
È come un numero di conto. Puoi mostrarlo a chiunque — lì si ricevono i soldi. Non dice chi sei: nella blockchain non c’è il campo «nome».

È la tua firma. Non la password di un’area personale, ma proprio la firma: chi ha la chiave dispone delle monete sull’indirizzo. Dove si conserva la chiave privata — solo da te; a noi non la mostrano e noi non ce l’abbiamo.

È un ordine: «dall’indirizzo A all’indirizzo B trasferisci tanto». Da solo non vale niente finché non c’è una firma. La rete accetta solo ciò che è firmato.
Ogni passo: prima in parole semplici, poi una riga «sotto il cofano» con la tecnica. Il principiante la salta, il tecnico legge solo quella. Tutto confrontato con il codice del portafoglio e del backend — senza ipotesi.
Apri l’elenco dei portafogli e scegli quello da cui partiranno i soldi. In questo momento non succede niente di segreto: l’app prende semplicemente la stringa dell’indirizzo.
Dove stanno i tuoi indirizzi. Senza registrazione — solo sul tuo dispositivo, nello storage locale del browser o dell’app, accanto a saldi e impostazioni. Nessun indirizzo arriva da noi: non sappiamo nemmeno che esisti. Se crei un account (email, Google o Apple) — al server va l’indirizzo e solo l’indirizzo, così l’elenco coincide su telefono e computer. La chiave privata non entra nell’account: nel codice non c’è proprio un campo per lei.

L’indirizzo del destinatario si può incollare dagli appunti, scansionare con un QR o prendere dalla rubrica. La rubrica si costruisce dai tuoi stessi trasferimenti: l’app invia l’elenco dei tuoi indirizzi su questa rete e riceve indietro chi hai già pagato da lì. Non raccogliamo «contatti» e non chiediamo accesso alla rubrica del telefono.
Nomi e preferiti — solo da te. L’etichetta «Alla mamma» o «Fornitore» e gli indirizzi fissati stanno nello storage locale del dispositivo — sul server non ci sono. Mentre digiti, il portafoglio controlla l’indirizzo secondo le regole della rete: lunghezza, formato, checksum. Un refuso non passa oltre il campo di input.

La commissione di rete non è fissa: la paghi alla rete perché includa il trasferimento in un blocco. Per mostrare un numero onesto bisogna chiedere alla rete. Escono il tuo indirizzo, quello del destinatario e l’importo. Niente chiave, niente firma — niente con cui muovere i soldi.
Perché è sicuro. È una lettura, non un’azione: chiedere «quanto costa un trasferimento adesso» è come guardare il tabellone delle partenze. Nessuna lettura può addebitare monete: lo spendere avviene solo con una firma.
Tre velocità. Scegli: più lento e più economico, oppure più veloce e più caro. Non è il nostro markup — la commissione va interamente a miner e validatori della rete. Mitilena non prende nulla sul trasferimento.

Il portafoglio mette insieme l’ordine completo: da dove, dove, quanto, quale commissione e il numero d’ordine. Ogni indirizzo ha un contatore dei pagamenti in uscita — il nonce. Serve perché la stessa transazione non passi due volte e i pagamenti restino in sequenza. Chiediamo alla rete il valore attuale, inclusi i trasferimenti ancora in coda.
La bozza non è ancora denaro. A questo passo c’è solo il testo dell’ordine. Senza firma non vale niente: la rete non lo accetta, come una banca non accetta un bonifico senza firma. Puoi perderla, mostrarla, buttarla — il saldo non cambia.

Il momento per cui esiste tutto il flusso. Il portafoglio prende la bozza e la tua chiave e calcola la firma — proprio qui, nell’app o nella scheda del browser. La chiave può arrivare in quattro modi, e tutti e quattro finiscono sul tuo dispositivo:
Controllo «è la chiave giusta?». Prima dell’invio il portafoglio deriva un indirizzo dalla chiave inserita e lo confronta con l’indirizzo del mittente. Se non coincide — il trasferimento non parte e vedi «Wrong private key» (chiave privata errata). La firma è matematica sul testo della transazione e sulla chiave: dalla firma non si recupera la chiave, e vale esattamente per una sola transazione. Cambia importo o destinatario anche di un carattere — la firma smette di tornare.
Sul salvataggio sotto PIN — con onestà. La chiave viene cifrata sul tuo dispositivo e resta cifrata nello storage locale. Il PIN va da 6 a 12 caratteri; gli emoji sono ammessi. Questo PIN non lo conosciamo e non possiamo ripristinarlo: non esiste da nessuna parte, tranne nella tua testa.



