Términos Camino de la transferencia Qué no podemos Preguntas
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Crear monederoCrear
Cómo funciona · el camino de la transferencia en 7 pasos

No podemos gastar tu dinero. Ahora te mostramos exactamente dónde eso se rompe.

Una transferencia en Mitilena pasa por siete pasos. La clave de tu dinero hace falta exactamente en uno — y ocurre en tu dispositivo. Al servidor solo llega el resultado ya firmado, que no se puede reescribir.

Firma de transacción en el dispositivo El servidor solo ve la firma Monedero no custodial — la clave es tuya
Siete pasos, una firma
01Eliges la dirección de origennada secreto02Indicas el destinatariodatos públicos03Calculamos la comisiónno hace falta la clave04Montamos el borradoraún no es dinero05Firma en tu dispositivoúnico paso con la clave06Al servidor va el resultadosobre firmado07Registro en el historialsin nombre ni IP
Tu dispositivo
montamos y firmamos
la clave interviene solo aquí
transacción firmada
Servidor Mitilena
lo envió a la red, no ve la clave
el hash vuelve a ti
Blockchain
registró · ve direcciones, no personas
Tres palabras sin las que lo demás no se entiende

Dirección

Es como un número de cuenta. Puedes mostrarlo a cualquiera — ahí se reciben fondos. No dice quién eres: en la blockchain no hay campo «nombre».

Clave privada

Es tu firma. No la contraseña de un panel, sino la firma: quien tiene la clave dispone de las monedas en la dirección. Dónde se guarda la clave privada — solo contigo; a nosotros no se nos muestra y no la tenemos.

Transacción

Es una orden: «de la dirección A a la B transferir tanto». Por sí sola no vale nada hasta que lleva firma. La red solo acepta lo firmado.

Camino de la transferencia

Cómo el monedero envía criptomonedas: siete pasos — y exactamente uno con la clave

Cada paso — primero en palabras sencillas, luego una línea «bajo el capó» con la técnica. El principiante la salta; el técnico solo lee esa. Todo contrastado con el código del monedero y del backend — sin inventar.

Paso 01

Eliges desde qué dirección pagas

Abres la lista de monederos y eliges aquel desde el que saldrán los fondos. En ese momento no ocurre nada secreto: la app solo toma la cadena de la dirección.

Dónde están tus direcciones. Sin registro — solo en tu dispositivo, en el almacenamiento local del navegador o de la app, junto a saldos y ajustes. Ninguna dirección nos llega: ni siquiera sabemos que existes. Si creaste una cuenta (correo, Google o Apple) — al servidor solo va la dirección, para que la lista coincida en el teléfono y el ordenador. La clave privada no entra en la cuenta: en el código simplemente no hay sitio para ella.

Bajo el capóLista de monederos - JSON en localStorage bajo la clave walletsWithCryptoIds. Al registrarte la dirección se añade con el socket addSpecificWalletToUser y se liga al hash del usuario. En el objeto que va al servidor no hay campo para la clave privada.
Campo «Desde» — cadena de dirección y saldo de la blockchain. El monedero no necesita nada más en este paso.
Sin registro
Las direcciones solo en tu dispositivo. No sabemos que existes.
Con cuenta
Al servidor solo va la dirección. No hay campo para la clave.
Paso 02

Indicas a quién envías

La dirección del destinatario se puede pegar del portapapeles, escanear un QR o tomar de la libreta. La libreta se construye con tus propias transferencias: la app envía la lista de tus direcciones en esa red y recibe a quién ya pagaste desde ellas. No recopilamos «contactos» ni pedimos acceso a la agenda del teléfono.

Nombres y estrellas — solo contigo. La etiqueta «Mamá» o «Proveedor» y las direcciones fijadas viven en el almacenamiento local del dispositivo — en el servidor no están. Mientras escribes, el monedero valida la dirección según las reglas de la red: longitud, formato, checksum. Un typo no pasa del campo de entrada.

