
É como um número de conta. Pode mostrá-lo a qualquer pessoa — aí se recebem fundos. Não diz quem é: na blockchain não há campo «nome».

É a sua assinatura. Não a palavra-passe de um painel, mas a assinatura: quem tem a chave dispõe das moedas no endereço. Onde se guarda a chave privada — só consigo; a nós não nos é mostrada e não a temos.

É uma ordem: «do endereço A para o B transferir tanto». Por si só não vale nada até ter assinatura. A rede só aceita o que está assinado.
Cada passo — primeiro em palavras simples, depois uma linha «por baixo do capô» com a técnica. O principiante salta-a; o técnico só lê essa. Tudo confrontado com o código da carteira e do backend — sem inventar.
Abre a lista de carteiras e escolhe aquela a partir da qual sairão os fundos. Nesse momento não acontece nada secreto: a app só toma a cadeia do endereço.
Onde estão os seus endereços. Sem registo — só no seu dispositivo, no armazenamento local do browser ou da app, junto a saldos e definições. Nenhum endereço nos chega: nem sequer sabemos que existe. Se criou uma conta (e-mail, Google ou Apple) — para o servidor só vai o endereço, para a lista coincidir no telefone e no computador. A chave privada não entra na conta: no código simplesmente não há lugar para ela.

O endereço do destinatário pode colar-se da área de transferência, digitalizar um QR ou tirar da agenda. A agenda constrói-se com as suas próprias transferências: a app envia a lista dos seus endereços nessa rede e recebe a quem já pagou a partir deles. Não recolhemos «contactos» nem pedimos acesso à agenda do telefone.
Nomes e estrelas — só consigo. A etiqueta «Mãe» ou «Fornecedor» e os endereços fixados vivem no armazenamento local do dispositivo — no servidor não estão. Enquanto escreve, a carteira valida o endereço segundo as regras da rede: comprimento, formato, checksum. Um erro de escrita não passa do campo de entrada.

A taxa de rede em criptomoedas não é fixa: paga-se à rede por incluir a transferência num bloco. Para mostrar um número honesto é preciso perguntar à rede. Para fora vão o seu endereço, o do destinatário e o montante. Nem chave nem assinatura — nada com que se possa dispor do dinheiro.
Porque é seguro. É leitura, não uma ação: perguntar «quanto custa agora a transferência» é como olhar o painel de voos. Nenhuma leitura debita moedas: o débito só ocorre com uma assinatura.
Três velocidades. Escolhe: mais lento e barato ou mais rápido e caro. Não é a nossa margem — a taxa inteira vai para mineiros e validadores da rede. A Mitilena não cobra nada pela transferência.

A carteira monta a ordem completa: de onde, para onde, quanto, que taxa e o número de ordem. Cada endereço tem um contador de pagamentos de saída — nonce. Serve para que a mesma transação não passe duas vezes e os pagamentos sigam em ordem. Perguntamos à rede o valor atual, incluindo transferências ainda na fila.
O rascunho ainda não é dinheiro. Neste passo só existe o texto da ordem. Sem assinatura não vale nada: a rede não o aceita, como um banco não aceita um pagamento sem assinatura. Pode perder-se, mostrar-se, deitar-se fora — o saldo não muda.

O momento para o qual se montou tudo. A carteira toma o rascunho e a sua chave e calcula a assinatura — aqui mesmo, na app ou no separador do browser. A chave pode chegar por quatro vias, e as quatro terminam no seu dispositivo:
Verificação «é essa a chave?». Antes de enviar, a carteira deriva o endereço da chave introduzida e compara-o com o do remetente. Se não coincidir — a transferência não sai e vê «Wrong private key». A assinatura é matemática sobre o texto da transação e a chave: da assinatura não se pode recuperar a chave, e vale exatamente para uma transação. Mude o montante ou o destinatário ainda que seja um carácter — a assinatura deixa de bater certo.
Sobre guardar sob PIN — com honestidade. A chave encripta-se no seu dispositivo e em forma encriptada vive no armazenamento local. O PIN tem de 6 a 12 caracteres, admitem-se emoji. Esse PIN não o conhecemos nem podemos restaurá-lo: não está em parte nenhuma salvo na sua cabeça.



