Iniciar sesión Crear cuenta
Producto Tarjetas virtualesEmitidas en un minuto, sin documentos Tarjetas físicas100 USDT con envío, requiere KYC ConciergeReservas y gestiones, 149 USDT al mes DisponibilidadRegiones, monedas e idiomas
Cómo funciona Cómo funciona BlomoTodo el camino, de la cuenta al pago Primeros pasosCuenta, recarga y tarjeta en unos cinco minutos Nuevo en criptoDe la nada a una tarjeta en Apple Pay Dónde funcionan las tarjetasOnline, en tiendas, Apple y Google Pay Pregúntale a una IADeja que un asistente lea el sitio por ti Seguridad de la cuentaDos pasos, datos de tarjeta, libro mayor inmutable
Monedero Sobre Blomo WalletNo custodial: la clave se queda en tu dispositivo Activos22 monedas y stablecoins en 13 redes Cómo usarloCrear, respaldar, recargar y conectar a una tarjeta Seguridad del monederoQuién puede mover el dinero y qué no daría un robo
Idioma EN EnglishCambiar RU РусскийCambiar ES EspañolIdioma actual PL PolskiCambiar

Seguridad del monedero

Qué protege un Blomo Wallet

Blomo Wallet es non-custodial, y esa palabra solo vale algo si aguanta el peor día. Esta página responde a una sola pregunta, pero hasta el final: quién puede mover el dinero del monedero y en qué condiciones.

Abrir una cuenta
En tu móvil Dónde nace la clave La clave privada se genera en tu dispositivo y nunca llega legible a los servidores de Blomo.
Código Cifrada antes de salir La clave se cifra con tu código de acceso antes siquiera de llegarnos, y ese código no lo guardamos.
Nunca Qué ve el servidor El descifrado y la firma ocurren en el dispositivo. El servidor recibe una transacción firmada: ni clave, ni código.
Opcional Co-control Blomo solo puede gastar del monedero si activas el co-control, y únicamente dentro de la política que tú fijes.

Quién puede mover el dinero

Una persona: quien conozca el código de acceso en el dispositivo donde vive el monedero, o quien tenga la frase de recuperación. Blomo no está en esa lista.

No es una promesa de portarnos bien, es una imposibilidad. La clave la guardamos solo cifrada, y el código que la abre no lo guardamos en absoluto. No existe herramienta interna, ni pantalla de administración, ni procedimiento de soporte que mueva fondos de un Blomo Wallet: una herramienta así no tendría con qué trabajar.

La única excepción es el co-control, y solo existe si lo activas tú. Hasta entonces, ni siquiera una tarjeta vinculada puede gastar del monedero.

Qué le daría a un atacante un robo de nuestra base de datos

Supongamos lo peor con honestidad: copian nuestra base de datos entera. Lo que hay en esa copia son claves cifradas, y nada que las abra.

Para abrir una hace falta el código de acceso, que no está en esa base, y una segunda pieza, que tampoco: la guarda un servicio aparte y solo la entrega a quien ha iniciado sesión, un número limitado de veces. El atacante no puede sentarse en su casa a probar códigos contra la copia robada: cada intento tiene que volver a pasar por Blomo, donde se ve y donde va despacio.

Ese es todo el sentido del diseño. El ataque que triunfa en silencio, al ritmo del atacante, es precisamente el ataque sin conexión, y es el que esto vuelve imposible.

La frase de recuperación es la única copia de seguridad

La frase se muestra una vez, al crear el monedero, y hay que apuntarla en ese momento. Blomo no la ve ni guarda copia.

Esto corta por los dos lados, y es justo decirlo claro: con la frase, perder el código de acceso es una molestia; sin la frase, perder el código de acceso es perder el monedero, y no podremos ayudarte. Un servicio capaz de recuperar tu clave sin la frase sería un servicio capaz también de quedarse con tu dinero.

La firma ocurre donde está la clave

La transacción se arma y se firma en el dispositivo. A Blomo le llega ya firmada, y nosotros la retransmitimos a la red.

La clave no viaja. El código de acceso no viaja. Incluso un servidor de Blomo enteramente en manos ajenas ve solo lo que un explorador de bloques público mostrará de todos modos un instante después.

Co-control: si quieres, y solo con tus reglas

Vincular el monedero a una tarjeta Blomo activa el co-control: la clave se divide en dos partes, una tuya y otra de Blomo, y la firma necesita ambas. Viene desactivado y se activa a conciencia.

La parte de Blomo no firma cualquier cosa. Firma dentro de un límite de gasto, una lista de destinatarios permitidos y un interruptor de parada: los tres los fijas tú de antemano y los tres los comprueba el servicio de firma, no nuestra buena voluntad.

De un vistazo
Modelo de custodia
Non-custodial
Dónde se crea la clave
En tu propio dispositivo
Cifrado de la clave
Con tu código de acceso, en tu dispositivo
Dónde ocurre la firma
En el dispositivo: el servidor recibe una transacción ya firmada
Adivinar el código de acceso
Solo a través de Blomo y un número limitado de veces
Si se filtra la base de datos de Blomo
La clave guardada no sirve de nada sin el código de acceso
Si pierdes el código de acceso
Solo la frase de recuperación: Blomo no puede devolverte la clave
¿Puede Blomo gastar del monedero?
No, salvo que actives tú mismo el co-control

Preguntas

Preguntas que la gente hace de verdad

¿Puede Blomo sacar fondos de un Blomo Wallet?

No. La clave se guarda solo cifrada y el código de acceso que la abre no se guarda en absoluto, así que una herramienta interna no tendría con qué trabajar. La única excepción es el co-control, que activas tú y que firma únicamente dentro del límite, la lista de destinatarios y el interruptor de parada que tú hayas fijado.

¿Qué pasa si roban la base de datos de Blomo?

El ladrón se lleva claves cifradas y nada que las abra. El código de acceso no está en la base, y la segunda pieza necesaria para descifrar la guarda un servicio aparte que solo la entrega a quien ha iniciado sesión, un número limitado de veces. Habría que adivinar a través de Blomo, donde se ve y donde el ritmo está limitado, en vez de en silencio contra la copia robada.

¿Y si pierdo el código de acceso?

El monedero se restaura con la frase de recuperación que se mostró al crearlo. Sin esa frase la clave se pierde y Blomo no puede recuperarla: la misma propiedad que nos impide quedarnos con tu dinero nos impide devolvértelo.

¿Blomo ve la clave privada en algún momento?

No. Se genera en el dispositivo, se cifra en el dispositivo y se usa en el dispositivo. El servidor recibe transacciones ya firmadas.

¿El saldo Blomo está protegido igual?

No, y es otra cosa a propósito. El saldo Blomo es custodial: la cripto enviada ahí va a los monederos de Blomo y las tarjetas gastan de él por defecto. Las protecciones de la cuenta y de las tarjetas están en la página de seguridad de la cuenta.

Ten tu propia clave desde el primer día

Crea Blomo Wallet en la app, apunta la frase de recuperación y guarda la única copia que importa.