xmr.club
EN 中文 ES RU
← volver al inicio
59 guías · agrupadas por tema

Guías.

Explicaciones en lenguaje claro.

Empieza aquíLectura de base.

¿Qué es no-KYC?

Qué es KYC, por qué importa para la privacidad y qué significa de verdad «no-KYC» en los servicios cripto de 2026.

PrivacyGuides vs kycnot.me vs xmr.club: cómo usar cada lista

Trabajos distintos: PrivacyGuides para el canon de OPSEC, kycnot.me para mapas puntuados sin KYC, xmr.club para pruebas de depósito y registros de incidentes de la economía Monero—úsalas juntas.

Cómo funciona el registro de cambios de grado e incidentes de xmr.club (+ plantilla de resumen mensual)

Descubre cómo xmr.club separa los grados a largo plazo de los incidentes puntuales—y llévate esta plantilla de resumen mensual para lectores y LLMs.

Privacidad sin paranoia — un starter pack moderado

El 80/20 de privacidad cripto para usuarios normales: tres hábitos + cuatro instalaciones que cubren las amenazas reales sin pagar el coste de un OpSec completo.

Cómo usar xmr.club

Vista rápida de las páginas que el usuario habitual de verdad necesita: /ask, /stack, /picks, /tag/<slug>, /compare, /freshness, /audit y los gemelos JSON + Markdown — atajos para dominar el directorio en 30 segundos.

Modelos de amenaza de privacidad — usa la herramienta adecuada

Seis modelos de amenaza, de «ISP / empleador cotidiano» a «adversario estatal», y a qué parte del stack de xmr.club corresponde cada uno. Evita los dos errores más comunes: sobreprotegerte para un problema que no tienes o subprotegerte para uno real.

Guía de privacidad para periodistas y activistas

Stack operativo de privacidad cuando el adversario puede incluir actores estatales, presión del empleador o acoso organizado. Email protegido por identidad, flujo de dinero, contacto con fuentes, hosting — los cuatro pilares donde se producen las fugas.

Privacidad con presupuesto — opciones gratis en cada hueco

No necesitas VPN, email, VPS y hardware-wallet todos de pago para tener privacidad. Opciones de coste cero por cada slot del directorio — qué corre completamente gratis, qué cuesta poco y dónde pagar sí compra privacidad real.

Monero / Bitcoin / Lightning — comparativa para gasto cotidiano

Comparativa directa de los tres carriles principales para «gasto cotidiano respetuoso con la privacidad». Modelos de amenaza distintos, trade-offs distintos — elige por necesidad, no por bandera tribal.

Cuándo KYC está bien — y cuándo no

No todas las transacciones tienen que ser privadas. Honesto: en qué situaciones de uso un servicio con KYC está bien y las pocas condiciones bajo las que el KYC sí acumula riesgo real.

Cómo comprar Monero sin KYC

Paso a paso: cambia cualquier moneda a Monero nativo sin ID, sin email ni registro. Rutas sin KYC verificadas contra el rubric de xmr.club.

Cómo evaluar tú mismo un servicio de privacidad

La checklist de siete pasos que el equipo editorial corre con cada entrada que listamos — transparencia operativa, política de privacidad, prueba de alta, prueba de depósito, prueba de retiro, repaso de auditorías y licencias y triangulación de reputación. Aplicable directamente a servicios que aún no cubrimos.

Cómo detectar una estafa en el mundo cripto-privacidad

12 patrones que se repiten en el 80% de los exit-scams del nicho de herramientas de privacidad. Para cualquier nuevo servicio sin KYC, pásalo por estas preguntas antes de depositar.

Stack de privacidadEndurecer navegador, red y wallet.

Cómo usar Tor con cripto de forma segura

Endurecimiento del navegador, trade-offs onion vs clearnet, configuración wallet + Tor y trampas que invalidan tu Tor (JS, fingerprint, sesgo en nodos de salida).

Mejores VPN sin KYC — registro anónimo, pago en cripto

Lista curada: VPN que aceptan pago en cripto, permiten registro anónimo y no exigen ID, filtradas con el rubric de xmr.club.

