Layer 3 regional
Valor local mesmo quando a conexão falha.
Notas pré-financiadas circulam por QR, ficam pendentes no dispositivo e são liquidadas no registro regional quando a internet volta.
Como funciona
- Com internet, a Smart Account bloqueia o Token Regional numa reserva regional.
- A API confere a reserva e assina notas até o saldo bloqueado.
- Sem internet, o pagador autentica e mostra um QR ao recebedor.
- O recebedor valida assinaturas e guarda o pagamento como pendente off-line.
- Ao reconectar, a API rejeita gasto repetido e o worker liquida o lote na infraestrutura regional.
Pendente não é liquidado
Sem conexão, o recebedor não consulta a lista global de notas gastas. Existe risco de gasto duplo até a sincronização. O produto usa limites baixos, validade curta, pré-financiamento e avisos explícitos.
Segurança por desenho
- biometria, PIN ou padrão em emissão, envio, aceitação e sincronização;
- segredos no SecureStore, fora de Zustand, logs e telemetria;
- região, Token Regional, emissor, valor, destinatário, prazo e decisão geográfica assinados;
- gasto único transacional no PostgreSQL e replay bloqueado no Diamond;
- saldo não usado só retorna após a janela de sincronização.
Inspiração responsável
O recurso foi inspirado conceitualmente no Minibits Wallet e no protocolo Cashu. O protocolo Meu Dinheiro v2 é independente: não copia código, não usa assinaturas cegas e não declara interoperabilidade Cashu.
É uma base experimental. Fundos reais exigem auditoria independente, piloto limitado e validações jurídica, regulatória, contábil e de privacidade.