# StealthLedger

Categoría: tools · Charts & Portfolios
Grado: C
KYC: NO-KYC
Destacados: XMR, ZERO-KNOWLEDGE, NO-ACCOUNT, NO-EMAIL, VERIFIABLE-BUILD
Funciones: client_side_encryption, zero_knowledge, no_account, verifiable_frontend, xmr
Web: https://stealthledger.net/
Última verificación: 2026-08-31
Operando desde: 2026-08 (0y) — Domain registered 2026-08-24 (NameSilo). Free public beta, solo dev (X: @StealthLedger_). Frontend verifiability (SRI + integrity manifest + verify.html + releases.txt + out-of-band X pin) shipped + verified live 2026-08-31.

> Rastreador de portafolio de cripto + efectivo, cifrado del lado del cliente y de conocimiento cero — sin cuenta, sin email, sin direcciones de billetera. Solo entrada manual (nada que desanonimizar), login con passkey y un frontend verificable (SRI + manifiesto de integridad + pin fuera de banda). Sigue XMR entre 10.000+ activos.

## Reseña

**Un rastreador de portafolio privado que nunca ve tus tenencias.** StealthLedger sella tus posiciones con **AES-256-GCM en tu navegador** (clave derivada por scrypt) antes de que nada salga del dispositivo — el servidor guarda un blob opaco que no puede abrir. **No hay cuenta ni email**: obtienes un passkey y una clave aleatoria, no un formulario de registro. Y es de **entrada manual** — sin direcciones de billetera, sin xpubs, sin claves de visualización de Monero — así que no hay honeypot de datos que pueda desanonimizarte. Sigue XMR junto con efectivo y 10.000+ activos.

**El frontend es verificable, no solo confiable.** Para una app web "de conocimiento cero" alojada, la pregunta difícil es: ¿qué impide que el servidor te entregue JavaScript malicioso? StealthLedger lo responde con una cadena sin necesidad de doxxearse que verificamos nosotros mismos — **SRI** en cada subrecurso, un **manifiesto de integridad** firmado (`/integrity-manifest.json`, SHA-384 por activo + auto-hash), una **página de verificación** en el navegador (`/verify.html`), un **pin de versión** en el mismo dominio (`/releases.txt`), y — lo que realmente cierra la brecha — un **pin fuera de banda en X** (infraestructura separada). Un build malicioso ahora debe vencer SRI, reescribir el manifiesto y el archivo de versiones de forma consistente, *y* falsificar el valor en una cuenta de X que no controla. Confirmamos que el SRI, el auto-hash coincidente de manifiesto/versiones y la página de verificación están en vivo.

**Por qué C.** El diseño y la verificabilidad son genuinamente fuertes; el grado refleja antigüedad y alcance. El dominio tiene días y el servicio está en beta pública gratuita; es un **rastreador multi-activo general**, así que Monero es una línea más y no el objetivo; y sigue siendo una app web alojada cuya fuerza descansa en última instancia en un **único ancla fuera de banda** (una cuenta de X — un segundo pin independiente, como un tag de git firmado o una nota Nostr, la endurecería). Sube con antigüedad, una salida de beta a GA y un segundo ancla. Un rastreador poco común que gana confianza de privacidad por construcción, no por promesa.

Fuente: https://xmr.club/es/tools/stealthledger