xmr.club
EN 中文 ES RU
★ FRONT-PAGECOllie Swap— Anonymous Tor-only swap for BTC, BCH, DASH, LTC, XMR — no accounts, own liquidity, PGP-verified operator identity.
/tools · verificado 2026-08-31

StealthLedger

C

Rastreador de portafolio de cripto + efectivo, cifrado del lado del cliente y de conocimiento cero — sin cuenta, sin email, sin direcciones de billetera. Solo entrada manual (nada que desanonimizar), login con passkey y un frontend verificable (SRI + manifiesto de integridad + pin fuera de banda). Sigue XMR entre 10.000+ activos.

Visión general

Grado
C ()
Postura KYC
sin KYC
Última verificación
2026-08-31
Operando desde
2026-08 · 0y — Domain registered 2026-08-24 (NameSilo). Free public beta, solo dev (X: @StealthLedger_). Frontend verifiability (SRI + integrity manifest + verify.html + releases.txt + out-of-band X pin) shipped + verified live 2026-08-31.
C ¿Por qué grado C?

Acceptable with reservations. Posture intact but evidence is older, lighter, or the provider sits on a known weakness (custody risk, history of customer-fund freezes resolved, etc.).

Rubric completo + recorrido de verificación de 7 pasos en /methodology.

Reseña

Un rastreador de portafolio privado que nunca ve tus tenencias. StealthLedger sella tus posiciones con AES-256-GCM en tu navegador (clave derivada por scrypt) antes de que nada salga del dispositivo — el servidor guarda un blob opaco que no puede abrir. No hay cuenta ni email: obtienes un passkey y una clave aleatoria, no un formulario de registro. Y es de entrada manual — sin direcciones de billetera, sin xpubs, sin claves de visualización de Monero — así que no hay honeypot de datos que pueda desanonimizarte. Sigue XMR junto con efectivo y 10.000+ activos.

El frontend es verificable, no solo confiable. Para una app web "de conocimiento cero" alojada, la pregunta difícil es: ¿qué impide que el servidor te entregue JavaScript malicioso? StealthLedger lo responde con una cadena sin necesidad de doxxearse que verificamos nosotros mismos — SRI en cada subrecurso, un manifiesto de integridad firmado (`/integrity-manifest.json`, SHA-384 por activo + auto-hash), una página de verificación en el navegador (`/verify.html`), un pin de versión en el mismo dominio (`/releases.txt`), y — lo que realmente cierra la brecha — un pin fuera de banda en X (infraestructura separada). Un build malicioso ahora debe vencer SRI, reescribir el manifiesto y el archivo de versiones de forma consistente, *y* falsificar el valor en una cuenta de X que no controla. Confirmamos que el SRI, el auto-hash coincidente de manifiesto/versiones y la página de verificación están en vivo.

Por qué C. El diseño y la verificabilidad son genuinamente fuertes; el grado refleja antigüedad y alcance. El dominio tiene días y el servicio está en beta pública gratuita; es un rastreador multi-activo general, así que Monero es una línea más y no el objetivo; y sigue siendo una app web alojada cuya fuerza descansa en última instancia en un único ancla fuera de banda (una cuenta de X — un segundo pin independiente, como un tag de git firmado o una nota Nostr, la endurecería). Sube con antigüedad, una salida de beta a GA y un segundo ancla. Un rastreador poco común que gana confianza de privacidad por construcción, no por promesa.

Enlaces

Tomado de las páginas del operador — verifique por más de un canal antes de confiar en instrucciones urgentes.

Rastro de auditoría — recibos del reclamo editorial

  • UPSTREAM Activo · HTTP 200 · 578ms · comprobado 26m ago
  • ONION Sin .onion espejo
  • MANUAL Última verificación manual 2026-08-31 (<7d)

Reseñas — moderado · reglas

Aún no hay reseñas. Sé el primero.

Añadir reseña

Feedback honesto y neutral bienvenido. El curador aprueba antes de mostrarse. Sin JS.

Requerido: cuerpo de reseña. Reseñas honestas y descriptivas se aprueban en un día. Copy de marketing, insultos y diatribas se rechazan. Tope diario de 5 envíos por IP.