pestaña no elimina tokens de sesión, cookies ni permisos que podrían seguir activos varias horas o hasta el próximo reinicio.
Restringe en ese entorno las tareas de mayor riesgo: no cambies correo, no desactives 2FA, no generes claves API y no descargues archivos CSV con historial. Si necesitabas una operación urgente, revisa luego desde tu equipo propio los inicios de sesión, retiros y direcciones guardadas.
- Borra cookies del sitio y revisa la lista de sesiones activas al terminar.
- Usa el ordenador compartido para consulta o acciones mínimas, no para administración crítica.