Bajo el capóEl socket getAddressBook consulta la tabla txs con la condición «remitente - una de tus direcciones» y devuelve hasta tres transferencias recientes por destinatario. Etiquetas y favoritos - claves mitilenaAddrLabels_v1 y mitilenaAddrFavs_v1 en localStorage.
Placa «dirección activa»: saldo y actividad del destinatario. Son datos públicos — cualquiera puede verlos en cualquier dirección.
Qué muestra la placa
Saldo de la moneda que envías; para un token — también la moneda «nativa» de la red (si no, el destinatario no tiene con qué pagar la comisión); y cuántas transacciones ha visto ya la dirección.
Paso 03

Calculamos la comisión — y para eso no hace falta la clave

La comisión de red en criptomonedas no es fija: se paga a la red por incluir la transferencia en un bloque. Para mostrar un número honesto hay que preguntar a la red. Hacia fuera van tu dirección, la del destinatario y el importe. Ni clave ni firma — nada con lo que se pueda disponer del dinero.

Por qué es seguro. Es lectura, no una acción: preguntar «cuánto cuesta ahora la transferencia» es como mirar el panel de vuelos. Ninguna lectura debita monedas: el débito solo ocurre con una firma.

Tres velocidades. Eliges: más lento y barato o más rápido y caro. No es nuestro margen — la comisión entera va a mineros y validadores de la red. Mitilena no cobra nada por la transferencia.

Bajo el capóNiveles base de comisión - socket getFee, y tu dirección no se envía en esa petición, solo el id de red. Datos de dirección - llamadas aparte: getBtcUnspent y vecinas, getTronResources, getXrpAccountStatus, getTonFee. La tarifa EVM se toma del nodo con eth_gasPrice.
Deslizador de comisión: 1-4 sat/vB con tamaño 374 vBytes. Todos esos números los responde la red sin clave.
Qué preguntamos exactamente — por redes
BTC, LTC, DOGE, BCH, ZEC - lista de tus «trozos» no gastados: de su número dependen el tamaño de la transacción y la comisión.
Redes EVM: ETH, BNB, Polygon, Arbitrum, Base, AVAX, ETC - precio del gas de la red y número de orden del pago.
Tron - recursos gratis de la dirección, bandwidth y energy: si alcanzan - la transferencia es más barata.
XRP - si existe la cuenta del destinatario: una no activada exige reserva.
TON y Solana - estimación de comisión y si el destinatario tiene «bolsillo» para ese token.
Paso 04

Montamos el borrador de la transacción

El monedero arma la orden completa: de dónde, a dónde, cuánto, qué comisión y el número de orden. Cada dirección tiene un contador de pagos salientes — nonce. Sirve para que la misma transacción no pase dos veces y los pagos vayan en orden. Preguntamos a la red el valor actual, incluidas transferencias aún en cola.

El borrador aún no es dinero. En este paso solo existe el texto de la orden. Sin firma no vale nada: la red no lo acepta, como un banco no acepta un pago sin firma. Se puede perder, mostrar, tirar — el saldo no cambia.

Bajo el capónonce llega por el socket getNonce; en redes EVM es getTransactionCount(dirección, 'pending'). En redes UTXO no hay número - su papel lo cumplen las salidas no gastadas. Tron: extendExpiration a 1200 segundos.
Pantalla antes de firmar: importe, desde, hacia. Todavía es solo el texto de la orden — la red no lo aceptará.
Matiz Tron
El borrador lo arma el nodo de la red y vive unos minutos — poco para sacar la tarjeta e introducir el PIN. Alargamos el plazo a 20 minutos; eso no nos da derechos extra.
Matiz Solana
Antes de firmar comprobamos que la dirección es un monedero normal, no una cuenta de smart contract: suelen llegar de seed phrases «regaladas» — el saldo se ve, pero no se puede retirar.
Paso 05
único paso con la clave

Firma de transacción. Ocurre en tu dispositivo

El momento por el que se montó todo. El monedero toma el borrador y tu clave y calcula la firma — aquí mismo, en la app o en la pestaña del navegador. La clave puede llegar por cuatro vías, y las cuatro terminan en tu dispositivo:

1La introduces a mano — desde un papel, un PDF o un gestor de contraseñas.
2Escaneas un QR — cámara, sin red.
3Acercas una tarjeta NFC o pegatina — la clave se lee del soporte, se descifra con tu contraseña y vive en memoria solo hasta el final de la firma.
4Introduces el PIN — si antes permitiste guardar la clave en el dispositivo.

