Por qué existe esta guía
La comunidad de privacidad a veces trata el KYC como pregunta moral binaria — todo céntimo tiene que ir no-KYC o eres un vendido. Ese marco lleva al lector casual a (a) sobreingenierizar todo y rendirse, o (b) ignorar la privacidad porque el listón parece infinito. La realidad es granular. Un off-ramp con KYC para tu nómina está bien. Una dirección con KYC vinculada a recibos de fuentes periodísticas no. La destreza está en saber cuál es cuál.
El KYC está bien cuando TODO esto se cumple
- Los fondos ya son rastreables públicamente a ti. Si cambias una nómina pagada por un empleador registrado a una cuenta bancaria registrada, el KYC del on-ramp no añade ningún vínculo nuevo: ese vínculo ya existe.
- Importe y frecuencia caen dentro de patrones de vida normal. 200 USD/mes parece un usuario retail más; no dispara detección de anomalías ni reporting especial.
- El destino también eres tú, declarado. Comprar USD con cripto para pagar tu propia factura fiscal en EE. UU. — el IRS es el destino; ocultarlo no aporta nada útil.
- La jurisdicción del exchange es una con la que aceptas hacer negocios. Kraken / Coinbase / Bitstamp tienen KYC pero son estables. El riesgo es predictibilidad regulatoria, no análisis on-chain en la compra.
- Los fondos no necesitarán luego moverse en privado. Si el saldo cae en un exchange KYC y retiras a una dirección tuya jamás asociada a nada sensible, el vínculo KYC queda contenido.
Si los cinco se cumplen: exchange KYC sin culpa. Usa Kraken / Coinbase / tu opción local regulada. Guarda el stack no-KYC para los casos donde importa.
El KYC NO está bien si alguno de estos se cumple
- El uso aguas abajo es discurso privado, disidencia o whistleblowing. KYC en el on-ramp = tu identidad real queda correlacionada con cada flujo posterior si vuelves a usar los fondos. Adversarios estatales cruzan datos; litigios civiles citan judicialmente.
- El régimen KYC de la jurisdicción es hostil a tu trabajo. Activistas en estados autoritarios, periodistas cubriendo corrupción local, usuarios comunes en países sancionados. El mismo KYC que es benigno en Alemania es un doxx en Irán.
- Estás moviendo fondos entre tu identidad privada y la pública. Comprar XMR con una cuenta KYC y mandarlo a un wallet que publica una propina bajo tu seudónimo une las dos identidades para siempre. Cualquier flujo cross-identidad: no-KYC (P2P, RoboSats, Bisq).
- El importe dispara umbrales de reporting. A partir de ~10 000 USD en muchas jurisdicciones, el exchange archiva un CTR o SAR; el rastro entra en registros regulatorios, no solo logs internos.
- El exchange tiene historial de congelar fondos a usuarios legítimos. Coinbase, Binance, OKX han congelado cuentas con «revisión de cumplimiento» opaca. Aunque seas legítimo, exposición a ese riesgo = no almacenes ahí.
Modelo mental de tres tiers
Un marco útil para organizar tu stack:
- Tier 1 — rastreable público, KYC está bien. Nómina, impuestos, inversiones reguladas, cualquier cosa que va a reportarse igualmente. Usa el exchange regulado aburrido. No le des vueltas.
- Tier 2 — seudónimo pero no anónimo. Patrocinar un open-source, pagar la VPN, comprar un dominio. No tiene que ser inenlazable de tu otra actividad seudónima, pero sí de tu identidad real. No-KYC swap o P2P → wallet que SOLO contenga fondos Tier 2.
- Tier 3 — debe ser inenlazable de todo lo demás. Pagos a fuentes, financiación de disidencia, compras sensibles. Cada transacción Tier 3 parte de una subdirección fresca en una wallet fresca, idealmente puenteada por XMR-detour desde un saldo limpio.
Una vez etiquetas la transacción por tier, el tooling es evidente. La mayor parte del gasto diario es Tier 1. El stack de privacidad importa sobre todo en Tier 3.
Dónde se rompe este marco
- Drift de tier. Fondos que empiezan Tier 1 (nómina), pasan parcialmente a Tier 2 (privacidad), y luego una parte tiene que ser Tier 3. Cada subida requiere un swap que rompa el enlace previo. Romper un enlace on-chain cubre la mecánica.
- Cambio de tier en vida. Wallet que llevas años usando como Tier 2 de repente debe hacer Tier 3. No la reutilices; abre una nueva, puentea con XMR-detour desde la vieja (o fondéala vía P2P).
- El adversario cambia. Una jurisdicción hoy amigable (Tier 1 KYC bien) se vuelve hostil (mismo KYC = exposición Tier 3). Difícil de predecir; mitigación: mantener siempre algo de saldo Tier 2-o-mejor disponible para rotar si hace falta.
Práctica: cómo evaluamos servicios KYC en xmr.club
Aunque xmr.club es ante todo un directorio no-KYC, no listamos solo servicios no-KYC. Algunas categorías (wallets, navegadores, SO) no son KYC-relevantes. Otras (bancario, off-ramp fiat) incluyen entradas KYC cuando son materialmente mejores que la alternativa no-KYC en otros ejes. Nuestro sistema de chips lo explicita: NO-KYC / LIGHT KYC / HEAVY KYC. Lee el chip, luego decide tier por tier si el servicio encaja.
Si te encuentras rechazando reflexivamente cualquier chip KYC — ese es el sesgo de marco que esta guía intenta corregir.