Skip to content

MODELO DE AMENAZAS

Lo que Beyul está diseñado para proteger, y lo que permanece fuera del prototipo actual.

Beyul es una cadena de pagos con privacidad en etapa de investigación. Esta página describe la postura de seguridad objetivo y los límites del prototipo actual sin presentarlos como garantías auditadas.

Prototipo de investigación · sin testnet · sin mainnet · no auditado · no es privacidad de nivel de producción · no es seguro para fondos

Protegido por diseño

  • La actividad de las transacciones debería ser privada por defecto en lugar de visible para la red pública.
  • La divulgación debería ser controlada por claves en poder del usuario, no por el operador de la red ni por el equipo de Beyul.
  • La divulgación selectiva debería revelar solo los campos requeridos al revisor previsto para un propósito definido.
  • La autoridad de visualización debería permanecer separada de la autoridad de gasto.

Riesgos de la divulgación selectiva

  • Una divulgación compartida puede exponer al destinatario un contexto comercial o personal sensible.
  • Las divulgaciones repetidas pueden crear una serie temporal que revela más de lo que sugiere una sola prueba.
  • Las pruebas de saldo mínimo pueden exponer la capacidad financiera y pueden generar riesgo de coacción.
  • Los artefactos de divulgación deberían enviarse por canales separados cuando se requieren tanto un enlace como un código.

Límites del prototipo actual

  • Los montos de depósito y retiro aún pueden ser públicos dentro del límite del prototipo actual.
  • La verificación de divulgación del lado del servidor todavía no se presenta como lista para producción.
  • El protocolo y la implementación no han completado una auditoría externa independiente.
  • No se afirma ningún mainnet, testnet, token sale, listado en exchange ni adopción institucional.

Supuestos operativos

  • Los usuarios deben proteger el material de recuperación y el acceso al dispositivo local.
  • Los validadores y operadores de infraestructura requerirán estándares operativos documentados antes de una participación más amplia.
  • Las futuras versiones públicas deberían incluir instrucciones de compilación reproducibles, limitaciones conocidas y resúmenes de cobertura de pruebas.
  • Las afirmaciones de seguridad solo deberían actualizarse cuando cambie el estado de implementación y revisión.
Volver a la página principal