Seguridad

    Custodia, controles y auditoría

    Stablerail es un software de autocustodia. Las claves permanecen en manos del cliente mediante MPC, cada pago saliente pasa por políticas y verificación, y cada acción deja un registro de auditoría que el equipo financiero puede entregar a un auditor.

    Modelo de custodia

    Stablerail funciona sobre Infraestructura MPC de Privy (propiedad de Stripe). Las claves privadas se dividen en fragmentos que nunca se combinan: la clave completa no existe en ningún momento de su ciclo de vida y la firma se realiza en entornos aislados por hardware. Stablerail no posee ningún fragmento que le permita firmar por sí sola, por lo que no puede mover unilateralmente los fondos de los clientes.

    • Nunca existe una clave privada completa: solo firma por umbral MPC.
    • La firma se ejecuta en enclaves aislados por hardware, no en el código de la aplicación.
    • La exportación de claves protegida por quórum permite a los clientes irse con sus claves.
    • Stablerail no es custodio y no puede iniciar transferencias en nombre de un cliente.

    Controles de pago

    • Motor de políticas: reglas por contraparte, importe y activo aplicadas antes de poder proponer un pago.
    • Aprobaciones: flujos con varios aprobadores y solicitantes y aprobadores identificados en cada pago.
    • Screening: controles de sanciones y riesgo de wallets sobre las contrapartes antes de mover fondos.
    • Detección de anomalías: la IA señala casos atípicos, como contrapartes nuevas, importes inusuales o actividad fuera de horario, y explica el motivo.

    Evidencia de auditoría

    Cada transacción guarda el registro operativo completo: quién la solicitó, quién la aprobó, qué política se aplicó, qué devolvió el control, qué contraparte intervino y el resultado on-chain. Ese registro es exportable, de modo que el cierre mensual y las solicitudes de auditoría no dependen de chats ni capturas de pantalla.

    Seguridad de datos y plataforma

    • Datos cifrados en tránsito (TLS) y en reposo.
    • Control de acceso por roles para el equipo, con mínimo privilegio por defecto.
    • Autorización a nivel de fila en todos los datos de clientes; las herramientas internas están separadas de los sistemas de cara al cliente.
    • Las redes fiat y la emisión de tarjetas funcionan a través de socios regulados con sus propios regímenes de supervisión.

    Informe de una posible vulnerabilidad a security@stablerail.com. We acknowledge reports and respond with a remediation plan.

    Preguntas frecuentes

    ¿Stablerail custodia mis claves privadas?

    No. Stablerail es de autocustodia. Las claves se generan y utilizan con MPC, por lo que la clave privada completa nunca existe en un solo lugar y Stablerail no puede firmar ni mover fondos por sí sola.

    ¿Qué infraestructura de gestión de claves usa Stablerail?

    Stablerail funciona sobre la infraestructura MPC de Privy (propiedad de Stripe). Los fragmentos de clave se custodian por separado y la firma se realiza en entornos aislados por hardware.

    ¿Puedo exportar mis llaves?

    Sí. Los clientes pueden exportar sus claves en cualquier momento mediante un proceso protegido por quórum, sin quedar atados a Stablerail como plataforma.

    ¿Puede la IA de Stablerail mover fondos?

    No. La IA verifica contrapartes, detecta anomalías y explica el riesgo. Nunca firma transacciones ni se salta la política. Las personas aprueban y firman.

    ¿Es Stablerail un banco o un custodio?

    Ninguna de las dos. Stablerail es una plataforma de software no custodia. Los servicios fiat y los programas de tarjetas los prestan socios externos regulados tras la verificación KYB.

    Tesorería corporativa en stablecoins, tarjetas y pagos.

    Cobre, apruebe, verifique, pague, gaste con tarjeta y convierta a fiat, con evidencia de auditoría en cada transacción.

    Pruébelo en vivo