La firma è pronta. Ora il portafoglio ci invia la transazione firmata — e basta. È una stringa che contiene già: da chi, a chi, quanto, commissione, numero d’ordine e la firma stessa. Cambiare qualsiasi cosa è impossibile — la firma si rompe e la rete rifiuta. Non possiamo riscrivere l’importo, sostituire il destinatario né inviarla una seconda volta.
Cosa fa il server. Esattamente una cosa: passa la busta alla blockchain tramite un nodo della rete e ti restituisce l’hash — l’id con cui trovare il trasferimento in qualsiasi explorer. Come un postino che non sa aprire le lettere. Una transazione firmata non è legata a Mitilena: la accetta qualsiasi nodo di quella rete. Se domani il nostro server sparisce, le monete restano tue — perché la chiave è tua.

Dopo un invio riuscito il portafoglio salva una riga breve, così funzionano cronologia e rubrica. Nella riga: rete, moneta, importo, indirizzo mittente, indirizzo destinatario, hash, tasso al momento dell’invio e data. Più il codice del link di tracciamento che puoi mandare al destinatario perché veda lo stato.
Cosa non c’è nella riga: il tuo nome, l’email, l’indirizzo IP e l’id utente. La riga è legata non a una persona ma agli indirizzi già pubblici sulla blockchain. Per questo la chiamiamo anonimizzata. Con la firma offline via Mitilena Air la parte online non salva nulla sul trasferimento: vede solo la busta finita.
Il portafoglio può rubare la crypto? No: per addebitare serve una firma, per la firma serve la chiave. La chiave non ce l’abbiamo e non passa in nessun passo.
La transazione firmata va in rete e vive secondo le sue regole. Il pulsante «annulla» non c’è né da noi né da nessun altro.
L’indirizzo è dentro la busta firmata. Qualsiasi modifica rompe la firma.
Non sono sui nostri server. È scomodo — ed è proprio questa la garanzia.
Nel database è legata agli indirizzi, non all’identità.
I tuoi indirizzi, gli importi e l’ora dei trasferimenti sono visibili a tutti e per sempre. La privacy non la dà il portafoglio, ma la cura con gli indirizzi — oppure reti come Monero.
Nessuno, noi compresi, te la restituisce. Salvala in due posti subito, meglio offline.
La firma avviene dove la avvii. Un virus sul telefono è più pericoloso di qualsiasi buco sul server; per somme grandi ci sono carta NFC e firma offline.
Serve per mostrare il saldo. Legge soltanto, non può spendere — ma conviene saperlo in anticipo.
Sì, se si capisce il ruolo del server: chiedere alla rete commissione e numero d’ordine, ottenere i tassi e passare oltre la busta già pronta. Sono operazioni pubbliche, la chiave non serve. Parte dei nodi della rete li teniamo noi, per non dipendere da servizi altrui.
Il saldo di qualsiasi indirizzo lo vede chiunque — è un record pubblico sulla blockchain. La domanda è se l’indirizzo è legato a te. Senza registrazione non conosciamo nemmeno l’elenco dei tuoi indirizzi: sta sul tuo dispositivo.
L’indirizzo entra dentro la firma. Sostituito dopo la firma — la rompe, e la rete rifiuta. Prima della firma l’indirizzo è sullo schermo davanti a te: confronta gli ultimi caratteri — è un’abitudine per tutta la vita in crypto.
È un’asta per un posto nel blocco. Quando la rete è carica, i posti costano di più. Mostriamo ciò che la rete risponde in quel momento e lasciamo scegliere la velocità.
È già in rete — ha un hash e si vede nell’explorer. Nelle reti EVM un trasferimento bloccato si può sovrascrivere: inviarne uno nuovo con lo stesso numero d’ordine e una commissione più alta.
Il numero d’ordine del pagamento dal tuo indirizzo. Il primo trasferimento è zero, il secondo uno e così via. Impedisce di eseguire lo stesso pagamento due volte.
Su un exchange le monete sono sul conto della società e tu sei una riga nel suo database: possono congelare, chiedere documenti, limitare il prelievo. Qui le monete sono sul tuo indirizzo in blockchain, e la chiave è tua.
Le monete restano sulla blockchain. Installi il portafoglio su un nuovo dispositivo, inserisci la chiave salvata — tutto è al posto. Senza chiave non aiuta nessuno.