Aura Wallet no recoge, no transmite y no vende datos personales. No hay servidores de Peranto involucrados en su funcionamiento: no hay analítica, ni telemetría, ni cuentas de usuario, ni identificadores publicitarios. Todo lo que Aura guarda vive en el almacenamiento local de tu navegador, en tu dispositivo.
Qué guarda Aura, y dónde
Todo en chrome.storage.local:
| Dato | Cómo | Para qué |
|---|---|---|
| Mnemonic BIP39 y clave privada | Cifrados (AES-256-GCM + PBKDF2-HMAC-SHA256, 600 000 iteraciones) | Firmar transacciones y credenciales |
| DID y direcciones públicas | En claro (datos públicos) | Mostrar identidad sin desbloquear |
| Credenciales verificables (JWT) | En claro | Vault local de credenciales |
| Ajustes y sitios de confianza | En claro | Red, RPC y permisos de dapps |
Mientras la wallet está desbloqueada, las claves descifradas viven en chrome.storage.session (memoria del
navegador): no se escriben en disco y se borran al cerrar el navegador o al
auto-lock. Tu contraseña no se guarda; solo deriva la clave
de cifrado. Si la olvidas, reimporta tu mnemonic BIP39.
Peticiones de red
Aura no habla con servidores de Peranto. Solo se conecta a:
-
El RPC de la red que elijas (por defecto
eth-rpc-testnet.polkadot.io), para saldos y transacciones que apruebas. -
/.well-known/did-configuration.jsondel sitio que autorizas (DomainLinkage). - CDN Aztec CRS la primera vez que generas una prueba ZK (datos públicos, sin tu información).
Qué ven las dapps
Una dapp solo obtiene datos si verifica DomainLinkage y tú apruebas. Cada acción sensible (compartir, firmar, enviar) requiere una aprobación aparte. Puedes revocar orígenes en Ajustes → Sitios de confianza.
Permisos
-
storage— vault cifrado, credenciales y ajustes en tu dispositivo. -
alarms— bloqueo por inactividad con el popup cerrado. - Hosts RPC / localhost / CDN CRS — red blockchain y parámetros ZK públicos.
-
Content script en páginas HTTPS — expone
window.aura(EIP-1193); solo puente de mensajes, no lee ni modifica la página.
Tus datos son tuyos
-
Exportar: Ajustes → Respaldo (tras la contraseña). Credenciales como
.peranto.json. - Borrar: «Borrar identidad local» o desinstalar la extensión.
Menores
Aura no está dirigida a menores de 13 años y no recoge datos de nadie.