Literacy P2P y OpenPGP para quienes ya se preocupan por Monero
El ledger de Monero ya oculta montos y contrapartes por defecto. Eso es necesario. No es suficiente. La fuga que arruina un stack cuidadoso suele ser aburrida: un secreto de trade en texto plano dentro de un messenger, un screenshot de un share, un DM de «soporte» que te pide pegar lo que solo tú deberías guardar.
Este post es literacy — rol y límites del P2P, luego por qué cifrar la entrega sensible a tu propia clave pública forma parte del mismo skill set — no un pitch de producto disfrazado de thriller.
De un vistazo
| Campo | Valor |
|---|---|
| Tema | Literacy de trade P2P; entrega con clave pública OpenPGP; riesgo de plaintext en messenger; higiene de capas Monero |
| Formato | Explicador guide-first para lectores orientados a privacy / security |
| Fuentes clave | OpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · FAQ pública / copy de Profile de Domestic Monero |
| Producto mencionado | Domestic Monero — OpenPGP opcional en Profile para notificaciones cifradas |
| Entrada oficial | @domestic_monero_bot |
| Soporte | Solo /support en el bot oficial (incluya Trade #ref + estado del trade) |
| Activos (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 en Ethereum mainnet solo) |
| Qué no es | Chat user-to-user cifrado; garantía a prueba de decomiso; consejo legal o fiscal; manual de ocultación |

Para qué sirve el P2P (rol, efecto, rendimiento, seguridad)
Rol. El trading peer-to-peer conecta a dos personas que ya acuerdan activo, monto y rails — sin un libro de órdenes central que decida el match. Una plataforma aún puede stagear el deal (ofertas, locks, pruebas, gates de settlement). Ese staging no es lo mismo que «un extraño en un chat de grupo reteniendo tus coins».
Efecto. Cuando venues reguladas delistan privacy coins o congelan cuentas a mitad de KYC, los caminos de conversión P2P siguen disponibles como categoría: mercados Tor de escritorio, instant swaps, Mini Apps estructuradas y — lo más riesgoso — deals informales en chat. Archive ya mapea esas diferencias: Instant swap vs P2P, Telegram is not an escrow.
Rendimiento. El P2P suele ser más lento que un clic en un CEX líquido. Stake, prueba de pago on-chain, esperas de confirmación y timing humano son el costo de un modelo de confianza que no asume un broker licenciado. Llamar eso «mala UX» sin nombrar el trade de confianza es incompleto.
Seguridad. El P2P desplaza el riesgo hacia:
| Riesgo | Por qué importa |
|---|---|
| Contraparte | Alguien debe mover primero o apoyarse en un lock |
| Payment rails | Pruebas falsas, depósitos de terceros, fiat tainted (si hay) |
| Higiene de canal | Soporte falso, empujes off-platform, scams de pegar-el-secreto |
| Disciplina operativa | Deadlines, montos exactos, mantener credentials offline |
El escrow o el staging estilo multisig reduce algunas formas de robo. No borra malas fuentes de pago, compromiso de dispositivo ni secretos en plaintext en el historial de chat. Para ángulos de congelación bancaria en P2P con recepción fiat, vea P2P bank freezes.
Por qué esta literacy es obligatoria para gente Monero
Monero aborda la visibilidad on-chain. La mayoría de usuarios aun así:
- Llegan desde un activo transparente (BTC, ETH, USDT…)
- Coordinan por un messenger o UI web
- Guardan material de recovery y credentials de trade en dispositivos
Si el paso 2 deja Authorization Credentials en historial de chat legible, la privacy de la cadena no falló — falló la ruta de delivery.
Los defensores de privacy ya piensan en capas (claves, planos de freeze, obligaciones legales). Aplique el mismo hábito a las ops de Monero:
| Capa | Qué puede ocultar | Qué no puede ocultar |
|---|---|---|
| Monero chain | Montos / contrapartes en ese ledger | Tu identidad de Telegram, screenshots, KYC de exchange |
| Messenger cloud | Snooping casual de ISP en tránsito | Contenido cloud accesible a la plataforma; metadatos de teléfono bajo proceso |
| OpenPGP to your pubkey | Cuerpo legible de un secreto entregado en ese canal | Un dispositivo decomisado que también retiene tu clave privada + passphrase |
Framing hermano para arquitectura de messenger: Why a Telegram Mini App.
OpenPGP en una página (la mitad útil)
OpenPGP es un criptosistema híbrido (openpgp.dev, RFC 9580):
- Una session key aleatoria cifra el cuerpo del mensaje (simétrico).
- Esa session key se cifra hacia la clave pública del destinatario.
- Solo la clave privada coincidente desbloquea la session key, luego el cuerpo.
Cualquiera puede retener tu clave pública. Solo tú deberías retener la clave privada. El ciphertext en un cloud chat sigue siendo ciphertext para quien carezca de esa clave privada — incluido un admin curioso, una granja de screenshots de sesión robada o un dump futuro de backups de chat.
Límites duros (dígalos en voz alta):
- El compromiso de endpoint gana. Si la clave privada y la passphrase viven en el teléfono decomisado, el sobre está abierto.
- Los metadatos permanecen. Quién fue contactado, cuándo, y que llegó un blob PGP pueden seguir visibles.
- No es forward-secret por defecto. Una fuga de clave privada de largo plazo puede descifrar ciphertext antiguo capturado.
- No es un protocolo de chat. Registrar una clave para entrega inbound del servicio no es «DMs cifrados con contrapartes».

