SEGURANÇA · AUTOCUSTÓDIA · ARQUITETURA

Segurança construída para reduzir o que pode ser exposto.

A Peuro Pay foi desenhada para que a conta, a infraestrutura e a carteira blockchain cumpram papéis diferentes. O objetivo não é concentrar mais segredos em nossos sistemas — é reduzir os lugares, o tempo e as situações em que o material que controla seus ativos precisa existir.

AutocustódiaAssinatura localConta ≠ carteiraPersistência limitada
PEURO PAYMODELO DE SEGURANÇA
01
Você controla a carteira

O mecanismo de recuperação permanece sob responsabilidade do usuário.

02
Acesso local protegido

O acesso de conveniência no dispositivo é cifrado e não permanece válido indefinidamente.

03
Assinatura no seu ambiente

A chave privada não precisa acompanhar a transação até a rede.

04
A blockchain recebe a assinatura

A rede valida a autorização criptográfica sem precisar receber sua chave privada.

COMO FUNCIONA

A conta organiza sua experiência. A carteira controla seus ativos.

Essa separação é o centro do modelo Peuro Pay. E-mail, senha e 2FA podem proteger serviços da conta. Eles não se transformam na chave criptográfica da sua carteira.

01ENTRADA

Crie ou restaure no dispositivo

O material de recuperação é usado no ambiente da carteira para reconstruir sua identidade blockchain. A conta Peuro Pay não substitui esse mecanismo.

02ACESSO

Proteção local por PIN

Um PIN protege o acesso local de conveniência naquele navegador ou PWA. Ele não é um backup e não substitui o material de recuperação.

03AUTORIZAÇÃO

A transação é assinada localmente

Para operações suportadas, a carteira usa a chave no ambiente local para produzir uma assinatura válida. A chave privada não precisa ser enviada junto com a transação.

04REDE

A rede recebe somente o necessário

A blockchain recebe os dados públicos da operação e a assinatura criptográfica necessária para validá-la — não a chave usada para criar essa assinatura.

SEGURANÇA

Segurança por minimização, não por concentração.

Uma arquitetura de autocustódia fica mais resiliente quando reduz aquilo que precisa ser centralizado, reduz o tempo de exposição local e separa credenciais de conta das chaves que autorizam a blockchain.

02

Conta separada da carteira

Comprometer credenciais da conta não equivale automaticamente a possuir as chaves blockchain do usuário. Cada camada protege uma função diferente.

03

Persistência local limitada

O acesso local cifrado de conveniência possui validade limitada de até 15 dias. Um logout completo elimina esse acesso local e uma restauração volta a ser necessária.

04

Suporte sem tomar sua chave

O suporte pode orientar sobre conta, interface, redes, transações e recuperação. Ele não precisa receber sua frase de recuperação ou sua chave privada para prestar atendimento.

COMPARAÇÃO DE ARQUITETURA

Onde a Peuro Pay adiciona uma camada diferente de proteção.

Não existe uma carteira superior em todo cenário. O que existe são modelos de risco diferentes. Em riscos de centralização de chaves e persistência local, a Peuro Pay adota controles mais restritivos que o padrão comum de muitas software wallets.

CaracterísticaCustodialSoftware wallet tradicionalPeuro Pay
Usuário mantém o mecanismo principal de recuperaçãoDependeNormalmenteSim
Assinatura local de transações suportadasGeralmente nãoComumSim
Credenciais da conta são a chave blockchainPode ocorrerNão se aplicaNão
Acesso local cifrado com expiração programadaDependeNão é padrãoAté 15 dias
Recuperação administrativa da chave do usuárioFrequentemente possívelNormalmente nãoNão
HW
E as hardware wallets?

Uma boa hardware wallet adiciona isolamento físico dedicado e pode oferecer proteção superior quando o computador ou celular está comprometido. A proposta Peuro Pay é diferente: entregar autocustódia multichain em software, reduzindo centralização e persistência local sem esconder os limites de uma carteira PWA.

O QUE ESTE MODELO REDUZ

Menos pontos únicos onde uma falha pode escalar.

SERVER

Comprometimento da infraestrutura

Um incidente em serviços centrais não deve equivaler automaticamente à entrega das chaves privadas de todas as carteiras.

DEVICE

Dispositivo antigo ou abandonado

A validade limitada do acesso local reduz o período em que um cofre de conveniência permanece disponível naquele dispositivo.

ACCOUNT

Conta comprometida

Conta e carteira são camadas separadas. Ter acesso ao e-mail ou à senha da conta não é, por si só, o mesmo que possuir a chave blockchain.

INSIDER

Acesso interno indevido

O modelo evita depender de uma ferramenta administrativa capaz de revelar ou recriar o segredo principal da carteira do usuário.

AUTOCUSTÓDIA NÃO É INVENCIBILIDADE

Nenhuma carteira de software pode proteger um ambiente totalmente comprometido.

Malware, phishing, extensões maliciosas, keyloggers, sites falsos, clipboard hijacking e um sistema operacional comprometido continuam sendo riscos reais. A arquitetura reduz classes de risco; ela não torna o dispositivo invulnerável.

Nunca compartilhe sua frase de recuperação.Nunca envie chave privada ao suporte.Nunca transfira fundos para “verificar” uma carteira.Confira rede, ativo e destino antes de assinar.
PEURO PAY · SELF-CUSTODY

Segurança sem custódia.

A Peuro Pay não foi desenhada para ser o cofre corporativo das suas chaves. Foi desenhada para fornecer a experiência, a infraestrutura e as conexões necessárias enquanto o controle criptográfico da carteira permanece com você.

Sem chave-mestra dos usuáriosSem recuperação secretaAssinatura localAutocustódia real
Abrir Peuro Pay →