Firma local, un fragmento en Nyx
Shamir 2-de-3, generación local y exportación en el dispositivo. Shamir reparte un secreto; no es lo mismo que un protocolo de firma MPC. La llave se reconstruye en el cliente para firmar.
05 / CHOOSE YOUR TRUST MODEL
“Embedded”, “MPC” o “no custodial” no explican por sí solos quién puede firmar o recuperar una cuenta. Las preguntas correctas llegan un nivel más abajo.
| Qué comparas | Wallet custodial | Wallet de autocustodia | Nyx |
|---|---|---|---|
| Experiencia | Cuenta gestionada por el proveedor | Depende de la wallet; puede requerir extensión o frase | Integrada en tu app con tu marca |
| Lugar de firma | Infraestructura del custodio | Entorno del usuario | Dispositivo del usuario |
| Control del proveedor | Puede operar según el servicio | No tiene la llave del usuario | Nyx conserva un fragmento, insuficiente para firmar sola |
| Recuperación | Gestionada por el servicio | Depende de backups y mecanismos configurados | Passkey compatible o guardianes configurados |
| Modelo de cuenta | Depende del proveedor | EOA o cuenta inteligente | Safe + ERC-4337; firmante rotatable |
| Qué debes evaluar | Custodia, términos y continuidad del servicio | Gestión de acceso y experiencia de usuario | Seguridad del frontend y configuración de recuperación |
Comparación conceptual de modelos. Las implementaciones y condiciones de cada proveedor varían; no es una clasificación jurídica ni un ranking de seguridad.
LO QUE DEFINE A NYX.
Shamir 2-de-3, generación local y exportación en el dispositivo. Shamir reparte un secreto; no es lo mismo que un protocolo de firma MPC. La llave se reconstruye en el cliente para firmar.
El quórum supera siempre el número de guardianes externos. La red social no permite a Nyx y a un integrador alcanzar el umbral sin una credencial del usuario. Esto describe el quórum, no el aislamiento frente a una app comprometida.
Safe mantiene la dirección mientras cambia el firmante. No confundas la llave exportada del firmante con la dirección de la cuenta que conserva los activos.
La autorización del flujo SDK/relay se vincula a la operación concreta. El modelo no pretende sustituir un frontend seguro ni ofrecer aislamiento de hardware frente a esa app.
EL MERCADO TAMBIÉN EVOLUCIONA.
Privy documenta wallets embebidas basadas en entornos de ejecución confiables y distintas opciones de custodia. No es correcto asumir que todos los proveedores embebidos tienen el mismo poder de firma o recuperación.
Fuente: documentación de Privy ↗Al evaluar una alternativa, pide el mapa de confianza: dónde se reconstruye la llave, quién autoriza, qué partes pueden recuperar y qué ocurre si el frontend o un proveedor falla.
La elección depende de tu modelo de producto. Nyx apuesta por firma en el dispositivo, cuentas Safe y un quórum social que exige al usuario.
BUILD WHAT COMES NEXT