Identifica la cartera que mantiene los activos
La dirección que firma y la cartera de la cuenta pueden ser distintas. Polymarket documenta varios modelos de cartera; comprueba el que utiliza tu cuenta antes de buscar permisos en un explorador o en una herramienta de revocación.
Crea un inventario con el nombre del servicio, dominio comprobado, dirección de la cuenta, firmante y tipo de permiso. No anotes secretos en esa ficha. Una dirección pública ayuda a identificar el ámbito; una clave privada concede capacidad de actuar.
Cuatro permisos que no son equivalentes
Cada fila necesita su propia comprobación. Cerrar una pestaña solo modifica la interfaz. La documentación de MetaMask explica que desconexión y revocación de aprobaciones son acciones diferentes.
| Capa | Qué identificar | Qué verificar al terminar |
|---|---|---|
| Conexión a la web | Dominio y cuenta conectada | La conexión ya no figura activa |
| Autenticación API | Credencial y ámbito | La credencial ha quedado invalidada |
| Firma delegada o sesión | Firmante, alcance y vigencia | El permiso delegado aparece inactivo |
| Aprobación de tokens | Red, contrato y destinatario | El estado confirmado muestra el permiso retirado |
Un límite del bot no es necesariamente un límite de la aprobación
Imagina un bot configurado para usar como máximo 10 USD al día. Esa condición de software no demuestra que una autorización externa esté limitada a 10 USD. Pregunta dónde se impone el límite y qué ocurre si falla el proceso que lo comprueba.
Los permisos ERC-20 pueden expresar una cantidad autorizada. Un permiso de operador ERC-1155 puede abarcar los tokens de ese contrato y no representa un presupuesto en dólares. Comprueba el estándar, contrato y destinatario; no interpretes todas las ventanas de firma como el mismo permiso.
Sesiones delegadas: revisa el alcance real
En la documentación consultada, las Session Keys de Polymarket están en beta y corresponden a Deposit Wallets. Tienen una vigencia fija de 180 días; no presupongas que admiten una caducidad más corta configurable. Son características documentadas de Polymarket, no una integración anunciada por SharkRule.
Comprueba qué órdenes puede consultar cada credencial. La visibilidad limitada puede hacer que una lista vacía parezca una prueba de ausencia de órdenes. Además, la inactivación de una sesión y la finalización de cancelaciones pendientes pueden producirse en momentos distintos.
Orden práctico para retirar una automatización
No firmes una revocación desde un enlace recibido por mensaje sin verificarlo. Abre la herramienta desde una fuente oficial y confirma la red y el destinatario. Una revocación en cadena puede requerir una operación y su confirmación; cerrar el diálogo no demuestra que haya terminado.
- Pausa la creación de acciones nuevas.
- Revisa órdenes y ejecuciones en los ámbitos correspondientes.
- Retira las credenciales o permisos delegados que ya no necesitas.
- Identifica por separado aprobaciones de contratos que deban revocarse.
- Confirma el resultado de cada operación en el estado actualizado.
- Registra permisos pendientes de resolver y conserva la automatización pausada.
Qué conservar y qué no compartir
Conserva direcciones públicas, identificadores de permisos, hashes de operaciones y horas de comprobación. Oculta cualquier dato de autenticación en capturas y registros. La plantilla no necesita semillas, contraseñas ni claves.
Si sospechas que se expuso la clave que controla la cuenta, desconectar la web no resuelve por sí solo ese problema. Utiliza la orientación oficial de seguridad de tu cartera y no conectes otra automatización hasta aclarar el acceso. Esta guía no ejecuta revocaciones ni sustituye la inspección de tu cuenta.
Custodia, permisos y elegibilidad
Sin custodia significa que los fondos permanecen en una billetera controlada por el usuario; no elimina permisos de operación, riesgos de contratos inteligentes ni posibles pérdidas. SharkRule es independiente de Polymarket, sin afiliación ni respaldo implícitos. Es información sobre software, no asesoramiento financiero ni de inversión. La elegibilidad para operar depende de las restricciones geográficas vigentes de Polymarket.
Consultar las restricciones geográficas actualesPreguntas frecuentes
¿Desconectar la billetera revoca los permisos?
No necesariamente. La conexión con una web, las credenciales y las aprobaciones son capas distintas; comprueba cada una.
¿Sin custodia significa sin riesgo de permisos?
No. Mantener los fondos en una cartera propia no limita automáticamente lo que autorizas a un contrato o firmante.
¿La sesión puede ver todas las órdenes?
No lo presupongas. El alcance depende del modelo de autorización; usa las credenciales y vistas adecuadas para conciliar la actividad.
Tu ficha de trabajo
Guarda una copia y completa los campos localmente. Utiliza solo identificadores públicos, nunca contraseñas, claves privadas, semillas o secretos API. Es un documento de trabajo; no conecta una cuenta ni ejecuta operaciones.
Descargar la ficha (.txt)Fuentes y lecturas
Cómo se preparó esta guía
Elaborada con ayuda de IA a partir de las fuentes oficiales enlazadas. Los ejemplos numéricos y los límites de decisión se comprobaron con pruebas locales deterministas. No se realizaron operaciones reales, un backtest de rentabilidad ni una revisión independiente de expertos. Documentación consultada el 12 de septiembre de 2026; revisa las fuentes por si hay cambios posteriores.