¿Es seguro Shieldz?, Confianza y seguridad

¿Es seguro Shieldz?

La versión corta: Shieldz no es custodial. Nunca tiene tu dinero, nunca te pide conectar una wallet ni aprobar una autorización de tokens, y no puede mover ni congelar tus fondos. Aquí está exactamente por qué, y cómo verificarlo tú mismo.

Abierto y verificable de forma independiente

El SDK es de código abierto y se publica con garantías verificables de la cadena de suministro:

Zero runtime dependencies npm provenance (Sigstore) MIT licensed Archived on Software Heritage SDK CI OpenSSF Scorecard

El SDK de Node tiene cero dependencias en tiempo de ejecución y se publica con npm provenance (una atestación de Sigstore que enlaza el commit de origen exacto y la compilación). Cada lanzamiento en GitHub incluye un SBOM de CycloneDX, sumas de verificación SHA-256 y una firma de cosign, y el código se archiva de forma permanente en Software Heritage.

Sin conexión de wallet. Sin aprobaciones. Sin vaciador.

Los "vaciadores de wallets" de cripto roban fondos haciendo que conectes una wallet y apruebes una autorización de tokens, una "autorización ilimitada" que luego permite que un contrato gaste tu saldo. Shieldz nunca hace esto. Los compradores pagan enviando cripto a una dirección de un solo uso, o escaneando un QR, exactamente como cualquier transferencia normal. No hay contrato inteligente que aprobar ni autorización que conceder, así que el único mecanismo del que dependen los vaciadores simplemente no está.

Si inicias sesión en el panel con una wallet, eso es una simple firma de mensaje que prueba que eres dueño de la dirección (Sign-In with Ethereum). Una firma de mensaje no mueve fondos ni concede acceso de gasto.

Y Shieldz nunca pide, recibe ni almacena tu clave privada, frase semilla o mnemónico, una herramienta non-custodial nunca los necesita, y no hay campo para ello. Solo tiene una clave pública (tu dirección, un xpub o una clave de solo lectura), que puede generar tus direcciones de recepción pero matemáticamente no puede gastar. Si algún sitio te pide tu frase semilla o clave privada, cierra la pestaña, nosotros nunca lo haremos. Ver la prueba criptográfica →

Shieldz nunca tiene tu dinero

Das una dirección de recepción (o una clave pública extendida); Shieldz deriva una dirección de pago que te pertenece a ti, vigila la cadena y te avisa cuando llegan los fondos. No hay saldo de Shieldz, ni fondos agrupados, ni clave privada de nuestro lado, así que no hay nada que podamos congelar, perder en un hackeo o llevarnos.

Dos rutas de liquidación, y siendo precisos sobre ambas

Liquidación directa (el comprador paga el mismo token que recibes) es una transferencia pura de wallet a wallet: solo participan las dos wallets, y Shieldz solo la observa. Esta es la ruta más estrictamente non-custodial, y es la predeterminada.

Pagar con cualquier moneda (swap-settle) es una comodidad opcional: un comprador puede pagar con una moneda diferente, y la conversión la realizan protocolos de swap independientes y non-custodial (NEAR, Chainflip, Relay), con el token liquidado entregado directo a tu propia wallet. Esto no es una simple transferencia entre dos wallets, depende de esos protocolos de terceros para el tramo de conversión, así que la superficie de confianza es algo mayor. Lo que no cambia: Shieldz no tiene saldo ni claves en ningún paso, y no cobra comisión por el swap. Si quieres el modelo más puro, acepta la misma moneda en la que liquidas.

Verifícalo tú mismo

Quién está detrás

Shieldz lo construye Deniz Yanbollu (@dnzynbl) y el equipo detrás de LeoKit, el agregador de enrutamiento entre cadenas de código abierto que también impulsa LeoDex. Contáctanos en abierto en X, Telegram, o en [email protected]. Nuestro contacto de seguridad (RFC 9116) está publicado en security.txt.

Sin KYC, $0 en comisiones, sin ataduras

Sin KYC para empezar, $0 en comisiones de plataforma, y tus fondos nunca se retienen, mira cómo se mantiene gratis, por qué no hay KYC, y cómo funciona.