EnteleWALLET
Centro de Segurança EnteleWALLET

Acesso à carteira com prioridade à segurança para o ecossistema EnteleKRON

O EnteleWALLET está a ser desenvolvido com uma abordagem de segurança em primeiro lugar para verificação de carteiras, monitorização de ativos do ecossistema e futura funcionalidade de carteira não custodial.

Domínios oficiais do EnteleWALLET

Use apenas os domínios listados abaixo ao conectar uma carteira ou assinar mensagens com EnteleWALLET. Domínios marcados como reservados são oficiais, mas ainda não servem o aplicativo de carteira.

Oficial e ativo
entelewallet.com
Oficial e ativo
app.entelewallet.com
Oficial e ativo
entelewallet.app
Oficial e ativo
entelewallet.org
Oficial — reservado
wallet.entelekron.io
Oficial e ativo
entelekron.io
Oficial — reservado
entelekron.app
Oficial e ativo
tvk.group
Verifique sempre o domínio antes de ligar uma carteira ou assinar qualquer mensagem.

Segurança do EnteleWALLET Lite

O EnteleWALLET Lite não armazena frases de recuperação

O EnteleWALLET Lite não armazena chaves privadas

O EnteleWALLET Lite não custodia fundos

O EnteleWALLET Lite liga-se apenas a carteiras existentes

A verificação da carteira usa mensagens de autenticação SIWE (EIP-4361) quando ativada

Segurança de assinaturas

A verificação de propriedade EnteleWALLET deve usar uma mensagem de autenticação claramente identificável. Assinaturas typed-data, permit e autorizações Permit2 podem autorizar gastos de ativos mesmo sem criar imediatamente uma transação on-chain.

EnteleWALLET Lite usa SIWE (EIP-4361) para verificação de propriedade quando o recurso está ativado no app.

A mensagem esperada deve identificar EnteleWALLET, o domínio solicitante, o endereço da carteira, a finalidade, o nonce, a hora de emissão e a expiração quando aplicável.

Uma mensagem básica de verificação de propriedade não deve solicitar aprovação de token, Permit, Permit2, transferência de ativos, ordem de marketplace, delegação ou autorização ilimitada.

Inspecione os detalhes da assinatura na sua carteira antes de assinar.

Rejeite solicitações inesperadas de typed-data, permit, aprovação ou transação.

Uma assinatura pode carregar autorização mesmo que nenhuma taxa de gas seja cobrada no momento da assinatura.

EnteleWALLET nunca pedirá uma seed phrase ou chave privada.

Nunca assine mensagens que você não entende. Em caso de dúvida, pare e verifique pelos domínios oficiais.

Aviso sobre frases de recuperação e chaves privadas

O EnteleWALLET, EnteleKRON, TVK Group, TVK Labs, SOVRA, equipa de suporte, administradores, parceiros ou moderadores da comunidade nunca pedirão:

  • frase de recuperação
  • chave privada
  • frase seed
  • palavra-passe da carteira
  • acesso remoto ao seu computador
  • pagamento através de mensagens em redes sociais

Provedores de conexão de carteira

EnteleWALLET Lite conecta-se pelos provedores configurados no aplicativo. Verifique sempre se está usando o app ou extensão oficial da carteira.

MetaMask
Rabby
Carteiras WalletConnect
Coinbase Wallet
Trust Wallet
Rainbow
Ledger (rotas de carteira hardware)

Verificação de endereços oficiais

Utilize o Centro de Transparência para verificar contratos oficiais, carteiras do tesouro, carteiras de pré-venda e endereços do ecossistema.

Visitar Centro de Transparência

Proteção contra phishing

Nunca confie em endereços de pagamento enviados por Telegram, Discord, X, Instagram, WhatsApp, e-mail ou mensagens diretas

Verifique sempre as instruções de pagamento no painel oficial de investidores

Nunca instale extensões de carteira falsas

Adicione aos favoritos os domínios oficiais listados nesta página

Verifique SSL/HTTPS antes de introduzir credenciais da carteira

Evite ligações patrocinadas nos resultados de pesquisa para acesso à carteira

Estado da aplicação EnteleWALLET

Uma visão vinculada ao código-fonte do que está disponível, implementado mas desativado, em análise independente ou ainda futuro.

Em desenvolvimento

Verificação SIWE — habilitada no código, dependente de prontidão

A verificação de propriedade da carteira está habilitada no código-fonte. A prontidão para produção ainda depende da verificação de persistência, segredos, origens e limites de requisições. Uma assinatura de autenticação nunca autoriza uma transação.

Planeado

Envio, Swap e Staking por carteira externa — desativados

Envio, Swap 0x autorizado e Staking Lido, incluindo controles MEV de fechamento seguro, permanecem desativados. A ativação exige um candidato exato, resumo de evidências congelado, auditoria independente e novo teste, evidências em dispositivos físicos e aprovação explícita. A assinatura final permanece na carteira externa.

Em desenvolvimento

Avaliação independente da Zellic — somente definição de escopo

A Zellic foi contatada e o pacote do revisor está preparado. Nenhum resultado de auditoria, certificação ou aprovação de ativação em produção foi emitido.

Futuro

Custódia nativa e clientes adicionais — auditoria futura separada

Criação/importação de carteira, armazenamento de chaves privadas, cofres criptografados com suporte de hardware, assinatura e recuperação nativas e custódia em iOS, Windows e extensões de navegador não estão implementados ou são trabalhos futuros. A assinatura EVM atual não é pós-quântica.

Este retrato público está vinculado ao commit exato da aplicação abaixo. Regra de estado: integrado não significa habilitado nem pronto para produção.

tvk-group/entelewallet-app 453af65ec0cdff5c50ff7c478ecb07a884aa58b1 ·

Abrir o pacote de revisão da Zellic

Contacto / Reportar problema de segurança

Se descobrir uma vulnerabilidade, site de phishing ou tentativa de usurpação de identidade, reporte-a à nossa equipa de segurança.

Reportar preocupação de segurança

security@tvk.group