Começar grátis
Português

Segurança

Não custodial por arquitetura, não por promessa

A propriedade de segurança mais forte aqui não é algo que a gente promete fazer bem. É algo que o sistema não consegue fazer de jeito nenhum: a Unheld nunca guarda as chaves que movem o seu dinheiro, então um comprometimento da Unheld não consegue gastá-lo. Tudo abaixo explica por que isso é estrutural e onde os riscos reais continuam.

Onde ficam suas chaves, e onde não ficam

Sua carteira é gerada no seu navegador. A frase secreta de recuperação é criada ali, mostrada uma vez, e nunca transmitida — não existe requisição que a carregue, então não há cópia no servidor para vazar. O que a Unheld recebe é a parte pública, somente leitura, da sua carteira: o bastante para reconhecer seus endereços e ler o que chega neles, e não o bastante para autorizar uma única transação.

A consequência prática merece ser dita sem rodeios: se alguém levasse uma cópia completa de tudo o que a Unheld guarda, ainda assim não conseguiria mover seus fundos. Saberia quais endereços são seus e o que chegou neles, o que é um problema de privacidade, não de solvência.

O que um comprometimento da Unheld alcançaria e o que não

Poderia ser exposto

  • Quais endereços são seus e os pagamentos que chegaram neles.
  • Os metadados de cobrança que você escolheu guardar e os cadastros de clientes que criou.
  • Os endpoints de webhook e seus segredos de assinatura, até você rotacioná-los.

Não poderia acontecer

  • Seus fundos serem gastos, movidos ou congelados — as chaves não estão aqui para serem roubadas.
  • Sua frase de recuperação ser lida dos nossos sistemas; ela nunca foi enviada a eles.
  • Um repasse ser desviado no meio do caminho; os pagamentos vão para o seu endereço, não através da gente.

Você pode sair com tudo

Sua frase de recuperação abre a mesma carteira em qualquer software de carteira padrão. Se esta conta sumisse hoje à noite, os fundos nos seus endereços poderiam ser gastos amanhã sem nenhuma participação nossa. Esse é o teste que vale a pena aplicar a qualquer provedor de pagamentos: não se ele promete se comportar bem, mas se o mau comportamento dele poderia causar algum prejuízo a você.

O que a autocustódia implica para si

  • Uma frase de recuperação perdida é irrecuperável. Ninguém aqui a tem, então nenhum suporte consegue restaurá-la. Esse é o preço da propriedade descrita acima, não um descuido.
  • Pagamentos on-chain são finais. Enviar para o endereço errado, ou na rede errada, não pode ser desfeito por nós nem por ninguém.
  • Seu navegador e seu dispositivo fazem parte do perímetro de segurança. Uma máquina comprometida no momento em que a carteira é gerada é um risco que nenhum cuidado do lado do servidor remove.

Ninguém da Unheld vai pedir sua frase de recuperação. Qualquer mensagem que peça não é nossa, por mais convincente que pareça.

Reportar uma vulnerabilidade

Reporte primeiro em privado, para o endereço abaixo. Não tomaremos medidas legais contra pesquisadores de boa-fé que evitem acessar dados de terceiros e não degradem o serviço. Um contato legível por máquina está publicado em /.well-known/security.txt.

Contato de segurançasupport@unheld.io

Perguntas de segurança que os comerciantes fazem

O que acontece ao meu dinheiro se a Unheld for comprometida?

Nada — as chaves que movem os seus fundos não ficam aqui, portanto não há nada a roubar que permita gastá-los. Uma invasão revelaria quais endereços são seus e o que chegou neles, o que é um problema de privacidade, não de solvência.

A Unheld pode congelar os meus fundos ou bloquear um repasse?

Não, porque não existe repasse a bloquear: os pagamentos caem diretamente no seu próprio endereço, nunca através de um saldo da Unheld. Não há conta a segurar o seu dinheiro, logo não há nada que possamos congelar, atrasar ou reverter.

O que acontece ao meu dinheiro se a Unheld encerrar?

Os seus fundos ficam exatamente onde estão, em endereços que só a sua frase de recuperação controla. Essa frase abre a mesma carteira em qualquer software padrão, então você continua a gastar sem nós.

A Unheld chega a ver a minha frase de recuperação ou chaves privadas?

Não — a sua carteira é gerada no seu navegador e a frase de recuperação nunca é transmitida. A Unheld recebe apenas a parte pública, somente leitura: o suficiente para reconhecer os seus endereços e ler o que chega, e insuficiente para autorizar uma única transação.

O que acontece se eu perder a minha frase de recuperação?

Os fundos são irrecuperáveis e nenhum suporte pode restaurá-los. Ninguém na Unheld tem essa frase — a mesma propriedade que impede uma invasão de gastar o seu dinheiro — portanto este é o custo da autocustódia, dito sem rodeios.

A Unheld passou por uma auditoria de segurança externa?

Não. Não há auditoria de segurança externa nem teste de intrusão concluído, e esta página diz isso em vez de sugerir garantias que não existem. O que você pode verificar sozinho é a arquitetura: crie uma carteira na testnet e observe o que sai, e o que não sai, do seu navegador.

Verifique você mesmo na testnet

Gere uma carteira, observe o que sai do seu navegador, e confirme que um pagamento chega num endereço que você controla — antes de envolver dinheiro real.

Começar grátis

Não custodial · Desenvolvedores · Redes