Confianza y privacidad
Lo que puede comprobar usted mismo
Nada de esto exige confiar en el operador:
- Todo cambio de estado está firmado. El circuito comprueba una firma Ed25519 con la clave que la operación requiere, así que un nombre no puede moverse sin la clave de su titular.
- Todo lote lleva una prueba ZK. El contrato ancla no acepta una raíz sin ella, y se
verifica contra
programVkey, un compromiso con el circuito compilado exacto que usted mismo puede reconstruir. - Toda resolución viene con una prueba de Merkle. Puede contrastar el registro con una raíz y la raíz con el contrato. Consulte Verificar pruebas.
- Toda raíz es determinista. Cualquier indexador que reproduzca los mismos comandos debe producir la misma raíz, así que un desacuerdo se ve de inmediato.
- Las raíces forman una cadena, cada una anclada a la altura de bloque de PIVX que cubre.
En qué hay que confiar
Una lista corta y honesta; todo lo demás en esta página puede comprobarlo usted:
- PIVX y BNB Smart Chain funcionan según su diseño: las transacciones son definitivas y las cadenas no se reorganizan más allá de sus umbrales de confirmación.
- La criptografía estándar es sólida: SHA-256, Ed25519 y el sistema de pruebas SP1.
- Una retirada llega a la dirección que usted indicó. Importes, comisiones y obligaciones son plenamente auditables en público; el destino es el único detalle que confirma usted en lugar de un observador externo. Se explica en Saldos y retiradas.
Por qué la replicación hace responsable al registrador
El registrador publica su dirección de protocolo y la clave de visualización de esa dirección. Es deliberado y decisivo: con ambas cosas, cualquiera puede
- escanear PIVX y descifrar todos los comandos y pagos desde el origen, en orden canónico,
- reproducirlos con el indexador de código abierto,
- calcular la raíz de estado de forma independiente y
- contrastarla con la raíz anclada en BNB Smart Chain.
Un registrador que censure un comando pagado, invente una transferencia, abone mal un saldo o reordene operaciones producirá una raíz que todos los indexadores independientes contradicen. No hace falta permiso ni acceso especial para comprobarlo.
La propiedad que esto ofrece es el fraude queda a la vista, no se impide: un lote incorrecto puede llegar a la cadena y quedar refutado después. La recuperación es social, no automática.
Saldos y retiradas
El dinero no pasa directamente del comprador al vendedor. Los ingresos de una venta se abonan al saldo interno del vendedor descontada la comisión del servicio, las pujas perdedoras por un nombre disputado se reembolsan a ese saldo, y el usuario retira cuando quiere. Precisamente mantener los fondos en un saldo es lo que hace posibles los reembolsos: una transacción blindada no lleva dirección de remitente, así que no hay adónde devolver automáticamente un pago equivocado.
Los pagos están en la cadena y llevan atribución
El registrador publica una clave de visualización completa, no solo de entrada, de modo que los pagos salientes son tan visibles como los entrantes. Cada pago lleva un memo que nombra la cuenta que liquida:
Payout #{id}: {gross} PIVX for pubkey '{pubkey}' (including the {fee}% service fee)
Eso hace que cualquiera pueda reconstruir el libro entero. Escanee la dirección de protocolo con la clave de visualización publicada y verá, para cada clave pública:
- todos los abonos que ganó — ingresos de ventas y reembolsos, derivados del flujo público de comandos
- todos los pagos que recibió, atribuidos por el memo, con el importe tomado del valor de la nota
- la comisión del servicio aplicada a cada uno
lo que da un saldo corriente que cualquiera puede calcular por su cuenta:
balance(pubkey) = Σ(sale proceeds net of fee) + Σ(refunds) − Σ(payouts sent) stays ≥ 0
Un pago sin obligación correspondiente, una comisión incorrecta o un saldo llevado a negativo serían visibles para cualquier observador. El registrador no puede pagarse a sí mismo en silencio, ni saltarse una obligación, ni aplicar una comisión distinta de la publicada.
Lea los importes de la nota, no del memo
El memo indica la obligación bruta —el importe antes de la comisión del servicio—, mientras que la nota lleva el importe neto realmente pagado. El valor de una nota es criptográfico; el texto del memo lo escribe el registrador. Al auditar, tome cada importe del valor de la nota y trate el memo únicamente como atribución.
Lo que confirma el receptor en lugar de un auditor
Un detalle queda fuera de ese cuadro, y vale más decirlo con claridad que dejarlo implícito. Una retirada se autoriza en el sitio web con su clave Ed25519, y esa solicitud viaja por HTTPS en lugar de por la cadena. Un observador externo ve, por tanto, que se hizo un pago del tamaño correcto para su cuenta, pero no tiene constancia pública de qué dirección de destino indicó usted.
En la práctica, quien mejor puede comprobarlo es usted, y de inmediato: sabe qué pidió y si el dinero llegó. Y la comprobación no es cuestión de opiniones: usted conserva la solicitud que firmó, así que una discrepancia puede demostrarse criptográficamente en vez de discutirse.
| Lo confirma | |
|---|---|
| Estado de los dominios | Cualquier observador, de forma automática: un indexador independiente detecta una raíz discordante sin que nadie se lo pida |
| Importes de pagos, comisiones, obligaciones | Cualquier observador, con la clave de visualización publicada y la atribución del memo |
| Destino del pago | El receptor, contra la solicitud que firmó |
Encaminar las retiradas por el transporte de memos llevaría la última fila a la primera categoría, y a un coste de privacidad casi nulo, ya que la clave de visualización y los memos que nombran la clave pública exponen ese vínculo de todos modos. Se estudió y se dejó de lado en favor de mantener la retirada como una simple acción en el sitio web; sigue siendo un cambio razonable a futuro y no un defecto.
Conserve sus solicitudes de retirada firmadas
Guarde la solicitud firmada hasta confirmar que los fondos llegaron. Es lo que convierte un pago en disputa en algo que puede demostrar.
Lo que no puede hacer un indexador malicioso
No puede falsificar un registro. Las resoluciones vienen con pruebas de Merkle, y una raíz que el contrato ancla nunca aceptó queda descartada por la comprobación descrita en Verificar pruebas.
No puede ocultar un registro. La ausencia se demuestra, no se afirma: un terminal Blocked
lleva consigo el registro completo que bloquea, de modo que puede comprobar la afirmación en vez
de aceptarla. Además, todo el historial es rederivable de la cadena con la clave de
visualización pública.
No puede desaparecer. Cada comando vive en PIVX y el código es abierto. Cualquiera puede reconstruir el registro entero desde el bloque de origen.
Resolución privada por Tor
Resolver por la red abierta revela al servidor qué nombres consulta y cuándo. Por eso la API del indexador también se publica como servicio oculto de Tor:
http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion
En el navegador Tor:
http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion/v1.0/resolve/richard.pivx
Desde la línea de comandos, con Tor en local:
curl --socks5-hostname 127.0.0.1:9050 \
http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion/v1.0/info
Es la misma API devolviendo los mismos datos, pruebas de Merkle incluidas, así que no pierde nada por usarla. El servidor nunca conoce su IP, y su proveedor solo ve que usó Tor.
La confianza la elimina la verificación, no el transporte
Tor protege su privacidad frente al indexador. No hace que el indexador sea honesto: de eso se encargan la prueba de Merkle y la comprobación de la raíz en la cadena, y conviene ejecutarlas sea cual sea su forma de conectarse.