Segurança é um limite, não uma promessa
A Smartable foi projetada para manter sob o seu controle os dados de recuperação, a autoridade de assinatura e a aprovação final de cada transação. Ela pode reduzir riscos comuns, mas nenhuma carteira consegue tornar livre de risco um dispositivo inseguro, uma frase de recuperação comprometida ou uma decisão ruim.
Suas chaves ficam no dispositivo
Como o risco costuma começar
Muitas perdas não quebram criptografia nenhuma. Elas começam quando uma frase de recuperação, uma chave privada ou uma credencial de assinatura é exposta, copiada ou guardada onde não deveria.
O que a Smartable faz
A Smartable é sem custódia. Ela não cria uma conta de custódia nem guarda seus criptoativos por você.
Sua frase de recuperação e sua autoridade de assinatura continuam sob o seu controle. A Smartable usa os recursos de segurança do dispositivo para proteger o acesso à carteira e pode usar senha, PIN e desbloqueio biométrico quando o dispositivo suporta.
Antes de confiar em qualquer carteira, faça um backup seguro da sua frase de recuperação e guarde-o offline.
Limites do dispositivo
A segurança depende do dispositivo e do sistema operacional que você usa.
Em dispositivos Android compatíveis, a Smartable pode proteger telas sensíveis contra prints e gravação de tela. O iOS não oferece um controle equivalente, então ali a Smartable não consegue bloquear prints nem gravação de tela.
Nenhuma verificação de dispositivo consegue provar que um celular é seguro. Um dispositivo comprometido, um app malicioso ou uma frase de recuperação exposta ainda podem colocar sua carteira em risco.
Destinatários e revisão de transações
Como o risco costuma começar
Um endereço copiado, um endereço parecido, uma mensagem de phishing ou um pedido de transação enganoso podem mandar fundos para onde você não pretendia.
O que a Smartable faz
A Smartable mostra o destinatário, o ativo, a rede, o valor e as taxas aplicáveis para você revisar antes de assinar. Confira esses detalhes com atenção todas as vezes.
Use destinatários salvos só quando você os reconhece e confia neles. Nunca confie apenas nos primeiros e últimos caracteres de um endereço, e não envie fundos só porque um endereço aparece no seu histórico de transações.
Tokens e contratos
Como o risco costuma começar
Qualquer pessoa pode criar um token com um nome ou ticker conhecido. Airdrops de spam e contratos imitadores podem aparecer em uma carteira sem a sua autorização.
O que a Smartable faz
O nome e o ticker de um token não provam a identidade dele. Nas redes EVM compatíveis, a Smartable identifica os tokens adicionados manualmente pelo endereço do contrato.
Adicione ou use apenas endereços de contrato de fontes em que você confia. Um token exibido em uma carteira, o nome dele ou um ticker conhecido não provam que o ativo, o emissor ou o preço são legítimos.
Aprovações e assinaturas
Como o risco costuma começar
Uma aprovação de token pode permitir que um smart contract movimente ativos da sua carteira. Uma assinatura também pode autorizar ações que você não pretendia, se você não entender o que está aprovando.
O que a Smartable faz
A Smartable apresenta os detalhes da transação e da aprovação para revisão antes da assinatura. Não aprove uma autorização de gasto, uma transação ou uma mensagem sem entender o ativo, a rede, o valor, o destinatário ou quem vai poder gastar.
Quando uma aprovação pode ser revogada, a Smartable permite revisar e revogar as aprovações de tokens existentes. Revogar uma aprovação retira uma permissão; não desfaz transações já concluídas.
Análise com IA e Agent Wallet
Como o risco costuma começar
Uma IA pode errar ou ser enganada pelo que lê, e um endereço público compartilhado com um serviço de IA vincula o histórico on-chain desse endereço à sua conta nesse serviço.
O que a Smartable faz
Nenhuma IA se conecta à Smartable nem a qualquer carteira dentro dela. Ela não consegue ler sua carteira, assinar, enviar nem pedir uma transação ao app.
Para que um serviço de IA analise uma conta, a Smartable prepara um texto com os endereços públicos, as redes e a tarefa de análise que você escolher. Ele não contém saldos, nomes de carteiras, dados de recuperação nem credenciais de assinatura. Revise antes de compartilhar e trate a resposta como a leitura que esse serviço faz de dados públicos — ela pode estar errada.
Uma Agent Wallet é uma carteira separada, com sua própria frase de recuperação, para os fundos que você decidir colocar nela. Nenhuma ferramenta de IA se conecta a ela nem a controla.
O que não afirmamos
Ainda sem auditoria de segurança independente.
Testes automatizados e um código central da carteira que pode ser revisado aumentam a confiança e ajudam a detectar regressões, mas nenhum dos dois substitui uma auditoria de segurança independente. Quando uma auditoria for concluída, a Smartable vai publicar o relatório.
Sem seguro.
A Smartable não oferece seguro nem um fundo de ressarcimento. Se ativos forem perdidos ou roubados, a Smartable não consegue reverter uma transação na blockchain nem garantir uma indenização.
Sem recuperação sem o seu backup.
Se você perder sua frase de recuperação e todos os backups ou partes de recuperação, a Smartable não consegue restaurar o acesso à sua carteira. Nunca compartilhe com ninguém sua frase de recuperação, chave privada, senha, PIN do dispositivo ou partes de recuperação.
Relatos de segurança
Se você acredita ter encontrado uma vulnerabilidade de segurança na Smartable, use o endereço de contato publicado na Política de Privacidade.
Não inclua em um relato uma frase de recuperação, uma chave privada, uma senha, o PIN de um dispositivo nem qualquer credencial de acesso ativa.
Uma regra
A Smartable nunca vai pedir sua frase de recuperação, chave privada, senha, PIN do dispositivo ou partes de recuperação. A Smartable nunca vai pedir que você assine uma transação para “verificar”, “desbloquear” ou “recuperar” sua carteira.
Quem pedir essas coisas não é a Smartable, não importa o nome, o endereço, o avatar ou o logo que use.
Comece agora