Checklist para usar cripto en un ordenador compartido

Ilustración del artículo: Checklist para usar cripto en un ordenador compartido

Checklist práctico para reducir rastros, sesiones abiertas y errores al usar wallets o exchanges en equipos ajenos, públicos o de trabajo.

Antes de iniciar

Comprueba primero el tipo de acceso que vas a usar: cuenta custodial, wallet de solo lectura o firma desde hardware wallet. En un equipo ajeno evita importar una seed phrase, pegar una clave privada o guardar una contraseña en el navegador.

Revisa después señales de riesgo visibles: extensiones desconocidas, gestor de contraseñas ajeno, sesión de otro usuario abierta, sincronización del navegador activa y autocompletar habilitado. Si ves perfiles compartidos o escritorio remoto, limita el uso a consultas y no a envíos.

  • No escribas ni fotografíes la seed phrase en ese equipo.
  • Usa, si existe, una ventana privada y un perfil temporal sin sincronización.

Acceso y sesión

Entra escribiendo la dirección manualmente o desde un marcador propio verificado, no desde buscadores ni anuncios. Antes de iniciar sesión revisa el dominio, el candado del navegador y la pantalla de seguridad del servicio, especialmente si pide 2FA o aprobación por correo.

Activa controles que no dejen rastro reutilizable: código de app autenticadora, llave física, passkey o confirmación en dispositivo principal. Evita SMS si el servicio ofrece alternativas, y nunca marques opciones como “recordar este dispositivo” o “mantener sesión iniciada”.

  • Cierra cualquier aviso del navegador para guardar contraseña, tarjeta o formulario.
  • Si el servicio muestra “devices”, “sessions” o “login history”, revisa al salir que solo figure tu acceso actual.

Enviar sin errores

Verifica red y activo como campos separados antes de copiar una dirección. USDT en Tron no es lo mismo que USDT en Ethereum, y una transferencia en red equivocada no es automáticamente recuperable aunque el nombre del activo coincida.

Confirma el destino con una prueba pequeña si es la primera vez, y guarda el hash de transacción cuando envíes. En el explorador revisa status, confirmations, inputs, outputs y fee para distinguir una operación pendiente de una ya confirmada e irreversible.

  • No confundas comisión de red con comisión de plataforma; ambas pueden aparecer por separado.
  • Si usas self-custody, valida la dirección en la pantalla del hardware wallet, no solo en el navegador.

Salida limpia

Cierra sesión desde el servicio y después desde el navegador, en ese orden, para invalidar cookies y tokens activos. Borra historial, caché, descargas y permisos del sitio; si el navegador separa “cookies” y “site data”, elimina ambos.

Comprueba por último que no queden archivos temporales: capturas, PDF de retiro, CSV de movimientos o imágenes QR en Descargas. Si conectaste una hardware wallet, expúlsala, desconecta el cable y revisa desde tu dispositivo principal la lista de sesiones abiertas.

  • No dejes pestañas con exploradores, direcciones de depósito o correos de confirmación abiertas.
  • Si olvidaste cerrar sesión, usa la opción remota de “log out all sessions” desde un dispositivo propio.

Puntos de verificación

Preguntas frecuentes

¿Es seguro consultar solo el saldo desde un ordenador compartido?
Es menos arriesgado que enviar fondos, pero sigue habiendo exposición de cookies, historial y capturas. Si el servicio permite una wallet de solo lectura o una cuenta sin permisos de retiro, esa opción reduce impacto. Aun así, revisa dominio, cierra sesión y borra datos del sitio al terminar.
¿Qué hago si ya pegué una seed phrase o una clave privada en un equipo ajeno?
Trátalo como una exposición completa. Si la wallet controla fondos, crea una wallet nueva en un dispositivo propio, anota una seed nueva fuera de línea y mueve los activos cuanto antes pagando la comisión de red correspondiente. Cambiar solo la contraseña no protege una seed phrase ya expuesta.

Más guías sobre Bitcoin y criptomonedas