Pular para o conteúdo principal

Literacy P2P e OpenPGP para quem já se importa com Monero

· 9 min para ler
Domestic Monero
Domestic Monero team

O ledger do Monero já esconde montantes e contrapartes por padrão. Isso é necessário. Não é suficiente. O leak que arruína um stack cuidadoso costuma ser chato: um segredo de trade em texto puro dentro de um messenger, um screenshot de um share, um DM de «suporte» pedindo para colar o que só você deveria guardar.

Este post é literacy — papel e limites do P2P, depois por que criptografar a entrega sensível para a sua própria chave pública faz parte do mesmo skill set — não um pitch de produto vestido de thriller.

Em resumo

CampoValor
TemaLiteracy de trade P2P; entrega com chave pública OpenPGP; risco de plaintext em messenger; higiene de camadas Monero
FormatoExplicador guide-first para leitores orientados a privacy / security
Fontes-chaveOpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · FAQ pública / copy de Profile do Domestic Monero
Produto mencionadoDomestic Monero — OpenPGP opcional no Profile para notificações criptografadas
Entrada oficial@domestic_monero_bot
SuporteApenas /support no bot oficial (inclua Trade #ref + estado do trade)
Ativos (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 na mainnet Ethereum apenas)
O que não éChat user-to-user criptografado; garantia à prova de apreensão; aconselhamento jurídico ou fiscal; manual de ocultação
Três camadas horizontais rotuladas cadeia Monero, entrega por messenger e envelope OpenPGP — cada uma com uma linha curta do que cobre.
Três camadas. Colapsá-las num slogan é como leaks acontecem.

Para que P2P serve (papel, efeito, performance, segurança)

Papel. Trading peer-to-peer conecta duas pessoas que já concordam em ativo, montante e rails — sem um livro de ordens central decidindo o match. Uma plataforma ainda pode stagear o deal (ofertas, locks, provas, gates de settlement). Esse staging não é a mesma coisa que «um estranho num chat de grupo segurando suas coins».

Efeito. Quando venues reguladas delistam privacy coins ou congelam contas no meio do KYC, caminhos de conversão P2P continuam disponíveis como categoria: mercados Tor desktop, instant swaps, Mini Apps estruturados e — o mais arriscado — deals informais em chat. O Archive já mapeia essas diferenças: Instant swap vs P2P, Telegram is not an escrow.

Performance. P2P costuma ser mais lento que um clique em CEX líquido. Stake, prova de pagamento on-chain, esperas de confirmação e timing humano são o custo de um modelo de confiança que não assume um broker licenciado. Chamar isso de «UX ruim» sem nomear o trade de confiança é incompleto.

Segurança. P2P desloca risco para:

RiscoPor que importa
ContraparteAlguém precisa mover primeiro ou se apoiar num lock
Payment railsProvas falsas, depósitos de terceiros, fiat tainted (se houver)
Higiene de canalSuporte falso, empurrões off-platform, scams de colar-o-segredo
Disciplina operacionalDeadlines, montantes exatos, manter credentials offline

Escrow ou staging estilo multisig reduz algumas formas de roubo. Não apaga fontes ruins de pagamento, comprometimento de dispositivo ou segredos em plaintext no histórico de chat. Para ângulos de congelamento bancário em P2P com recebimento fiat, veja P2P bank freezes.

Por que essa literacy é obrigatória para gente Monero

Monero endereça visibilidade on-chain. A maioria dos usuários ainda:

  1. Chega de um ativo transparente (BTC, ETH, USDT…)
  2. Coordena por um messenger ou UI web
  3. Guarda material de recovery e credentials de trade em dispositivos

Se o passo 2 deixa Authorization Credentials em histórico de chat legível, a privacy da chain não falhou — o caminho de delivery falhou.

Defensores de privacy já pensam em camadas (chaves, planos de freeze, obrigações legais). Aplique o mesmo hábito às ops Monero:

CamadaO que pode esconderO que não pode esconder
Monero chainMontantes / contrapartes nesse ledgerSua identidade Telegram, screenshots, KYC de exchange
Messenger cloudSnooping casual de ISP em trânsitoConteúdo cloud acessível à plataforma; metadados de telefone sob processo
OpenPGP to your pubkeyCorpo legível de um segredo entregue nesse canalUm dispositivo apreendido que também segura sua chave privada + passphrase

Framing irmão para arquitetura de messenger: Why a Telegram Mini App.

OpenPGP em uma página (a metade útil)

OpenPGP é um criptosistema híbrido (openpgp.dev, RFC 9580):

  1. Uma session key aleatória criptografa o corpo da mensagem (simétrico).
  2. Essa session key é criptografada para a chave pública do destinatário.
  3. Só a chave privada correspondente destrava a session key, depois o corpo.

Qualquer um pode segurar sua chave pública. Só você deveria segurar a chave privada. Ciphertext num cloud chat continua ciphertext para quem não tem essa chave privada — incluindo um admin curioso, uma fazenda de screenshots de sessão roubada ou um dump futuro de backups de chat.

