# Claves de sesión

Las claves de sesión son claves criptográficas especiales con permisos limitados y programables que se verifican en la cadena. Son la piedra angular de cómo goodcryptoX permite el trading no custodial para órdenes condicionales y bots totalmente automatizados.

A diferencia de la clave privada de tu billetera, que puede firmar *cualquier* transacción, las claves de sesión están constreñidas: solo pueden autorizar acciones específicas que tu Billetera de Contrato Inteligente reconoce como válidas. Esto te brinda la flexibilidad del trading automatizado sin exponer tu clave privada.

***

### Por qué importan

Para comerciar en exchanges descentralizados (DEX) de forma no custodial, necesitamos una manera de firmar transacciones en tu nombre — incluso cuando estás desconectado. De lo contrario, funciones como:

* órdenes límite y trailing
* take-profits y stop-losses
* bots automatizados (p. ej., un bot DCA que cierra docenas de operaciones diarias)

…serían imposibles sin pedir tu clave privada o sin usar claves de sesión.<br>

Las claves de sesión hacen posible la última opción. Permiten que goodcryptoX firme transacciones de swap en tu nombre — y nada más.

***

### Cómo funcionan en goodcryptoX

Cuando creas una billetera EVM en goodcryptoX:

* Emitimos claves de sesión para cada cadena EVM compatible (Ethereum, Arbitrum, Base, BNB Chain, etc.).
* Cada clave de sesión tiene permisos estrictamente limitados:
  * Firmar swaps en el router de 1inch (todas las cadenas compatibles)
  * Firmar swaps en Uniswap (Ethereum, Arbitrum, Base — soporte legado)
  * Firmar swaps en PancakeSwap (BNB Chain — soporte legado)
* Estas claves no pueden retirar fondos ni realizar ninguna otra acción.

Desde el momento en que tu billetera está configurada, todos los swaps que realices a través de goodcryptoX son firmados por claves de sesión. Tu clave privada nunca se usa para swaps — solo la usas tú al realizar un retiro.

La primera transacción en cada cadena agrupa múltiples pasos en uno: desplegar tu Billetera de Contrato Inteligente, validar tus claves de sesión en la cadena y ejecutar tu operación inicial.

***

### Modelo de seguridad

Las claves de sesión se manejan con el mismo modelo de seguridad que hemos usado durante años con las claves API de exchanges centralizados:

* Cifrado y fragmentación: las claves están cifradas, divididas y almacenadas por separado.
* Protecciones de backend: infraestructura con cortafuegos y compartimentada con un historial probado (miles de millones en volumen de trading en CEX asegurados sin incidentes).
* Seguridad de retiros: las claves de sesión pueden *nunca* autorizar retiros. Cualquier retiro requiere reconstruir tu clave privada mediante MPC.
* Revocabilidad: si es necesario, puedes revocar una clave de sesión.

En resumen: incluso si una clave de sesión fuera comprometida, no podría usarse para vaciar tu billetera.

***

### Mirando hacia adelante

El siguiente paso para las claves de sesión es habilitar **Trae Tu Propia Billetera** funcionalidad:

Podrás conectar una billetera existente — como MetaMask — y comerciar en goodcryptoX de forma no custodial, sin crear una nueva billetera, mover fondos ni ceder el control.

Detrás de escena, usaremos [EIP-7702](https://eips.ethereum.org/EIPS/eip-7702) para actualizar tu billetera EOA a una Billetera de Contrato Inteligente. Firmarás una sola transacción para activar esto — nada más cambia. Tu billetera sigue siendo tuya.

Una vez actualizada, emitiremos claves de sesión para tu billetera y las almacenaremos de forma segura en tu nombre. Eso permite que nuestros bots y órdenes ejecuten operaciones en tu nombre, mientras tu clave privada permanece completamente bajo tu control y nunca se comparte con nosotros.

Y si alguna vez quieres revertir las cosas, puedes:

* revocar las claves de sesión en cualquier momento
* desactivar completamente la funcionalidad del contrato inteligente y volver a una billetera EOA estándar

***

👉 Las claves de sesión son el motor silencioso detrás de la automatización no custodial en goodcryptoX. Te brindan seguridad, flexibilidad y acceso completo a estrategias de trading avanzadas — sin entregar jamás tu clave privada.
