Como Meus Fundos São Protegidos?
Seu dinheiro é mantido na sua própria conta — não pela Peanut. Só você pode movimentar seus fundos, usando a autenticação biométrica do seu dispositivo (impressão digital ou rosto). A Peanut nunca tem acesso às suas chaves ou ao seu dinheiro. Mesmo se os servidores da Peanut ficarem fora do ar, seus fundos permanecem acessíveis.
Como Funciona
Sua conta Peanut é respaldada por uma conta inteligente pessoal na rede Arbitrum. Sua chave privada é gerada a partir da biometria do seu dispositivo (impressão digital ou rosto), selada no Secure Enclave do seu dispositivo e nunca enviada aos servidores da Peanut. Cada transação requer sua autenticação biométrica — ninguém pode movimentar seus fundos sem seu dispositivo físico e sua impressão digital ou rosto.
O Que a Peanut Não Pode Fazer
- Não pode acessar seus fundos — seu dinheiro está na sua própria conta, não da Peanut
- Não pode congelar sua conta — não existe mecanismo para a Peanut bloquear seu acesso
- Não pode reverter transações — transações concluídas são finais
- Não pode ver seus documentos de identidade — a verificação é feita por um provedor terceirizado certificado; a Peanut recebe apenas um resultado de sim ou não
O Que Acontece Se a Peanut Sair do Ar
Seus fundos estão seguros. Sua conta existe independentemente na rede Arbitrum. Se o aplicativo da Peanut ficar indisponível, você pode acessar seus fundos diretamente usando qualquer aplicativo de carteira compatível — você não está preso.
Autenticação
A Peanut usa autenticação por passkey — sem senhas, sem autenticação de dois fatores tradicional. Sua passkey é:
- Gerada a partir da biometria do seu dispositivo (impressão digital ou rosto)
- Selada no Secure Enclave do seu dispositivo — nunca exportada, nunca toca os servidores da Peanut
- Sincronizada entre dispositivos via iCloud Keychain (Apple) ou Google Password Manager (Android)
Cada transação requer uma verificação biométrica nova. Alguém precisaria de acesso físico ao seu dispositivo e sua impressão digital ou rosto para autorizar qualquer ação.
Verificação de Identidade
A verificação é feita pela Persona — um provedor certificado SOC 2 Tipo 2, compatível com GDPR e ISO 27001, usado por empresas como Square e Robinhood. Seus documentos são armazenados pela Persona, não pela Peanut. A Peanut recebe apenas um resultado de sim ou não da verificação. Seus documentos de identidade nunca são visíveis para a equipe da Peanut.
Proteção de Dados
- Compatível com GDPR — você pode solicitar a exclusão de dados a qualquer momento
- Sem compartilhamento de dados — seus dados não são compartilhados com terceiros além do necessário para transações e verificação
- Criptografia — passkey usa criptografia de Curva Elíptica NIST P-256