MODELO DE AMENAZAS // AUDITORÍA DE SEGURIDAD
Arquitectura de Seguridad ZeusMix
Minimización matemática de confianza y eliminación de vectores de ataque en navegador
ZeusMix está diseñado para operar bajo supuestos de hostilidad de red, erradicando los vectores de desanonimización que afectan a aplicaciones web tradicionales.
1. Sin Custodia (Non-Custodial)
ZeusMix nunca custodia activos ni almacena fondos. Cada sesión utiliza una pasarela de tránsito de un solo uso. Los fondos se dividen y reenvían automáticamente tan pronto como la red Bitcoin emite la confirmación requerida.
2. Garantía de Seguridad 100% No-JavaScript
El código JavaScript en el navegador del cliente presenta riesgos críticos para usuarios de alta privacidad:
- Huella Digital WebGL y Canvas: Identificación encubierta del hardware gráfico para rastrear identidades entre sesiones.
- Secuestro del Portapapeles (Clipboard Hijacking): Extensiones maliciosas de navegador que reemplazan direcciones Bitcoin en tiempo real.
- Inyecciones XSS y DOM: Vulnerabilidades derivadas de dependencias de terceros y redes CDN externas.
Las versiones
/es/ y /no-js/ funcionan con **cero líneas de JavaScript**. El servidor entrega exclusivamente HTML y CSS puros, garantizando total inmunidad en Tor Browser configurado en nivel «Más seguro» (Safest).
3. Principio de Privacidad Absoluta: Cero Rastreo, Cero Cookies, Cero Registros
- Cero Cookies: Sin cabeceras
Set-Cookieni llamadas adocument.cookie. Cero tokens de sesión o seguimiento entre visitas. - Cero Registros en Servidor (Output Discard): El proxy inverso perimetral Caddy descarta permanentemente los registros de acceso (
output discard). Las direcciones IP de clientes y las marcas de tiempo jamás se escriben en disco. - Cero Telemetría Externa: Tipografías alojadas 100% de forma local en
/fonts/. Sin Google Analytics ni servicios de rastreo. La telemetría del mempool se transmite mediante proxy interno sin filtrar su IP a exploradores externos. - Solo Memoria RAM Volátil: Las direcciones de los destinatarios residen únicamente en memoria volátil durante la sesión y se destruyen inmediatamente tras el envío o expiración.