Qué datos no compartir al usar plataformas cripto

Aprende qué datos personales conviene reservar en exchanges y wallets, cuándo sí pueden pedirlos y cómo reducir exposición al registrarte, verificarte o pedir soporte.
Datos que debes reservar
La semilla de recuperación, la clave privada y los códigos 2FA no deben entrar nunca en un chat, formulario de soporte ni correo de verificación. Ningún exchange legítimo necesita esa información para revisar un depósito pendiente, un hash de transacción o un estado de retiro.
Las fotos completas de DNI, pasaporte, extractos bancarios y prueba de domicilio solo deben subirse en el flujo oficial de KYC dentro de la cuenta, no por mensaje directo. Si el proceso cambia según país o nivel, confirma en Centro de ayuda, límites de retiro y sección Verification antes de enviar archivos.
- No compartas semilla, clave privada, QR de backup ni códigos de autenticación.
- Evita enviar documentos por correo, Telegram o formularios externos al panel oficial.
Cuándo sí te pedirán datos
El registro básico suele pedir correo, contraseña y verificación del email; algunas plataformas añaden teléfono o nombre legal antes de habilitar depósitos fiat, retiros elevados o tarjeta. Revisa la pantalla Account limits o Identity verification para ver qué campo desbloquea cada función.
La verificación reforzada puede requerir selfie, documento vigente y comprobante reciente de domicilio, pero no debería pedir capturas de seed phrase, saldo en otra wallet ni acceso remoto. Si el aviso llega fuera del panel autenticado, compáralo con la ruta de menús oficial antes de continuar.
- Relaciona cada dato con una función concreta: alta, retiro, fiat o recuperación de cuenta.
- Verifica siempre que la solicitud aparezca dentro de la sesión iniciada y no en enlaces sueltos.
Errores comunes al soporte
El soporte técnico sí puede necesitar un identificador de usuario, correo de registro, hash de transacción y red usada, por ejemplo ERC-20 o TRC-20. Con esos datos pueden revisar confirmations, status, inputs, outputs o una dirección de depósito sin tocar tus credenciales sensibles.
El error típico es mandar capturas donde se ven nombre completo, dirección postal, saldo total, historial entero o códigos QR reutilizables. Antes de adjuntar, recorta la imagen y oculta campos como número de documento, IBAN, etiquetas de libreta y dispositivos vinculados.
- Para incidencias comparte hash, red, activo, hora aproximada y dirección implicada, no secretos.
- Recorta capturas para que no aparezcan saldos, documentos completos ni datos de terceros.
Cómo reducir exposición
Usa un correo exclusivo para cripto, activa autenticación en dos pasos con app y guarda los documentos KYC solo en el portal cifrado de la plataforma. Si existe lista blanca de direcciones, anti-phishing code o historial de dispositivos, actívalos antes de hacer retiros.
Separa custodia y operativa cuando sea posible: una wallet de autocustodia para tenencia y una cuenta custodial para comprar o vender. Si una transferencia queda pending, revisa en el explorador transaction hash, fee, confirmations y network antes de revelar más datos al soporte.
- Activa 2FA por aplicación, código anti-phishing y lista blanca si la plataforma los ofrece.
- Consulta primero el explorador y el estado on-chain antes de enviar documentación adicional.
