Qué implica custodiar fondos en una app cripto

Aprende quién controla realmente tus criptoactivos en una app, qué cambia entre custodia y autocustodia, y qué comprobaciones hacer antes de depositar o retirar.
Quién tiene el control
Custodiar tus fondos en una app suele significar que la plataforma controla las claves privadas y tú accedes mediante inicio de sesión, contraseña, código 2FA y a veces recuperación por correo. Tu saldo aparece en una cuenta interna, no necesariamente en una dirección exclusiva por activo.
Autocustodia significa que tú controlas la seed phrase, la clave privada o el dispositivo de firma, y la app solo actúa como cartera. La diferencia práctica se nota en la pantalla de retirar: en custodia pides una salida; en autocustodia firmas una transacción.
- Cuenta custodial: la plataforma puede pausar retiros, revisar actividad o imponer validaciones KYC según política.
- Cartera autocustodia: perder la seed phrase o exponerla elimina la recuperación por soporte.
Qué delegas realmente
Delegar custodia implica ceder la gestión de llaves, consolidación de fondos, selección de comisiones de red y a veces la administración de direcciones de depósito. Por eso un depósito acreditado en la app puede llegar tras varias confirmaciones, aunque la transacción ya figure como pending o confirmed en el explorador.
También delegas parte del flujo operativo cuando usas campos como Deposit, Receive, Withdraw o Transfer. Algunas apps separan saldo disponible, saldo retenido y saldo en revisión; otras aplican lista blanca de direcciones, bloqueo temporal tras cambiar contraseña o espera tras activar 2FA.
- La comisión de red no es lo mismo que la comisión de plataforma; ambas pueden aparecer separadas en el comprobante.
- Un activo y su red no son equivalentes: USDT en Tron, Ethereum o Solana requiere elegir la red correcta en depósito y retiro.
Preguntas antes de usarla
Revisa en Ayuda, Tarifas o Condiciones quién mantiene las claves, si hay prueba de reservas, qué redes soporta cada activo y qué datos muestra el historial. Un registro útil enseña transaction hash, estado, confirmaciones, red, comisión y dirección de destino o de depósito.
Comprueba en Seguridad si existen passkey, 2FA por app, lista blanca de direcciones, alertas de inicio de sesión y bloqueo de retiros tras cambios sensibles. Si la app no explica cómo verificar un hash en un explorador o cómo exportar registros, la custodia es menos transparente.
- Pregunta si el soporte distingue entre transferencia interna, retiro on-chain y depósito pendiente por confirmaciones.
- Verifica si permiten descargar historial CSV, recibos de retiro y detalles de red antes de mover importes mayores.
Errores y ejemplos
Un error común es creer que usuario y contraseña equivalen a propiedad directa del activo. Si la app cierra retiros, falla el KYC o detecta riesgo, puedes ver saldo sin poder moverlo hasta completar revisión, plazo de seguridad o verificación documental.
Un ejemplo claro aparece al retirar a una cartera externa: debes verificar activo, red, dirección, memo o tag si aplica, comisión y estado final. Si envías por una red incorrecta o compartes tu seed phrase con un falso soporte, no debe asumirse recuperación automática.
- Antes de enviar, compara los primeros y últimos caracteres de la dirección y confirma el campo de red exacto.
- Después de enviar, valida el hash en un explorador y revisa status, confirmations, inputs, outputs y fee.
