Especificação

Requisitos do produto

Contrato verificável entre regras de negócio, experiência do usuário, segurança mobile e comportamento on-chain.

Documento evolutivoTDDAndroidWeb3 mobile

Capacidades funcionais

  • Calculadora com operações básicas e parser restrito.
  • Até duas EOAs proprietárias e suas Smart Accounts ERC-4337.
  • Token Oficial ERC-20 fixado por configuração confiável.
  • Paridade bruta de R$ 1,00 por Token Oficial em carga e resgate.
  • Mint somente após Pix liquidado; Burn somente após Pix de saída confirmado.
  • Taxa de resgate entre 0% e 1%, apresentada antes da autenticação.
  • Leitura e geração de solicitações EIP-681.

Transações

  • O ativo de pagamento é sempre o Token Oficial.
  • O Paymaster paga POL em operações elegíveis.
  • O usuário final paga 0 POL pelo gás patrocinado.
  • Toda operação exibe revisão, patrocinador e destino.
  • Biometria, PIN ou padrão são obrigatórios para movimentar fundos.

Agenda

Destinatários são ordenados por favorito, frequência e recência. Nomes normalizados e endereços EVM devem ser únicos.

Ao enviar para endereço desconhecido, o usuário escolhe salvar ou não. O contato só é criado depois da confirmação da transferência.

Segurança

  • Nenhum segredo em Zustand, AsyncStorage, logs ou analytics.
  • Autenticação vinculada a uma operação concreta e temporária.
  • Valores on-chain representados por inteiros bigint.
  • Falha de RPC, Pix, reconciliação ou patrocínio produz bloqueio seguro.
  • Não existe fallback silencioso para transação EOA paga pelo usuário.
  • Produção depende de auditoria, threat model e pentest.

Critérios essenciais

A terceira conta é rejeitada; QR inválido não altera destino; autenticação precede acesso à chave; patrocínio recusado não cobra POL; calldata adulterada é rejeitada; nome ou endereço duplicado bloqueia o contato.

Consultar requisitos completos no GitHub ↗