Seguridad
Última actualización: 15 de julio de 2026
Custodia de llaves, en simple
Las wallets que Pollar crea son cuentas y contratos reales en su propia cadena, no registros en una base de datos nuestra. Eso significa dos cosas:
- Sin lock-in: si Pollar desaparece mañana, las wallets siguen existiendo en Stellar o Solana y tus usuarios no pierden sus fondos.
- Las llaves se generan y almacenan cifradas en un KMS, nunca en texto plano, y cada cadena tiene su propio par de llaves independiente. El acceso a operaciones de firma está restringido por roles y auditado: ningún empleado puede iniciarlas unilateralmente.
Verificación por niveles
No pedimos KYB corporativo ni sales calls. Verificamos a la persona, por niveles:
- Testnet: al instante, solo con tu API key. Sin verificación.
- Mainnet: verificación de identidad de la persona, automatizada.
- Límites: empiezas con límites bajos que crecen con tu volumen y tu historial.
Usos prohibidos
Pollar es para builders que crean productos legítimos de pagos. Suspendemos cuentas que usen la plataforma para:
- Lavado de dinero, financiamiento del terrorismo o evasión de sanciones.
- Fraude o engaño a usuarios finales.
- Abuso de la infraestructura, como spam de transacciones o explotación del patrocinio de fees.
Categorías restringidas: juegos de azar y apuestas, contenido para adultos y servicios financieros regulados sin licencia requieren aprobación previa antes de operar en mainnet.
Cada builder es responsable del cumplimiento normativo frente a sus usuarios finales en su jurisdicción, incluyendo KYC cuando aplique.
Monitoreamos patrones de abuso a nivel de plataforma. Si detectas un uso indebido de una app construida sobre Pollar, repórtalo a hello@pollar.xyz.
La suspensión de un builder no afecta la propiedad de las wallets de sus usuarios finales: siguen existiendo en su cadena y sus fondos siguen siendo suyos.
Infraestructura
- Cifrado en tránsito (TLS) y en reposo.
- Acceso interno por roles y con auditoría.
- Las API keys se pueden rotar desde el dashboard en cualquier momento.
- Métricas públicas de la plataforma en stats.pollar.xyz.
Reporte de vulnerabilidades
Si encuentras una vulnerabilidad, escríbenos a hello@pollar.xyz con el detalle y los pasos para reproducirla. Respondemos y coordinamos la corrección antes de cualquier divulgación pública.
¿Preguntas? Escríbenos a hello@pollar.xyz o vuelve al inicio.