Comprobación «¿es esa la clave?». Antes de enviar, el monedero deriva la dirección de la clave introducida y la compara con la del remitente. Si no coincide — la transferencia no sale y ves «Wrong private key». La firma es matemática sobre el texto de la transacción y la clave: de la firma no se puede recuperar la clave, y vale exactamente para una transacción. Cambia el importe o el destinatario aunque sea un carácter — la firma deja de cuadrar.

Sobre guardar bajo PIN — con honestidad. La clave se cifra en tu dispositivo y en forma cifrada vive en el almacenamiento local. El PIN es de 6 a 12 caracteres, se admiten emoji. Ese PIN no lo conocemos ni podemos restaurarlo: no está en ninguna parte salvo en tu cabeza.

Bajo el capóDel PIN se deriva la clave de cifrado con PBKDF2-SHA256, 100 000 iteraciones, sal aleatoria por registro; cifrado AES-256-CBC, se guarda como sal:iv:cifrado en localStorage. El gate «la clave corresponde al remitente» - SignOnline.vue, sendTrans.
Matiz Monero
La transacción se arma y firma en el navegador con un módulo cripto local. El servidor entrega salidas públicas ajenas para el anillo de firma y comprueba que las tuyas no estén gastadas. Para el saldo de Monero hace falta la clave de visualización — solo lee; no se puede gastar con ella.
Si firmas offline
Mitilena Air firma en un dispositivo sin internet: la transacción llega allí por QR, sonido o NFC y vuelve ya firmada. La clave no aparece ni un segundo en el dispositivo que sale a la red.
Tres formas de firmar: en este dispositivo, con tarjeta NFC u offline con Mitilena Air. En ninguna la clave se va a ningún sitio.
Pantalla de firma: clave privada o 12 palabras, QR o tarjeta. El campo de entrada vive en tu dispositivo.
Guardado bajo PIN: cifrado y solo en este navegador.
Paso 06

Qué ve el servidor del monedero cripto: solo el resultado de la firma

La firma está lista. Ahora el monedero nos envía la transacción firmada — y nada más. Es una sola cadena que ya lleva: de quién, a quién, cuánto, comisión, número de orden y la propia firma. No se puede cambiar nada — la firma se rompería y la red lo rechazaría. No podemos reescribir el importe, sustituir al destinatario ni enviarla una segunda vez.

Qué hace el servidor. Exactamente una cosa: entrega el sobre a la blockchain vía un nodo de la red y te devuelve el hash — el número con el que la transferencia se encuentra en cualquier explorador. Como un cartero que no sabe abrir cartas. La transacción firmada no está atada a Mitilena: la acepta cualquier nodo de esa red. Si mañana nuestro servidor desaparece, las monedas siguen siendo tuyas — la clave es tuya.

Bajo el capóEl socket pushSignedTxToBlockchain recibe el campo txHex - la transacción firmada - y llama al método de envío de la red correspondiente. No hay clave privada en esa petición: no existe campo para ella en ningún formato.
El botón «Enviar transacción» manda al servidor el sobre ya firmado. No se puede sustituir nada dentro.
Paso 07

Historial de transferencias — y qué queda registrado

Tras un envío correcto el monedero guarda un registro corto para que funcionen el historial y la libreta. En el registro: red, moneda, importe, dirección de origen, dirección de destino, hash, tipo de cambio al enviar y fecha. Más el código del enlace de seguimiento que puedes pasar al destinatario para que vea el estado.

Qué no hay en el registro: tu nombre, correo, IP ni identificador de usuario. La fila no se liga a una persona, sino a direcciones que ya son públicas en la blockchain. Por eso la llamamos anonimizada. Con firma offline vía Mitilena Air la parte online no guarda nada de la transferencia: solo ve el sobre listo.