VPS sin KYC compatibles con Tor que aceptan Monero—lista corta del curador (2026)

Selección de hosts VPS compatibles con Tor que aceptan XMR—calificados por anonimato en el alta, postura ante abusos y matices jurisdiccionales, no por capturas de folleto.

eSIMs y números sin KYC que aceptan Monero (lista corta 2026)

Comparamos eSIMs y números de recepción sin KYC que aceptan Monero—calificados por anonimato en el alta, pago en XMR y lo que la operadora sigue viendo.

APIs de IA/LLM sin cuenta que puedes pagar con cripto (2026)

Lista corta de APIs y proxies de LLM que minimizan las cuentas y aceptan cripto—y cuándo un Ollama/llama.cpp local supera a cualquier nube.

Cómo verificar un espejo .onion

Tres formas independientes de confirmar que una dirección .onion pertenece al operador: cabecera Onion-Location, huella de clave pública firmada y enlace verificado por PGP.

Tu herramienta de IA para programar podría estar subiendo todo tu repositorio

Las CLI de IA agénticas pueden empaquetar en silencio todo tu repositorio git —historia completa, archivos que el agente nunca leyó, incluso secretos— y enviarlo a la nube del proveedor. El caso Grok Build, qué se filtra en realidad, cómo auditar tu propia herramienta y cómo aislarla.

AutocustodiaElegir, verificar y proteger tu wallet.

Elegir una wallet de Monero

¿Móvil, escritorio o hardware? Hot wallet vs cold wallet, view-key vs auto-custodia plena. Árbol de decisión más los picks de xmr.club en cada rama.

Cómo elegir un email sin KYC

El email es la credencial universal para registrarte. Las cinco cosas que importan de verdad (KYC en alta, privacidad de pago, cifrado, postura ante requerimientos legales, longevidad) y los proveedores que las cumplen.

Cómo verificar el binario de tu wallet antes de ejecutarlo

Verificación de firma GPG, comprobación de hash y builds reproducibles — confirma que el wallet que descargaste es el que el proyecto firmó, no el que un atacante coló por el medio.

Cómo recibir XMR de forma privada

Subdirección por remitente, trade-offs de revelar la view-key, direcciones integradas y los errores comunes que terminan correlacionando todos tus cobros.

Cold storage de Monero — auto-custodia para el largo plazo

Paper wallet, view-only, hardware wallet y multisig. Qué configuración encaja con cada modelo de amenaza y monto, y los errores silenciosos que te vacían un año después.

Cómo correr tu propio nodo Monero

Por qué la mayoría de usuarios de XMR se pierde el upgrade de «tu propio nodo», qué hardware y ancho de banda necesita, y cómo configurar bootstrap, sincronización y acceso remoto incluyendo servicio oculto Tor.

Cómo correr un servicio como hidden service de Tor

Configura una .onion para tu web, wiki o app — torrc, rotación de hostname, addresses con prefijo (vanity) y los errores operativos que arruinan el anonimato del hidden service (drift de reloj, fugas por header, online-time del descriptor).

Cómo comprar un dominio de forma anónima

Elección de registrar, privacidad WHOIS, privacidad de pago, política de TLDs y los errores operativos que terminan ligando de nuevo un dominio «privado» a tu identidad.

Self-host o confiar — un marco de decisión

Cuándo correr tu propio servicio gana frente a usar el de otro y cuándo no. Coste-beneficio, modos de fallo y el camino intermedio que en realidad necesitan la mayoría de los usuarios.

Cómo recuperarte de un error de privacidad

Te logueaste en la cuenta equivocada con la sesión equivocada, enviaste fondos desde un wallet ya etiquetado o publicaste una captura con contexto extra. Por gravedad: qué fugas se pueden recuperar, cuáles ya son definitivas y qué mitigación funciona de verdad.

Cómo romper la correlación on-chain

Clustering, taint y dust attacks dependen de una cadena continua que va de tu dirección a un cluster ya conocido. Cinco técnicas para romperla — desvío XMR, coin-control, CoinJoin, aislamiento por motor, ventana temporal — con las trampas operativas que la mayoría de las guías saltan.

Gastar + intercambiarEntrar y salir entre stables, fiat y comercios.