A assinatura está pronta. Agora a carteira envia-nos a transação assinada — e mais nada. É uma só cadeia que já leva: de quem, para quem, quanto, taxa, número de ordem e a própria assinatura. Não se pode mudar nada — a assinatura partir-se-ia e a rede rejeitá-la-ia. Não podemos reescrever o montante, substituir o destinatário nem enviá-la uma segunda vez.
O que o servidor faz. Exactamente uma coisa: entrega o envelope à blockchain via um nó da rede e devolve-lhe o hash — o número com que a transferência se encontra em qualquer explorador. Como um carteiro que não sabe abrir cartas. A transação assinada não está atada à Mitilena: aceita-a qualquer nó dessa rede. Se amanhã o nosso servidor desaparecer, as moedas continuam a ser suas — a chave é sua.

Após um envio correto a carteira guarda um registo curto para funcionarem o histórico e a agenda. No registo: rede, moeda, montante, endereço de origem, endereço de destino, hash, taxa de câmbio no envio e data. Mais o código do link de seguimento que pode passar ao destinatário para ver o estado.
O que não há no registo: o seu nome, e-mail, IP nem identificador de utilizador. A linha não se liga a uma pessoa, mas a endereços que já são públicos na blockchain. Por isso a chamamos anonimizada. Com assinatura offline via Mitilena Air a parte online não guarda nada da transferência: só vê o envelope pronto.
Pode a carteira roubar cripto? Não: para debitar é preciso uma assinatura, para a assinatura — a chave. Não temos a chave; não se transmite em nenhum passo.
A transação assinada vai para a rede e vive segundo as suas regras. Não há botão «reverter» nem em nós nem em mais ninguém.
O endereço vai dentro do envelope assinado. Qualquer alteração parte a assinatura.
Não estão nos nossos servidores. É incómodo, mas essa é precisamente a garantia.
Na base está ligada a endereços, não a uma identidade.
Os seus endereços, montantes e horários de transferência são visíveis para todos e para sempre. A privacidade não a dá a carteira, mas o cuidado com os endereços — ou redes como Monero.
Ninguém, nós incluídos, a devolverá. Guarde-a em dois sítios de imediato, de preferência offline.
A assinatura ocorre onde a lança. Um vírus no telefone é mais perigoso do que qualquer falha de servidor; para somas grandes há cartão NFC e assinatura offline.
É preciso para mostrar o saldo. Só lê; não se pode gastar com ela — mas convém sabê-lo de antemão.
Sim, se compreender o papel do servidor: perguntar à rede a taxa e o número de ordem, obter taxas de câmbio e reenviar o envelope pronto. Tudo são operações públicas; a chave não é necessária. Parte dos nós da rede mantemo-los nós para não depender de serviços alheios.
O saldo de qualquer endereço vê-o qualquer pessoa — é um registo aberto na blockchain. A pergunta é se o endereço está ligado a si. Sem registo nem sequer conhecemos a sua lista de endereços: está no seu dispositivo.
O endereço fica dentro da assinatura. Se se mudar depois de assinar, a assinatura parte-se e a rede rejeita. Antes de assinar o endereço está no seu ecrã: compare os últimos caracteres — um hábito para a vida em cripto.
É um leilão por lugar no bloco. Quando a rede está carregada, o lugar custa mais. Mostramos o que a rede responde nesse momento e deixamos escolher a velocidade.
Já está na rede — tem hash e vê-se no explorador. Em redes EVM uma transferência presa pode substituir-se: enviar uma nova com o mesmo número de ordem e maior taxa.
O número de ordem do pagamento a partir do seu endereço. A primeira transferência é zero, a segunda um, e assim por diante. Impede executar o mesmo pagamento duas vezes.
Numa exchange as moedas estão na conta da empresa e é uma linha na base dela: podem congelar, pedir documentos, limitar o levantamento. Aqui as moedas estão no seu endereço na blockchain e a chave é sua.
As moedas continuam na blockchain. Instala a carteira num dispositivo novo, introduz a chave guardada — tudo continua lá. Sem a chave ninguém pode ajudar.