Limites duros (diga em voz alta):

  • Comprometimento de endpoint vence. Se a chave privada e a passphrase vivem no telefone apreendido, o envelope está aberto.
  • Metadados permanecem. Quem foi messaged, quando, e que um blob PGP chegou ainda podem ser visíveis.
  • Não é forward-secret por padrão. Um leak de chave privada de longo prazo pode descriptografar ciphertext antigo capturado.
  • Não é protocolo de chat. Registrar uma chave para entrega inbound do serviço não é «DMs criptografados com contrapartes».
Duas colunas: à esquerda uma string trade-share em claro numa bolha de chat; à direita um bloco ciphertext PGP rotulado só você pode descriptografar.
Mesmo canal. Resíduo diferente se o histórico for copiado depois.

O que Domestic Monero realmente envia (UI pública)

Profile pode segurar uma chave pública OpenPGP opcional. Com notificações configuradas, materiais sensíveis de trade — incluindo entrega de trade share — podem ser enviados como uma mensagem PGP que só você pode descriptografar. String público: «Sensitive trade details are sent as a PGP message only you can decrypt.»

Desambiguação crítica:

Operator PGP packYour Profile OpenPGP key
PropósitoProvar bot oficial / materiais de autenticidadeCriptografar notificações sensíveis inbound para você
Quem descriptografaVocê verifica assinaturas com a chave de operador publicadaVocê descriptografa com sua chave privada
Chat?NãoNão — ainda sem messaging user-to-user

Unshipped / fora de escopo para o Archive como «live»: chat de trade criptografado peer-to-peer entre contrapartes. Não invente.

Quando um trade é criado você ainda recebe um trade share. Mantenha offline. O app avisa que não mostrará de novo depois que você concordar. Caminhos de recovery de share perdido que reenviam via Telegram são exatamente por que ciphertext vence plaintext nesse chat.

Telegram Mini App Profile Notifications — toggles e cartão de chave PGP com material de chave desfocado.
PGP opcional no Profile — notificações, não uma inbox social.

Hábitos práticos (pequenos, verificáveis)

  1. Gere e faça backup de uma chave OpenPGP offline antes de precisar dela no meio do trade.
  2. Registre só a chave pública no Profile; nunca cole a chave privada ou passphrase no Telegram.
  3. Ative notificações criptografadas só depois que a chave verificar.
  4. Copie trade shares para armazenamento offline; trate o histórico de chat como armazenamento hostil de longo prazo.
  5. Verifique o bot antes de qualquer um dos itens acima: Verify official channels.
  6. Comece com um trade pequeno para ensaiar decrypt → settle → Receive XMR / refund sem adrenalina.
Duas colunas contrastando PGP de autenticidade do operador com PGP de Profile do usuário para entrega inbound criptografada.
Duas chaves diferentes. Misturá-las é um ticket de suporte esperando acontecer.

Termos neste artigo

TermoSignificado aqui
P2P offerListing peer para comprar/vender XMR contra ativos de pagamento suportados
Trade shareCredential de autorização necessária para receber ou reembolsar XMR no estado certo
OpenPGPPadrão de criptografia de chave pública para criptografar/assinar dados
Cloud notificationMensagem de bot entregue pelo caminho padrão do Telegram (não–Secret Chat)
Multisig Trade WalletEndereço de wallet staged pela plataforma mostrado in-app — não multisig Monero on-chain que você controla
Trade #refIdentificador público curto do trade para /support

Disclaimer

Este artigo é opinião editorial e literacy geral de segurança, não aconselhamento jurídico, não aconselhamento fiscal e não um guia para contornar processo lícito. Criptografar notificações muda quem pode ler uma transcrição de chat; não torna você invisível, à prova de apreensão nem isento da lei local. Se um dispositivo que segura sua chave privada for comprometido, assuma que o ciphertext dessa chave é legível.

FAQ

OpenPGP é obrigatório no Domestic Monero?
Não. É opcional. A FAQ pública recomenda se você quer Authorization Credentials e notificações fora do chat em claro.

Registrar uma chave me deixa conversar em privado com minha contraparte?
Não. Não há chat user-to-user. PGP criptografa a entrega serviço → você de materiais sensíveis.

Se a polícia apreender meu telefone, estou seguro?
Se a chave privada / passphrase destrava nesse telefone, não. Ciphertext no Telegram ajuda contra outros lerem a cópia cloud sem sua chave. Não é um talismã contra apreensão de dispositivo.

Por que não só usar Secret Chats?
Secret Chats são E2EE humano one-to-one e não redefinem como bots entregam notificações cloud. Notificações do produto andam pelo caminho cloud; criptografe o payload se o payload for sensível.

O que é Domestic Monero?
Um Telegram Mini App para trades Monero peer-to-peer contra BTC, LTC, ETH, SOL e USDT (ERC-20). Entrada oficial: @domestic_monero_bot.

Abrir o Mini App: @domestic_monero_bot

Related: Why a Telegram Mini App · Telegram support DM near-miss · Self-custody habits · Verify official channels