Peranto

Aura Wallet

Política de privacidad

Última actualización: 2026-09-15

Aura Wallet no recoge, no transmite y no vende datos personales. No hay servidores de Peranto involucrados en su funcionamiento: no hay analítica, ni telemetría, ni cuentas de usuario, ni identificadores publicitarios. Todo lo que Aura guarda vive en el almacenamiento local de tu navegador, en tu dispositivo.

Qué guarda Aura, y dónde

Todo en chrome.storage.local:

Dato Cómo Para qué
Mnemonic BIP39 y clave privada Cifrados (AES-256-GCM + PBKDF2-HMAC-SHA256, 600 000 iteraciones) Firmar transacciones y credenciales
DID y direcciones públicas En claro (datos públicos) Mostrar identidad sin desbloquear
Credenciales verificables (JWT) En claro Vault local de credenciales
Ajustes y sitios de confianza En claro Red, RPC y permisos de dapps

Mientras la wallet está desbloqueada, las claves descifradas viven en chrome.storage.session (memoria del navegador): no se escriben en disco y se borran al cerrar el navegador o al auto-lock. Tu contraseña no se guarda; solo deriva la clave de cifrado. Si la olvidas, reimporta tu mnemonic BIP39.

Peticiones de red

Aura no habla con servidores de Peranto. Solo se conecta a:

  1. El RPC de la red que elijas (por defecto eth-rpc-testnet.polkadot.io), para saldos y transacciones que apruebas.
  2. /.well-known/did-configuration.json del sitio que autorizas (DomainLinkage).
  3. CDN Aztec CRS la primera vez que generas una prueba ZK (datos públicos, sin tu información).

Qué ven las dapps

Una dapp solo obtiene datos si verifica DomainLinkage y tú apruebas. Cada acción sensible (compartir, firmar, enviar) requiere una aprobación aparte. Puedes revocar orígenes en Ajustes → Sitios de confianza.

Permisos

  • storage — vault cifrado, credenciales y ajustes en tu dispositivo.
  • alarms — bloqueo por inactividad con el popup cerrado.
  • Hosts RPC / localhost / CDN CRS — red blockchain y parámetros ZK públicos.
  • Content script en páginas HTTPS — expone window.aura (EIP-1193); solo puente de mensajes, no lee ni modifica la página.

Tus datos son tuyos

  • Exportar: Ajustes → Respaldo (tras la contraseña). Credenciales como .peranto.json.
  • Borrar: «Borrar identidad local» o desinstalar la extensión.

Menores

Aura no está dirigida a menores de 13 años y no recoge datos de nadie.

Contacto

outreach@peranto.app · peranto.app