Swaps instantáneos BTC→XMR sin KYC ordenados por riesgo de retención AML y cambio de grado (2026)

Clasificamos las rutas instantáneas BTC→XMR sin KYC por riesgo de retención AML y cambios recientes de grado—con pruebas de depósito de xmr.club, no con eslóganes de marketing sobre 'anonimato'.

Cómo elegir un agregador de swaps sin KYC: comisiones, AML, margen (2026)

Cómo elegir un agregador de swaps con los mismos criterios: economía de afiliados, herencia de AML, postura ante Tor, riesgo de backend y vías de reclamación—Trocador, kyc.rip y sus pares.

Haveno, RetoSwap y XMRBazaar: los sustitutos calificados de LocalMonero (2026)

Comparamos las redes Haveno (incluida RetoSwap), XMRBazaar y otras opciones P2P con los grados de xmr.club, sus modelos de custodia y las advertencias posteriores a los exploits.

Swaps atómicos BTC↔XMR: eigenwallet vs BasicSwap vs Farcaster (2026)

Comparamos eigenwallet, BasicSwap y Farcaster para swaps atómicos BTC↔XMR—coste de puesta en marcha, modelo de custodia, Tor y cuándo preferirlos a los agregadores instantáneos.

Swap dentro de Cake Wallet vs agregadores externos: compromisos de OPSEC (2026)

La pestaña de intercambio de Cake es cómoda—pero los socios siguen custodiando a mitad del swap. Comparamos el enrutado interno frente a los agregadores externos en IP, AML del socio y OPSEC sobre Tor.

Privacidad en el gasto cotidiano

Café, supermercado, suscripciones, compras online. Cuatro carriles (efectivo, prepago, Lightning, USDT) cubren el 95% del gasto diario sin entregar tu historial de wallet en cada caja.

Cómo cambiar stablecoins en privado

USDT, USDC, DAI son cómodas pero cada emisor puede congelar tu dirección. Perfil de riesgo de congelación por moneda, rutas de swap respetuosas con la privacidad y cuándo conviene desviar por XMR.

Cómo hacer off-ramp de USDT de forma privada

Tres rutas de salida que respetan la privacidad para USDT: salida a XMR nativo, P2P fiat y gasto con tarjeta prepago. Perfil de riesgo de congelación, cómo romper la correlación on-chain y el orden operativo que sobrevive a los métodos de análisis más comunes.

Tarjeta prepago sin KYC — virtuales y físicas

Comprar una tarjeta Visa/Mastercard prepago sin ID, pagando en XMR/BTC. Virtual de un solo uso vs física recargable: lo que cuesta cada una y nuestros picks.

Verificación SMS sin KYC — cómo se hace

La mayoría de los registros pide número de móvil. La zona gris de números SMS alquilables, eSIM y VoIP — qué categoría para qué situación y los trade-offs.

Cómo usar Bitcoin Lightning de forma anónima

Lightning es rápido y barato, pero la ruta por defecto pasa por custodios con KYC. Stack sin KYC: wallet self-custody, elección de LSP, higiene de canales y los puentes XMR↔LN que mantienen tu identidad on-chain fuera del camino.

Proxies y bypassAlcanza Internet abierta desde redes restrictivas.

Más

Carteras hardware para Monero después de Coldcard: guía del modelo de confianza

El 2026-07-30 un bug de RNG débil en el firmware de Coldcard (sin detectar ~5 años) drenó ~594 BTC de ~500 carteras en 25 minutos. Coldcard es solo Bitcoin, pero la clase de bug aplica a cualquier cartera hardware — incluidas las tres que soportan Monero. Esto es lo que cambia para quien tiene XMR, y lo que Monero te permite hacer que un usuario de Bitcoin no puede.

Donaciones privadas — dar a devs, ONGs y causas sin doxearte

Cómo donar a un dev open source, una ONG o un proyecto activista sin dejar una entrada en lista-con-nombre. Cubre XMR directo, BTC + atomic swap para llegar a orgs BTC-only, VCCs prepagas para orgs fiat-only, higiene de alias de email, servicios concierge, OPSEC de donaciones recurrentes y el tradeoff de recibo fiscal que la mayoría de las guías omite.

