Literacy P2P e OpenPGP para quem já se importa com Monero
O ledger do Monero já esconde montantes e contrapartes por padrão. Isso é necessário. Não é suficiente. O leak que arruína um stack cuidadoso costuma ser chato: um segredo de trade em texto puro dentro de um messenger, um screenshot de um share, um DM de «suporte» pedindo para colar o que só você deveria guardar.
Este post é literacy — papel e limites do P2P, depois por que criptografar a entrega sensível para a sua própria chave pública faz parte do mesmo skill set — não um pitch de produto vestido de thriller.
Em resumo
| Campo | Valor |
|---|---|
| Tema | Literacy de trade P2P; entrega com chave pública OpenPGP; risco de plaintext em messenger; higiene de camadas Monero |
| Formato | Explicador guide-first para leitores orientados a privacy / security |
| Fontes-chave | OpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · FAQ pública / copy de Profile do Domestic Monero |
| Produto mencionado | Domestic Monero — OpenPGP opcional no Profile para notificações criptografadas |
| Entrada oficial | @domestic_monero_bot |
| Suporte | Apenas /support no bot oficial (inclua Trade #ref + estado do trade) |
| Ativos (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 na mainnet Ethereum apenas) |
| O que não é | Chat user-to-user criptografado; garantia à prova de apreensão; aconselhamento jurídico ou fiscal; manual de ocultação |

Para que P2P serve (papel, efeito, performance, segurança)
Papel. Trading peer-to-peer conecta duas pessoas que já concordam em ativo, montante e rails — sem um livro de ordens central decidindo o match. Uma plataforma ainda pode stagear o deal (ofertas, locks, provas, gates de settlement). Esse staging não é a mesma coisa que «um estranho num chat de grupo segurando suas coins».
Efeito. Quando venues reguladas delistam privacy coins ou congelam contas no meio do KYC, caminhos de conversão P2P continuam disponíveis como categoria: mercados Tor desktop, instant swaps, Mini Apps estruturados e — o mais arriscado — deals informais em chat. O Archive já mapeia essas diferenças: Instant swap vs P2P, Telegram is not an escrow.
Performance. P2P costuma ser mais lento que um clique em CEX líquido. Stake, prova de pagamento on-chain, esperas de confirmação e timing humano são o custo de um modelo de confiança que não assume um broker licenciado. Chamar isso de «UX ruim» sem nomear o trade de confiança é incompleto.
Segurança. P2P desloca risco para:
| Risco | Por que importa |
|---|---|
| Contraparte | Alguém precisa mover primeiro ou se apoiar num lock |
| Payment rails | Provas falsas, depósitos de terceiros, fiat tainted (se houver) |
| Higiene de canal | Suporte falso, empurrões off-platform, scams de colar-o-segredo |
| Disciplina operacional | Deadlines, montantes exatos, manter credentials offline |
Escrow ou staging estilo multisig reduz algumas formas de roubo. Não apaga fontes ruins de pagamento, comprometimento de dispositivo ou segredos em plaintext no histórico de chat. Para ângulos de congelamento bancário em P2P com recebimento fiat, veja P2P bank freezes.
Por que essa literacy é obrigatória para gente Monero
Monero endereça visibilidade on-chain. A maioria dos usuários ainda:
- Chega de um ativo transparente (BTC, ETH, USDT…)
- Coordena por um messenger ou UI web
- Guarda material de recovery e credentials de trade em dispositivos
Se o passo 2 deixa Authorization Credentials em histórico de chat legível, a privacy da chain não falhou — o caminho de delivery falhou.
Defensores de privacy já pensam em camadas (chaves, planos de freeze, obrigações legais). Aplique o mesmo hábito às ops Monero:
| Camada | O que pode esconder | O que não pode esconder |
|---|---|---|
| Monero chain | Montantes / contrapartes nesse ledger | Sua identidade Telegram, screenshots, KYC de exchange |
| Messenger cloud | Snooping casual de ISP em trânsito | Conteúdo cloud acessível à plataforma; metadados de telefone sob processo |
| OpenPGP to your pubkey | Corpo legível de um segredo entregue nesse canal | Um dispositivo apreendido que também segura sua chave privada + passphrase |
Framing irmão para arquitetura de messenger: Why a Telegram Mini App.
OpenPGP em uma página (a metade útil)
OpenPGP é um criptosistema híbrido (openpgp.dev, RFC 9580):
- Uma session key aleatória criptografa o corpo da mensagem (simétrico).
- Essa session key é criptografada para a chave pública do destinatário.
- Só a chave privada correspondente destrava a session key, depois o corpo.
Qualquer um pode segurar sua chave pública. Só você deveria segurar a chave privada. Ciphertext num cloud chat continua ciphertext para quem não tem essa chave privada — incluindo um admin curioso, uma fazenda de screenshots de sessão roubada ou um dump futuro de backups de chat.
Limites duros (diga em voz alta):
- Comprometimento de endpoint vence. Se a chave privada e a passphrase vivem no telefone apreendido, o envelope está aberto.
- Metadados permanecem. Quem foi messaged, quando, e que um blob PGP chegou ainda podem ser visíveis.
- Não é forward-secret por padrão. Um leak de chave privada de longo prazo pode descriptografar ciphertext antigo capturado.
- Não é protocolo de chat. Registrar uma chave para entrega inbound do serviço não é «DMs criptografados com contrapartes».

