Saltar al contenido principal

Literacy P2P y OpenPGP para quienes ya se preocupan por Monero

· 9 min de lectura
Domestic Monero
Domestic Monero team

El ledger de Monero ya oculta montos y contrapartes por defecto. Eso es necesario. No es suficiente. La fuga que arruina un stack cuidadoso suele ser aburrida: un secreto de trade en texto plano dentro de un messenger, un screenshot de un share, un DM de «soporte» que te pide pegar lo que solo tú deberías guardar.

Este post es literacy — rol y límites del P2P, luego por qué cifrar la entrega sensible a tu propia clave pública forma parte del mismo skill set — no un pitch de producto disfrazado de thriller.

De un vistazo

CampoValor
TemaLiteracy de trade P2P; entrega con clave pública OpenPGP; riesgo de plaintext en messenger; higiene de capas Monero
FormatoExplicador guide-first para lectores orientados a privacy / security
Fuentes claveOpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · FAQ pública / copy de Profile de Domestic Monero
Producto mencionadoDomestic Monero — OpenPGP opcional en Profile para notificaciones cifradas
Entrada oficial@domestic_monero_bot
SoporteSolo /support en el bot oficial (incluya Trade #ref + estado del trade)
Activos (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 en Ethereum mainnet solo)
Qué no esChat user-to-user cifrado; garantía a prueba de decomiso; consejo legal o fiscal; manual de ocultación
Tres capas horizontales etiquetadas cadena Monero, entrega por messenger y sobre OpenPGP — cada una con una línea corta de qué cubre.
Tres capas. Colapsarlas en un eslogan es cómo ocurren las fugas.

Para qué sirve el P2P (rol, efecto, rendimiento, seguridad)

Rol. El trading peer-to-peer conecta a dos personas que ya acuerdan activo, monto y rails — sin un libro de órdenes central que decida el match. Una plataforma aún puede stagear el deal (ofertas, locks, pruebas, gates de settlement). Ese staging no es lo mismo que «un extraño en un chat de grupo reteniendo tus coins».

Efecto. Cuando venues reguladas delistan privacy coins o congelan cuentas a mitad de KYC, los caminos de conversión P2P siguen disponibles como categoría: mercados Tor de escritorio, instant swaps, Mini Apps estructuradas y — lo más riesgoso — deals informales en chat. Archive ya mapea esas diferencias: Instant swap vs P2P, Telegram is not an escrow.

Rendimiento. El P2P suele ser más lento que un clic en un CEX líquido. Stake, prueba de pago on-chain, esperas de confirmación y timing humano son el costo de un modelo de confianza que no asume un broker licenciado. Llamar eso «mala UX» sin nombrar el trade de confianza es incompleto.

Seguridad. El P2P desplaza el riesgo hacia:

RiesgoPor qué importa
ContraparteAlguien debe mover primero o apoyarse en un lock
Payment railsPruebas falsas, depósitos de terceros, fiat tainted (si hay)
Higiene de canalSoporte falso, empujes off-platform, scams de pegar-el-secreto
Disciplina operativaDeadlines, montos exactos, mantener credentials offline

El escrow o el staging estilo multisig reduce algunas formas de robo. No borra malas fuentes de pago, compromiso de dispositivo ni secretos en plaintext en el historial de chat. Para ángulos de congelación bancaria en P2P con recepción fiat, vea P2P bank freezes.

Por qué esta literacy es obligatoria para gente Monero

Monero aborda la visibilidad on-chain. La mayoría de usuarios aun así:

  1. Llegan desde un activo transparente (BTC, ETH, USDT…)
  2. Coordinan por un messenger o UI web
  3. Guardan material de recovery y credentials de trade en dispositivos

Si el paso 2 deja Authorization Credentials en historial de chat legible, la privacy de la cadena no falló — falló la ruta de delivery.

Los defensores de privacy ya piensan en capas (claves, planos de freeze, obligaciones legales). Aplique el mismo hábito a las ops de Monero:

CapaQué puede ocultarQué no puede ocultar
Monero chainMontos / contrapartes en ese ledgerTu identidad de Telegram, screenshots, KYC de exchange
Messenger cloudSnooping casual de ISP en tránsitoContenido cloud accesible a la plataforma; metadatos de teléfono bajo proceso
OpenPGP to your pubkeyCuerpo legible de un secreto entregado en ese canalUn dispositivo decomisado que también retiene tu clave privada + passphrase

Framing hermano para arquitectura de messenger: Why a Telegram Mini App.

OpenPGP en una página (la mitad útil)

OpenPGP es un criptosistema híbrido (openpgp.dev, RFC 9580):

  1. Una session key aleatoria cifra el cuerpo del mensaje (simétrico).
  2. Esa session key se cifra hacia la clave pública del destinatario.
  3. Solo la clave privada coincidente desbloquea la session key, luego el cuerpo.

Cualquiera puede retener tu clave pública. Solo tú deberías retener la clave privada. El ciphertext en un cloud chat sigue siendo ciphertext para quien carezca de esa clave privada — incluido un admin curioso, una granja de screenshots de sesión robada o un dump futuro de backups de chat.