La auditoría anual de deuda de privacidad

Cómo hacer una revisión anual de la deuda de privacidad acumulada: cuentas viejas que olvidaste, exposición a brechas desde el año pasado, entradas de data brokers que volvieron a crecer, alias de correo abandonados, claves de recuperación 2FA obsoletas, archivos de redes sociales que descargar antes de perder acceso, y el barrido de cambio de domicilio / teléfono.

Viajes y cruces de fronteras — pila de privacidad

Cómo inspeccionan realmente los agentes fronterizos teléfonos y portátiles, qué aspecto tiene un dispositivo frío de viaje, el patrón de copia-y-borrado, eSIM vs SIM física, qué significa realmente "rechazo legal a desbloquear", modelos de amenaza para Wi-Fi de hotel y cargadores de aeropuerto, y el reset post-viaje.

Telegram OPSEC — usar una app que te identifica sin identificarte

Telegram es donde la comunidad de privacidad realmente se reúne, y también es una app de productividad que guarda cada mensaje que enviaste en texto plano en sus servidores. Las fugas ordenadas por la frecuencia con que atrapan a la gente — y los arreglos ordenados por el esfuerzo que cuestan.

Ejecuta LLMs sin censura en local — el acceso que nadie puede revocar

Cuando un gobierno puede ordenar cortar una IA de la noche a la mañana, la respuesta son los pesos abiertos en tu propio hardware. Elige un runtime, elige un modelo, cuantízalo para que quepa y ejecútalo sin conexión — sin cuenta, sin registros, sin interruptor remoto.

El bug Orchard de Zcash, explicado — qué significa un fallo de solidez en conocimiento cero para las monedas de privacidad

A finales de mayo de 2026, un auditor — con ayuda de una IA — encontró un bug de solidez de cuatro años en el circuito Orchard de Zcash que podría acuñar ZEC blindado indetectable. No se robaron fondos y el suministro total se mantuvo. Aquí está exactamente lo que sucedió, por qué el torniquete lo contuvo y la lección honesta para cada moneda de privacidad, Monero incluido.

FCMP++ explicado — la actualización de privacidad que reemplaza las ring signatures de Monero

Explicación en lenguaje claro de FCMP++ (Full-Chain Membership Proofs Plus Plus): la propuesta de actualización del protocolo Monero que jubila el anillo de 16 señuelos y lo cambia por una prueba de conocimiento cero sobre cada output gastable on-chain.

FCMP++ vs otras privacy-tech — Zcash, CoinJoin, Mimblewimble, Lelantus-Spark

Comparación lado-a-lado: FCMP++ (Monero) vs zk-SNARKs (Zcash), CoinJoin (Bitcoin), Mimblewimble (Beam/Grin), Lelantus-Spark (Firo). Modelos de amenaza, supuestos de confianza, sets de anonimato, default-on vs opt-in, y dónde tiene sentido cada uno.

Herencia de Monero — un plan de autocustodia que no doxea a tus herederos

La autocustodia falla en silencio: cuando mueres, el XMR no se transfiere, simplemente deja de existir. Los patrones que resuelven esto sin obligar a tus herederos a publicar su identidad en la cadena — ni la tuya — cubiertos con honestidad.

iPhone viejo como cold storage de Monero — el reframe del "dirección de envío"

Los hardware wallets enviados a tu nombre legal y dirección de casa dejaron de ser la opción más segura el día que se filtró la base de datos de clientes de Trezor. Un iPhone viejo, comprado en efectivo, air-gapped y visualmente imposible de identificar como wallet es la mejor cold wallet para 2026.

Preparate para FCMP++ — checklist de wallet, view-key y on-chain

Checklist práctico pre-fork para el hard fork FCMP++ + Carrot de Monero. Qué wallets seguir, qué hacer con view keys publicadas, higiene de subdirecciones, timing de migración. Sin urgencia todavía — pero hay cosas que conviene tener listas.

Privacy Pools vs Monero — ¿cuándo encaja un mixer "compatible con cumplimiento"?

Privacy Pools (0xbow) y Monero prometen privacidad, pero hacen tratos fundamentalmente distintos. Recorrido por quién decide si tienes derecho a ser privado, qué pasa cuando el gatekeeper dice no, y qué modelos de amenaza defiende cada uno realmente.