Seguridad
Tu seguridad es prioridad.
Las claves de tu wallet se crean dentro de un enclave de hardware sellado y nunca salen de él en texto plano. Mo no puede leerlas, y tampoco pueden Coinbase ni AWS.
Principios
Autocustodia, sin frase semilla.
Mo no convierte la seguridad en teatro. Tus claves se generan y se usan dentro de un Trusted Execution Environment al que Mo no puede acceder, y tú llegas a ellas con el mismo inicio de sesión que ya usas.
Las wallets son de autocustodia. Coinbase Developer Platform genera tus claves dentro de un AWS Nitro Enclave, donde nadie en Mo, Coinbase o AWS puede leerlas, ni siquiera con acceso root o de administrador.
Inicias sesión con tu email o una cuenta social, y recuperas el acceso de la misma forma. No hay una frase semilla que anotar ni perder.
Cada firma ocurre dentro del enclave. Tu clave se descifra y se usa dentro de ese límite, y nunca existe en texto plano fuera de él. Las credenciales son ECDSA en la curva secp256r1 (P-256).
Cada transferencia se filtra contra la lista de sanciones de la OFAC mediante Coinbase Developer Platform antes de enviarse a la cadena. Una transferencia a una dirección sancionada se bloquea, no se transmite.
Los datos de clientes que Mo almacena están en AWS us-west-2 (Oregón, Estados Unidos).
Mo guarda datos mínimos. La información personal se redacta cuando es posible. Los únicos identificadores que Mo registra completos son el email y la dirección de wallet.
El PII completo de banca y viajes lo gestionan socios (Dakota para banca, Nuitee para viajes/estancias), y Mo no lo retiene completo más allá de lo que esos flujos requieren ver de forma transitoria.
El acceso interno a datos de clientes sigue el mínimo privilegio. El equipo solo ve lo necesario para soporte, cumplimiento u operaciones.
Reporta vulnerabilidades o inquietudes de seguridad a legal@mo.xyz. Revisamos divulgaciones responsables y respondemos lo antes posible.