Bajo el capóEl socket saveAnonymTxDataForTrackingLinkPurposes guarda la fila en la tabla txs. No hay columnas de usuario. La libreta del paso 2 lee esa misma tabla por tus direcciones - por eso conoce a tus destinatarios sin conocerte a ti.
tabla txs · una filasin columna «usuario»
Hay
red y moneda
importe
dirección de origen
dirección de destino
hash de la transacción
tipo de cambio al enviar
fecha
código del enlace de seguimiento
No hay
tu nombre
correo
dirección IP
identificador de usuario
Lo que físicamente no podemos hacer

No «prometemos no hacerlo»: no podemos — porque no hay con qué

Gastar tu dinero

¿Puede el monedero robar cripto? No: para debitar hace falta una firma, para la firma — la clave. No tenemos la clave; no se transmite en ningún paso.

Congelar o cancelar la transferencia

La transacción firmada va a la red y vive según sus reglas. No hay botón «revertir» ni en nosotros ni en nadie más.

Sustituir al destinatario

La dirección va dentro del sobre firmado. Cualquier cambio rompe la firma.

Restaurar tu PIN o clave

No están en nuestros servidores. Es incómodo, pero esa es precisamente la garantía.

Mostrar tu historial a un extraño como «tuyo»

En la base está ligada a direcciones, no a una identidad.

Y lo que tampoco prometemos

También con honestidad: dónde el monedero no ayuda

La blockchain es pública

Tus direcciones, importes y horarios de transferencia son visibles para todos y para siempre. La privacidad no la da el monedero, sino el cuidado con las direcciones — o redes como Monero.

Perdiste la clave — perdiste el acceso

Nadie, nosotros incluidos, la devolverá. Guárdala en dos sitios de inmediato, mejor offline.

Un dispositivo bajo control de un atacante es su dispositivo

La firma ocurre donde la lanzas. Un virus en el teléfono es más peligroso que cualquier agujero de servidor; para sumas grandes hay tarjeta NFC y firma offline.

Monero exige una clave de visualización

Hace falta para mostrar el saldo. Solo lee; no se puede gastar con ella — pero conviene saberlo de antemano.

Preguntas

Lo que preguntan al llegar hasta aquí

¿Es seguro enviar cripto a través del servidor si todo se hace en el dispositivo?

Sí, si entiendes el papel del servidor: preguntar a la red la comisión y el número de orden, obtener tipos de cambio y reenviar el sobre listo. Todo son operaciones públicas; la clave no hace falta. Parte de los nodos de la red los mantenemos nosotros para no depender de servicios ajenos.

¿Ven mi saldo?

El saldo de cualquier dirección lo ve cualquiera — es un registro abierto en la blockchain. La pregunta es si la dirección está ligada a ti. Sin registro ni siquiera conocemos tu lista de direcciones: está en tu dispositivo.

¿Y si cambian la dirección del destinatario sin que yo lo vea?

La dirección queda dentro de la firma. Si se cambia después de firmar, la firma se rompe y la red lo rechaza. Antes de firmar la dirección está en tu pantalla: compara los últimos caracteres — un hábito de por vida en cripto.

¿Por qué la comisión cambia todo el tiempo?

Es una subasta por sitio en el bloque. Cuando la red está cargada, el sitio cuesta más. Mostramos lo que responde la red en ese momento y dejamos elegir la velocidad.

La transferencia está pendiente sin confirmación. ¿Qué hacer?

Ya está en la red — tiene hash y se ve en el explorador. En redes EVM una transferencia atascada se puede sustituir: enviar una nueva con el mismo número de orden y mayor comisión.

¿Qué es nonce en palabras sencillas?

El número de orden del pago desde tu dirección. La primera transferencia es cero, la segunda uno, y así. Impide ejecutar el mismo pago dos veces.

¿En qué se diferencia de un exchange?

En un exchange las monedas están en la cuenta de la empresa y tú eres una fila en su base: pueden congelar, pedir documentos, limitar el retiro. Aquí las monedas están en tu dirección en la blockchain y la clave es tuya.

¿Y si pierdo el teléfono?

Las monedas siguen en la blockchain. Instalas el monedero en un dispositivo nuevo, introduces la clave guardada — todo sigue ahí. Sin la clave nadie puede ayudar.

Compruébalo tú mismo: camino de siete pasos, la clave solo es tuya

30 segundos, sin registro ni pasaporte · support@mitilena.com · @mitilena_wallet
Crear monedero gratis