Límites duros (dígalos en voz alta):

  • El compromiso de endpoint gana. Si la clave privada y la passphrase viven en el teléfono decomisado, el sobre está abierto.
  • Los metadatos permanecen. Quién fue contactado, cuándo, y que llegó un blob PGP pueden seguir visibles.
  • No es forward-secret por defecto. Una fuga de clave privada de largo plazo puede descifrar ciphertext antiguo capturado.
  • No es un protocolo de chat. Registrar una clave para entrega inbound del servicio no es «DMs cifrados con contrapartes».
Dos columnas: izquierda muestra una cadena trade-share en claro en una burbuja de chat; derecha muestra un bloque ciphertext PGP etiquetado solo tú puedes descifrar.
Mismo canal. Residuo distinto si el historial se copia después.

Lo que Domestic Monero realmente envía (UI pública)

Profile puede retener una clave pública OpenPGP opcional. Con notificaciones configuradas, materiales sensibles de trade — incluida la entrega de trade share — pueden enviarse como un mensaje PGP que solo tú puedes descifrar. String público: «Sensitive trade details are sent as a PGP message only you can decrypt.»

Desambiguación crítica:

Operator PGP packYour Profile OpenPGP key
PropósitoProbar bot oficial / materiales de autenticidadCifrar notificaciones sensibles inbound hacia ti
Quién descifraTú verificas firmas con la clave de operador publicada descifras con tu clave privada
¿Chat?NoNo — sigue sin messaging user-to-user

Unshipped / fuera de alcance para Archive como «live»: chat de trade cifrado peer-to-peer entre contrapartes. No lo invente.

Cuando se crea un trade aún recibes un trade share. Guárdalo offline. La app advierte que no se mostrará de nuevo tras aceptar. Las rutas de recovery de share perdido que reenvían vía Telegram son exactamente por qué el ciphertext vence al plaintext en ese chat.

Telegram Mini App Profile Notifications — toggles y tarjeta de clave PGP con material de clave difuminado.
PGP opcional en Profile — notificaciones, no una inbox social.

Hábitos prácticos (pequeños, verificables)

  1. Genera y respalda una clave OpenPGP offline antes de necesitarla a mitad de trade.
  2. Registra solo la clave pública en Profile; nunca pegues la clave privada o passphrase en Telegram.
  3. Activa notificaciones cifradas solo después de que la clave verifique.
  4. Copia trade shares a almacenamiento offline; trata el historial de chat como almacenamiento hostil a largo plazo.
  5. Verifica el bot antes de lo anterior: Verify official channels.
  6. Empieza con un trade pequeño para ensayar decrypt → settle → Receive XMR / refund sin adrenalina.
Dos columnas contrastando PGP de autenticidad del operador con PGP de Profile del usuario para entrega inbound cifrada.
Dos claves distintas. Mezclarlas es un ticket de soporte esperando a ocurrir.

Términos en este artículo

TérminoSignificado aquí
P2P offerListing peer para comprar/vender XMR contra activos de pago soportados
Trade shareCredential de autorización requerida para recibir o reembolsar XMR en el estado correcto
OpenPGPEstándar de criptografía de clave pública para cifrar/firmar datos
Cloud notificationMensaje de bot entregado por la ruta default de Telegram (no–Secret Chat)
Multisig Trade WalletDirección de wallet staged por la plataforma mostrada in-app — no multisig Monero on-chain que tú controlas
Trade #refIdentificador público corto de trade para /support

Disclaimer

Este artículo es opinión editorial y literacy general de seguridad, no consejo legal, no consejo fiscal y no una guía para evadir proceso lícito. Cifrar notificaciones cambia quién puede leer una transcripción de chat; no te hace invisible, a prueba de decomiso ni exento de la ley local. Si un dispositivo que retiene tu clave privada está comprometido, asume que el ciphertext para esa clave es legible.

FAQ

¿OpenPGP es obligatorio en Domestic Monero?
No. Es opcional. La FAQ pública lo recomienda si quieres Authorization Credentials y notificaciones fuera del chat en claro.

¿Registrar una clave me deja chatear en privado con mi contraparte?
No. No hay chat user-to-user. PGP cifra la entrega servicio → tú de materiales sensibles.

Si la policía decomisa mi teléfono, ¿estoy a salvo?
Si la clave privada / passphrase se desbloquea en ese teléfono, no. El ciphertext en Telegram ayuda contra otros que lean la copia cloud sin tu clave. No es un talismán contra decomiso de dispositivo.

¿Por qué no usar solo Secret Chats?
Secret Chats son E2EE humano one-to-one y no redefinen cómo los bots entregan notificaciones cloud. Las notificaciones del producto van por la ruta cloud; cifra el payload si el payload es sensible.

¿Qué es Domestic Monero?
Una Telegram Mini App para trades Monero peer-to-peer contra BTC, LTC, ETH, SOL y USDT (ERC-20). Entrada oficial: @domestic_monero_bot.

Abrir la Mini App: @domestic_monero_bot

Related: Why a Telegram Mini App · Telegram support DM near-miss · Self-custody habits · Verify official channels