Aperture Wallet Knowledge

Conocimiento oficial de solo lectura sobre el producto, seguridad, red, versiones y Journal de Aperture Wallet para agentes de IA.

Documentación

Oath Wallet

Una billetera de autocustodia de código abierto para iPhone y iPad.

Este repositorio contiene la versión de código fuente 4.0.0 (compilación 73), con el nombre Oath Wallet y la identidad oficial de anillos entrelazados. Está preparado para auditoría independiente. Las declaraciones a continuación describen este árbol de código fuente; no establecen una coincidencia con un binario distribuido por separado en la App Store.

Sitio web · Seguridad · Alcance de auditoría · Licencia MIT

Características

  • Creación de billetera en el dispositivo, importación de frases de recuperación y claves privadas, firma local, múltiples billeteras y validación de direcciones específicas por red.
  • Billeteras de la familia Bitcoin, descubrimiento de cuentas, historial de transacciones, selección de tarifas, flujos de envío/recepción, control de monedas y formatos de importación de respaldo de billetera compatibles.
  • Frases de contraseña BIP-39 opcionales y creación de billetera con entropía física.
  • Respaldo cifrado opcional en iCloud protegido con passkey y transferencia cifrada entre dispositivos cercanos, con autorización explícita del usuario para operaciones sensibles.
  • Bloqueo de la aplicación, pantallas de secretos protegidas, autorización con temporizador y caducidad del portapapeles.
  • Navegación nativa para iPhone/iPad, apariencia clara/oscura, accesibilidad y 57 localizaciones.
  • Un catálogo empaquetado de 2,348 activos, arte local de tokens, soporte para tokens personalizados, información de mercado, familias de activos incluyendo bStocks y notificaciones opcionales.
  • Protección de entrada de credenciales contra teclados de terceros y las Herramientas de escritura del sistema.

Redes principales compatibles

Familia Bitcoin: Bitcoin, Bitcoin Cash, Litecoin y Dogecoin.

EVM: Ethereum, BNB Smart Chain, Arbitrum One, Base, Polygon, OP Mainnet, Avalanche C-Chain, Gnosis, Linea, Scroll, Taiko, Telos, X Layer y Arc.

Otras redes: Solana, TRON, TON, Sui, Aptos, NEAR, Stellar y XRP Ledger.

La recepción y el descubrimiento de Silent Payments no están disponibles en esta versión hasta que se revise un escáner local. Los resultados descubiertos existentes se pueden exportar y gastar; las restauraciones no pueden descubrir Silent Payments no vistos. La transferencia directa entre dispositivos está bloqueada cuando existen resultados de Silent Payments conocidos; conserve el dispositivo de origen y exporte las claves de salida antes de restaurar en otro lugar. La recepción estándar de Bitcoin y la firma local siguen siendo compatibles.

Las capacidades y los formatos de importación compatibles varían según la red. Los listados de tokens y los datos de mercado son informativos; verifique la identidad del activo y los detalles de la transacción.

Custodia y límites de red

Las credenciales de la billetera se generan o importan en el dispositivo y se guardan en elementos de Keychain que no se sincronizan y son exclusivos de este dispositivo. La base de datos de la billetera almacena referencias a esos elementos. La firma se ejecuta localmente; los proveedores de red reciben consultas públicas y transacciones firmadas. No hay credencial de recuperación controlada por el operador en este diseño de código fuente.

El respaldo opcional de iCloud cifra la carga útil de la billetera antes de la carga y protege la clave de respaldo con el PRF del passkey del usuario. La transferencia entre dispositivos cercanos cifra hacia un par emparejado. Los usuarios siguen siendo responsables de su material de recuperación y sus passkeys.

Los servicios públicos de RPC, precios e historial aún aprenden los datos públicos consultados a través de ellos. El registro opcional de notificaciones push envía direcciones públicas de billetera, nombres de billetera, tokens de notificación y metadatos del dispositivo. Los comentarios solicitados por el usuario abren un borrador de correo electrónico a care@oathwallet.org para revisión y envío en la aplicación de correo del usuario. Consulte el alcance de auditoría para el código relevante y las limitaciones.

Compilación

Requisitos: Xcode 27, Swift 6 y un simulador de iOS 26+ o un dispositivo compatible.

git clone https://github.com/devdasx/oath-wallet.git
cd oath-wallet
open Oath.xcodeproj

Seleccione el esquema Oath. Compila el producto llamado Oath Wallet. Los fuentes de la aplicación están en Oath/ y las pruebas en OathTests/. El módulo Swift interno y los identificadores de almacenamiento de la billetera conservan sus nombres de compatibilidad. El proyecto Xcode incluido es la autoridad; no lo regenere con XcodeGen. Swift Package Manager descarga las dependencias fijadas, incluidos los marcos binarios de Wallet Core. Una compilación no requiere una clave de API de proveedor incluida. Las URL de proxy de proveedor público son configuración, no credenciales. La instalación en el dispositivo y las capacidades de iCloud/APNs requieren la propia configuración de firma de Apple del desarrollador.

Para una compilación en simulador, elija su UUID con xcrun simctl list devices available:

xcodebuild build -project Oath.xcodeproj -scheme Oath \
  -destination 'platform=iOS Simulator,id=SIMULATOR_UUID' \
  -derivedDataPath /tmp/oath-wallet-derived-data

Revisión y validación

Ejecute python3 Scripts/validate_source_release.py para las compuertas de publicación del código fuente. Ejecute gitleaks dir . --redact para la detección de credenciales con las exclusiones de accesorios públicos revisadas en .gitleaksignore. Estas comprobaciones complementan la revisión manual; no certifican seguridad.

Los puntos de entrada de auditoría y los resultados de validación están registrados en docs/AUDIT_SCOPE.md. No se reclama ninguna auditoría de seguridad independiente. Las contribuciones deben incluir pruebas enfocadas y evitar llamadas a redes principales en vivo a menos que estén habilitadas explícitamente.

Contacto y licencia

Sitio web: oathwallet.org. Soporte/seguridad: care@oathwallet.org (la activación del buzón está pendiente). No envíe frases de recuperación ni claves privadas al soporte ni las publique en problemas.

Licencia MIT; consulte LICENSE y THIRD_PARTY_NOTICES.md.