Official Testnet · Las afirmaciones de seguridad se limitan al límite de producto indicado · Ver disponibilidad actual
Seguridad y confianza

La autoridad de firma permanece con la persona que tiene la wallet.

VelarumPay enruta y valida solicitudes, pero no mueve claves privadas a un servidor ni otorga a comercios y agentes la capacidad de firmar transacciones de usuarios.

Límites principales

Diseñado para reducir la autoridad, no para ocultarla.

La seguridad comienza definiendo qué puede y qué no puede hacer cada participante.

Wallet del usuario

Almacena material de firma local, presenta los hechos de la transacción, aplica verificaciones locales de riesgo y firma solo después de la aprobación del usuario.

Platform API

Autentica, valida, enruta, almacena el estado de la solicitud, aplica políticas y sincroniza el estado. No firma por las personas usuarias.

Comercio o agente

Crea solicitudes y lee el estado permitido dentro de un acceso acotado. No puede exportar claves, aprobar ni firmar.

Controles

Organizado en capas alrededor del ciclo de vida de la solicitud.

Ninguna etiqueta por sí sola hace que un pago sea seguro. El producto combina custodia local de claves, validación determinista, conexiones limitadas y revisión explícita por parte de la persona usuaria.

Custodia local de claves

Las frases de recuperación, claves privadas y el material de firma derivado permanecen en el dispositivo de la persona usuaria.

Aprobación por defecto

Los pagos reales requieren que la persona usuaria de la wallet revise y apruebe antes de la firma local.

Conexiones acotadas

Las conexiones reciben capacidades limitadas y explícitas, y pueden revocarse.

Vencimiento

Las solicitudes y las invitaciones tienen límites de tiempo y no pueden seguir siendo accionables en silencio para siempre.

Idempotencia

Los reintentos de creación están diseñados para no producir solicitudes de pago duplicadas.

Historial de estado

El estado de la solicitud y los eventos permiten el diagnóstico sin dar poder de firma a quienes observan.

La verdad antes de la presentación

Los hechos de la cadena no pueden ser reemplazados por texto de marketing.

Un contexto de transacción puede explicar una compra. No puede cambiar la red, el activo, el monto, el destinatario, el contrato o emisor, la nota ni la comisión que se están revisando.

01
Hechos inmutables del pagoRed, activo, monto, destinatario, contrato o emisor, nota y comisión
02
Separar contexto de transacciónMotivo, evidencia, detalles del pedido y actividad del agente
03
Riesgo visible de discrepanciaLas afirmaciones en conflicto son una razón para detenerse, no una razón para reinterpretar los hechos
Límites de la red de prueba oficial

La arquitectura de seguridad no es un certificado de lanzamiento.

Official Testnet sigue sujeto a pruebas en dispositivos, ejercicios de despliegue, revisión de licencias, revisión legal y evidencia de lanzamiento.

Usa solo rutas de prueba y explícitamente habilitadasNo infieras seguridad en producción, disponibilidad regulatoria, compatibilidad de red, compatibilidad de activos ni auditorías completadas a partir de este sitio web o de un ejemplo de protocolo.

Para personas usuarias de la wallet

  • Nunca compartas una frase de recuperación ni una clave privada.
  • Verifica el destinatario exacto y la red.
  • Rechaza solicitudes inesperadas o urgentes.
  • Usa solo las capacidades mostradas como compatibles en tu compilación.

Para integradores

  • Mantén los tokens fuera de los logs del cliente y del código fuente.
  • Solicita los alcances mínimos necesarios.
  • Usa cadenas exactas de monto e idempotencia.
  • No coloques material privado ni de firma en los metadatos.

¿Encontraste un problema de seguridad?

No incluyas secretos ni datos sensibles de usuarios en el primer mensaje. El proceso de divulgación coordinada sigue siendo parte de la preparación de la red de prueba oficial.