O que Domestic Monero realmente envia (UI pública)
Profile pode segurar uma chave pública OpenPGP opcional. Com notificações configuradas, materiais sensíveis de trade — incluindo entrega de trade share — podem ser enviados como uma mensagem PGP que só você pode descriptografar. String público: «Sensitive trade details are sent as a PGP message only you can decrypt.»
Desambiguação crítica:
| Operator PGP pack | Your Profile OpenPGP key | |
|---|---|---|
| Propósito | Provar bot oficial / materiais de autenticidade | Criptografar notificações sensíveis inbound para você |
| Quem descriptografa | Você verifica assinaturas com a chave de operador publicada | Você descriptografa com sua chave privada |
| Chat? | Não | Não — ainda sem messaging user-to-user |
Unshipped / fora de escopo para o Archive como «live»: chat de trade criptografado peer-to-peer entre contrapartes. Não invente.
Quando um trade é criado você ainda recebe um trade share. Mantenha offline. O app avisa que não mostrará de novo depois que você concordar. Caminhos de recovery de share perdido que reenviam via Telegram são exatamente por que ciphertext vence plaintext nesse chat.

Hábitos práticos (pequenos, verificáveis)
- Gere e faça backup de uma chave OpenPGP offline antes de precisar dela no meio do trade.
- Registre só a chave pública no Profile; nunca cole a chave privada ou passphrase no Telegram.
- Ative notificações criptografadas só depois que a chave verificar.
- Copie trade shares para armazenamento offline; trate o histórico de chat como armazenamento hostil de longo prazo.
- Verifique o bot antes de qualquer um dos itens acima: Verify official channels.
- Comece com um trade pequeno para ensaiar decrypt → settle → Receive XMR / refund sem adrenalina.

Termos neste artigo
| Termo | Significado aqui |
|---|---|
| P2P offer | Listing peer para comprar/vender XMR contra ativos de pagamento suportados |
| Trade share | Credential de autorização necessária para receber ou reembolsar XMR no estado certo |
| OpenPGP | Padrão de criptografia de chave pública para criptografar/assinar dados |
| Cloud notification | Mensagem de bot entregue pelo caminho padrão do Telegram (não–Secret Chat) |
| Multisig Trade Wallet | Endereço de wallet staged pela plataforma mostrado in-app — não multisig Monero on-chain que você controla |
| Trade #ref | Identificador público curto do trade para /support |
Disclaimer
Este artigo é opinião editorial e literacy geral de segurança, não aconselhamento jurídico, não aconselhamento fiscal e não um guia para contornar processo lícito. Criptografar notificações muda quem pode ler uma transcrição de chat; não torna você invisível, à prova de apreensão nem isento da lei local. Se um dispositivo que segura sua chave privada for comprometido, assuma que o ciphertext dessa chave é legível.
FAQ
OpenPGP é obrigatório no Domestic Monero?
Não. É opcional. A FAQ pública recomenda se você quer Authorization Credentials e notificações fora do chat em claro.
Registrar uma chave me deixa conversar em privado com minha contraparte?
Não. Não há chat user-to-user. PGP criptografa a entrega serviço → você de materiais sensíveis.
Se a polícia apreender meu telefone, estou seguro?
Se a chave privada / passphrase destrava nesse telefone, não. Ciphertext no Telegram ajuda contra outros lerem a cópia cloud sem sua chave. Não é um talismã contra apreensão de dispositivo.
Por que não só usar Secret Chats?
Secret Chats são E2EE humano one-to-one e não redefinem como bots entregam notificações cloud. Notificações do produto andam pelo caminho cloud; criptografe o payload se o payload for sensível.
O que é Domestic Monero?
Um Telegram Mini App para trades Monero peer-to-peer contra BTC, LTC, ETH, SOL e USDT (ERC-20). Entrada oficial: @domestic_monero_bot.
Abrir o Mini App: @domestic_monero_bot
Related: Why a Telegram Mini App · Telegram support DM near-miss · Self-custody habits · Verify official channels
