Borrador: este documento está en revisión y puede cambiar.

Seguridad

Última actualización: 15 de julio de 2026

Custodia de llaves, en simple

Las wallets que Pollar crea son cuentas y contratos reales en su propia cadena, no registros en una base de datos nuestra. Eso significa dos cosas:

  • Sin lock-in: si Pollar desaparece mañana, las wallets siguen existiendo en Stellar o Solana y tus usuarios no pierden sus fondos.
  • Las llaves se generan y almacenan cifradas en un KMS, nunca en texto plano, y cada cadena tiene su propio par de llaves independiente. El acceso a operaciones de firma está restringido por roles y auditado: ningún empleado puede iniciarlas unilateralmente.

Verificación por niveles

No pedimos KYB corporativo ni sales calls. Verificamos a la persona, por niveles:

  • Testnet: al instante, solo con tu API key. Sin verificación.
  • Mainnet: verificación de identidad de la persona, automatizada.
  • Límites: empiezas con límites bajos que crecen con tu volumen y tu historial.

Usos prohibidos

Pollar es para builders que crean productos legítimos de pagos. Suspendemos cuentas que usen la plataforma para:

  • Lavado de dinero, financiamiento del terrorismo o evasión de sanciones.
  • Fraude o engaño a usuarios finales.
  • Abuso de la infraestructura, como spam de transacciones o explotación del patrocinio de fees.

Categorías restringidas: juegos de azar y apuestas, contenido para adultos y servicios financieros regulados sin licencia requieren aprobación previa antes de operar en mainnet.

Cada builder es responsable del cumplimiento normativo frente a sus usuarios finales en su jurisdicción, incluyendo KYC cuando aplique.

Monitoreamos patrones de abuso a nivel de plataforma. Si detectas un uso indebido de una app construida sobre Pollar, repórtalo a hello@pollar.xyz.

La suspensión de un builder no afecta la propiedad de las wallets de sus usuarios finales: siguen existiendo en su cadena y sus fondos siguen siendo suyos.

Infraestructura

  • Cifrado en tránsito (TLS) y en reposo.
  • Acceso interno por roles y con auditoría.
  • Las API keys se pueden rotar desde el dashboard en cualquier momento.
  • Métricas públicas de la plataforma en stats.pollar.xyz.

Reporte de vulnerabilidades

Si encuentras una vulnerabilidad, escríbenos a hello@pollar.xyz con el detalle y los pasos para reproducirla. Respondemos y coordinamos la corrección antes de cualquier divulgación pública.

¿Preguntas? Escríbenos a hello@pollar.xyz o vuelve al inicio.