La sicurezza è un confine, non una promessa
Smartable è progettato per mantenere sotto il suo controllo i dati di recupero, il potere di firma e l’approvazione finale di ogni transazione. Può ridurre rischi comuni, ma nessun portafoglio può rendere privi di rischio un dispositivo non sicuro, una frase di recupero compromessa o una decisione sbagliata.
Le chiavi restano in locale
Come nasce di solito il rischio
Molte perdite non violano alcuna crittografia. Iniziano quando una frase di recupero, una chiave privata o una credenziale di firma viene esposta, copiata o conservata dove non dovrebbe.
Cosa fa Smartable
Smartable è non custodiale. Non crea un conto di custodia e non custodisce le sue cripto-attività per lei.
La frase di recupero e il potere di firma restano sotto il suo controllo. Smartable usa le funzioni di sicurezza del dispositivo per proteggere l’accesso al portafoglio e può usare password, PIN e sblocco biometrico dove il dispositivo li supporta.
Prima di fare affidamento su un portafoglio, faccia un backup sicuro della frase di recupero e la conservi offline.
Limiti del dispositivo
La sicurezza dipende dal dispositivo e dal sistema operativo che usa.
Sui dispositivi Android supportati, Smartable può proteggere le schermate sensibili da screenshot e registrazione dello schermo. iOS non offre un controllo equivalente, quindi lì Smartable non può bloccare screenshot o registrazione dello schermo.
Nessun controllo del dispositivo può dimostrare che un telefono sia sicuro. Un dispositivo compromesso, un’app malevola o una frase di recupero esposta possono comunque mettere a rischio il portafoglio.
Destinatari e verifica delle transazioni
Come nasce di solito il rischio
Un indirizzo copiato, un indirizzo simile, un messaggio di phishing o una richiesta di transazione ingannevole possono mandare fondi dove non voleva.
Cosa fa Smartable
Smartable mostra destinatario, asset, rete, importo e commissioni applicabili perché li verifichi prima di firmare. Controlli questi dettagli con attenzione ogni volta.
Usi i destinatari salvati solo se li riconosce e se ne fida. Non si affidi mai solo ai primi e agli ultimi caratteri di un indirizzo, e non invii fondi solo perché un indirizzo compare nella cronologia delle transazioni.
Token e contratti
Come nasce di solito il rischio
Chiunque può creare un token con un nome o un ticker familiare. Airdrop di spam e contratti imitati possono comparire in un portafoglio senza il suo permesso.
Cosa fa Smartable
Nome e ticker di un token non ne dimostrano l’identità. Sulle reti EVM supportate, Smartable identifica i token aggiunti manualmente tramite l’indirizzo del contratto.
Aggiunga o usi solo indirizzi di contratto provenienti da fonti di cui si fida. Un token mostrato in un portafoglio, il suo nome o un ticker familiare non provano che asset, emittente o prezzo siano legittimi.
Approvazioni e firme
Come nasce di solito il rischio
Un’approvazione di token può consentire a uno smart contract di spostare asset dal suo portafoglio. Anche una firma può autorizzare azioni non volute, se non capisce cosa sta approvando.
Cosa fa Smartable
Smartable presenta i dettagli della transazione e dell’approvazione da verificare prima della firma. Non approvi un’autorizzazione di spesa, una transazione o un messaggio se non capisce l’asset, la rete, l’importo, il destinatario o chi potrà spendere.
Quando un’approvazione può essere revocata, Smartable consente di rivedere e revocare le approvazioni di token esistenti. Revocare un’approvazione rimuove un permesso; non annulla le transazioni già completate.
Analisi con IA e Agent Wallet
Come nasce di solito il rischio
Un’IA può sbagliare o essere ingannata da ciò che legge, e un indirizzo pubblico condiviso con un servizio di IA collega la cronologia on-chain di quell’indirizzo al suo account presso quel servizio.
Cosa fa Smartable
Nessuna IA si collega a Smartable né ad alcun portafoglio al suo interno. Non può leggere il portafoglio, firmare, inviare né chiedere una transazione all’app.
Per far analizzare un account da un servizio di IA, Smartable prepara un testo con gli indirizzi pubblici, le reti e il compito di analisi che sceglie. Non contiene saldi, nomi dei portafogli, dati di recupero né credenziali di firma. Lo verifichi prima di condividerlo e consideri la risposta come la lettura di dati pubblici fatta da quel servizio: può essere sbagliata.
Un Agent Wallet è un portafoglio separato, con la propria frase di recupero, per i fondi che decide di spostarvi. Nessuno strumento di IA vi si collega né lo controlla.
Cosa non dichiariamo
Nessun audit di sicurezza indipendente di terze parti, per ora.
I test automatizzati e un codice centrale del portafoglio consultabile possono aumentare la fiducia e aiutare a individuare regressioni, ma nessuno dei due sostituisce un audit di sicurezza indipendente. Quando un audit sarà completato, Smartable ne pubblicherà il rapporto.
Nessuna assicurazione.
Smartable non offre un’assicurazione né un fondo di rimborso. Se degli asset vengono persi o rubati, Smartable non può annullare una transazione blockchain né garantire un risarcimento.
Nessun recupero senza il suo backup.
Se perde la frase di recupero e ogni backup o quota di recupero, Smartable non può ripristinare l’accesso al portafoglio. Non condivida mai con nessuno la frase di recupero, la chiave privata, la password, il PIN del dispositivo o le quote di recupero.
Segnalazioni di sicurezza
Se ritiene di aver trovato una vulnerabilità di sicurezza in Smartable, usi l’indirizzo di contatto pubblicato nell’Informativa sulla privacy.
Non includa in una segnalazione una frase di recupero, una chiave privata, una password, il PIN di un dispositivo o una credenziale di accesso attiva.
Una regola
Smartable non le chiederà mai la frase di recupero, la chiave privata, la password, il PIN del dispositivo o le quote di recupero. Smartable non le chiederà mai di firmare una transazione per «verificare», «sbloccare» o «recuperare» il portafoglio.
Chi le chiede queste cose non è Smartable, qualunque nome, indirizzo, avatar o logo usi.
Inizia ora