Como Meus Fundos São Protegidos?
Seu dinheiro é mantido na sua própria conta, não pela Peanut. Só você pode movimentar seus fundos, usando a autenticação biométrica do seu dispositivo (impressão digital ou rosto). A Peanut nunca tem acesso às suas chaves ou ao seu dinheiro. Mesmo que os servidores da Peanut fiquem fora do ar, seus fundos permanecem acessíveis.
Como Funciona
Sua conta Peanut é respaldada por uma conta inteligente pessoal na rede Arbitrum. Sua chave privada é gerada a partir da biometria do seu dispositivo (impressão digital ou rosto), selada no Secure Enclave e nunca enviada aos servidores da Peanut. Cada transação requer sua autenticação biométrica. Ninguém pode movimentar seus fundos sem seu dispositivo físico e sua impressão digital ou rosto.
O Que a Peanut Não Pode Fazer
- Não pode acessar seus fundos. Seu dinheiro está na sua própria conta, não da Peanut.
- Não pode congelar sua conta. Não existe mecanismo para a Peanut bloquear seu acesso.
- Não pode reverter transações. Transações concluídas são finais.
- Não pode ver seus documentos de identidade. A verificação é feita por um provedor terceirizado certificado. A Peanut recebe apenas um resultado de sim ou não.
O Que Acontece Se a Peanut Sair do Ar
Seus fundos estão seguros. Sua conta existe independentemente na rede Arbitrum. Se o app da Peanut ficar indisponível, você pode acessar seus fundos diretamente usando qualquer aplicativo de carteira compatível. Você não está preso.
Autenticação
A Peanut usa autenticação por passkey, sem senhas e sem autenticação de dois fatores tradicional. Sua passkey é:
- Gerada a partir da biometria do seu dispositivo (impressão digital ou rosto)
- Selada no Secure Enclave do seu dispositivo, nunca exportada e nunca toca os servidores da Peanut
- Sincronizada entre dispositivos via iCloud Keychain (Apple) ou Google Password Manager (Android)
Cada transação requer uma verificação biométrica nova. Alguém precisaria de acesso físico ao seu dispositivo e sua impressão digital ou rosto para autorizar qualquer ação.
Verificação de Identidade
A verificação é feita pela Persona, um provedor certificado SOC 2 Tipo 2, compatível com GDPR e ISO 27001, usado por empresas como Square e Robinhood. Seus documentos são armazenados pela Persona, não pela Peanut. A Peanut recebe apenas um resultado de sim ou não da verificação. Seus documentos de identidade nunca são visíveis para a equipe da Peanut.
Proteção de Dados
- Compatível com GDPR. Você pode solicitar a exclusão de dados a qualquer momento.
- Sem compartilhamento de dados. Seus dados não são compartilhados com terceiros além do necessário para transações e verificação.
- Criptografia. Passkey usa criptografia de Curva Elíptica NIST P-256.