Lo que Domestic Monero realmente envía (UI pública)
Profile puede retener una clave pública OpenPGP opcional. Con notificaciones configuradas, materiales sensibles de trade — incluida la entrega de trade share — pueden enviarse como un mensaje PGP que solo tú puedes descifrar. String público: «Sensitive trade details are sent as a PGP message only you can decrypt.»
Desambiguación crítica:
| Operator PGP pack | Your Profile OpenPGP key | |
|---|---|---|
| Propósito | Probar bot oficial / materiales de autenticidad | Cifrar notificaciones sensibles inbound hacia ti |
| Quién descifra | Tú verificas firmas con la clave de operador publicada | Tú descifras con tu clave privada |
| ¿Chat? | No | No — sigue sin messaging user-to-user |
Unshipped / fuera de alcance para Archive como «live»: chat de trade cifrado peer-to-peer entre contrapartes. No lo invente.
Cuando se crea un trade aún recibes un trade share. Guárdalo offline. La app advierte que no se mostrará de nuevo tras aceptar. Las rutas de recovery de share perdido que reenvían vía Telegram son exactamente por qué el ciphertext vence al plaintext en ese chat.

Hábitos prácticos (pequeños, verificables)
- Genera y respalda una clave OpenPGP offline antes de necesitarla a mitad de trade.
- Registra solo la clave pública en Profile; nunca pegues la clave privada o passphrase en Telegram.
- Activa notificaciones cifradas solo después de que la clave verifique.
- Copia trade shares a almacenamiento offline; trata el historial de chat como almacenamiento hostil a largo plazo.
- Verifica el bot antes de lo anterior: Verify official channels.
- Empieza con un trade pequeño para ensayar decrypt → settle → Receive XMR / refund sin adrenalina.

Términos en este artículo
| Término | Significado aquí |
|---|---|
| P2P offer | Listing peer para comprar/vender XMR contra activos de pago soportados |
| Trade share | Credential de autorización requerida para recibir o reembolsar XMR en el estado correcto |
| OpenPGP | Estándar de criptografía de clave pública para cifrar/firmar datos |
| Cloud notification | Mensaje de bot entregado por la ruta default de Telegram (no–Secret Chat) |
| Multisig Trade Wallet | Dirección de wallet staged por la plataforma mostrada in-app — no multisig Monero on-chain que tú controlas |
| Trade #ref | Identificador público corto de trade para /support |
Disclaimer
Este artículo es opinión editorial y literacy general de seguridad, no consejo legal, no consejo fiscal y no una guía para evadir proceso lícito. Cifrar notificaciones cambia quién puede leer una transcripción de chat; no te hace invisible, a prueba de decomiso ni exento de la ley local. Si un dispositivo que retiene tu clave privada está comprometido, asume que el ciphertext para esa clave es legible.
FAQ
¿OpenPGP es obligatorio en Domestic Monero?
No. Es opcional. La FAQ pública lo recomienda si quieres Authorization Credentials y notificaciones fuera del chat en claro.
¿Registrar una clave me deja chatear en privado con mi contraparte?
No. No hay chat user-to-user. PGP cifra la entrega servicio → tú de materiales sensibles.
Si la policía decomisa mi teléfono, ¿estoy a salvo?
Si la clave privada / passphrase se desbloquea en ese teléfono, no. El ciphertext en Telegram ayuda contra otros que lean la copia cloud sin tu clave. No es un talismán contra decomiso de dispositivo.
¿Por qué no usar solo Secret Chats?
Secret Chats son E2EE humano one-to-one y no redefinen cómo los bots entregan notificaciones cloud. Las notificaciones del producto van por la ruta cloud; cifra el payload si el payload es sensible.
¿Qué es Domestic Monero?
Una Telegram Mini App para trades Monero peer-to-peer contra BTC, LTC, ETH, SOL y USDT (ERC-20). Entrada oficial: @domestic_monero_bot.
Abrir la Mini App: @domestic_monero_bot
Related: Why a Telegram Mini App · Telegram support DM near-miss · Self-custody habits · Verify official channels
