7 min de lectura
Modo lista de permitidos: enfoca tu Inbox en los remitentes de confianza
El modo lista de permitidos es un filtro de Inbox de CardanoWall por identidad que muestra primero los registros de tus contactos de confianza. No cambia el formato de registro de Label 309 ni bloquea a nadie en Cardano.

El modo lista de permitidos es un filtro del Inbox de CardanoWall que puedes activar por identidad. Cuando está activo, tu Inbox muestra por defecto una vista de «Solo de confianza» con los registros firmados por remitentes que ya están en tu agenda de contactos, y deja la pestaña «Mostrar todo» a un solo clic. Es una comodidad de visualización, no un sistema de permisos: no cambia el formato de registro de Label 309 y no puede impedir que nadie publique en Cardano un registro dirigido a ti.
Piénsalo como control del Inbox, no como control de la blockchain.
¿Por qué necesitaría un Inbox una lista de permitidos?
Porque una dirección de recepción pública atrae tráfico que no pediste.
Si publicas una dirección de recepción en un sitio web, en un perfil público o en una página de soporte, cualquiera puede sellar un registro y enviártelo. Esa apertura es precisamente el objetivo: así es como te alcanzan personas desconocidas sin necesidad de una cuenta. Pero también significa que tu Inbox puede llenarse de registros de gente de la que nunca has oído hablar.
El modo lista de permitidos mantiene una vista de trabajo despejada para las identidades que viven en contextos públicos o de alto volumen, como:
- una identidad de perfil público que cualquiera puede encontrar;
- una identidad de redacción o de recepción de mensajes;
- una identidad de un equipo legal o de cumplimiento;
- una identidad de divulgación de fallos de seguridad;
- una identidad de pruebas de atención al cliente;
- una identidad que debería ver sobre todo tráfico de socios.
¿Qué filtra exactamente el modo lista de permitidos?
Filtra la vista del Inbox, nada más.
Cuando el modo lista de permitidos está activo para una identidad, el Inbox muestra un pequeño selector con dos pestañas: Solo de confianza (la opción por defecto) y Mostrar todo. La vista de confianza contiene los registros cuya firma del remitente coincide con una clave pública de tu agenda de contactos. Todo lo demás se queda en Mostrar todo, a un solo clic.
No se borra nada. El registro on-chain sigue existiendo, la carga cifrada permanece intacta y tus otras identidades no se ven afectadas. El Inbox simplemente elige qué mostrar primero. Esa distinción importa porque Cardano es público y solo añade (append-only): una aplicación puede cambiar lo que tú ves, nunca lo que se publicó.
El cambio de vista en sí es efímero. Pasar a «Mostrar todo» durante una sesión no desactiva el modo lista de permitidos: el ajuste por identidad persiste, pero tu vista actual no.
¿El modo lista de permitidos bloquea a los remitentes en la blockchain?
No. No puede hacerlo, y tampoco es su función.
Cualquiera que pueda enviar una transacción de Cardano puede publicar un registro Label 309 conforme dirigido a tu clave de recepción, lo conozcas o no. El modo lista de permitidos no crea ningún permiso, lista de admitidos ni bloqueo en la cadena. Solo cambia la forma en que CardanoWall organiza tu Inbox para una identidad de tu cuenta.
El estándar sigue abierto. Tu interfaz se vuelve más tranquila. (CardanoWall ofrece además un control independiente de «bloquear remitente» que oculta una clave de firma concreta de tus vistas, también una decisión local de UX, no una acción en la cadena.)
¿Cómo lo hace posible la agenda de contactos?
El modo lista de permitidos solo es tan bueno como tus contactos.
Tu agenda de contactos asocia la clave pública de firma de un remitente con un nombre y con el contexto en el que la verificaste. Cada registro entrante puede llevar una firma de autor opcional (una firma a nivel de registro COSE_Sign1 sobre una clave Ed25519). Cuando esa clave de firma coincide con uno de tus contactos de confianza, el Inbox reconoce el registro como procedente de un remitente conocido y lo coloca en la vista de confianza.
Así que la agenda de contactos es más que un atajo del compositor: hace también de clasificación del Inbox. Y como la coincidencia es criptográfica, la calidad del filtro depende por completo de la calidad de tu verificación. Si añadiste la clave de un contacto sin confirmar de verdad a quién pertenece, el modo lista de permitidos confiará fielmente en la persona equivocada.
¿Y los registros sellados sin firma?
Por lo general no tienen remitente con el que comparar, así que aterrizan en «Mostrar todo».
Las firmas de autor en Label 309 son opcionales por diseño. Un remitente puede publicar un registro sellado sin ninguna firma, algo realmente útil en divulgaciones sensibles donde la atribución no es deseable. Pero sin una firma no hay ninguna clave que comparar con tu agenda de contactos, de modo que el Inbox trata el registro como procedente de un remitente desconocido.
Dilo con claridad a cualquiera que dependa de esta función:
- un registro firmado con una clave conocida se reconoce como de confianza;
- un registro sin firma, o uno firmado con una clave que no has guardado, aparece como desconocido;
- «desconocido» no significa malicioso;
- y «filtrado de la vista por defecto» nunca significa borrado.
Esto es una política de interfaz, no un veredicto criptográfico sobre el remitente.
¿Cuándo deberías activarlo y cuándo no?
Actívalo cuando la señal importe más que el alcance.
Encaja bien con:
- una identidad de equipo interno que debería ver sobre todo a socios conocidos;
- una identidad ejecutiva o legal que no debería mostrar registros desconocidos por defecto;
- un perfil público inundado de tráfico que no viene al caso;
- un flujo de soporte que quiere primero las claves de clientes verificados;
- una identidad de auditor centrada en un conjunto aprobado de remitentes.
Déjalo desactivado cuando el descubrimiento sea la razón de ser:
- recepción pública de denuncias o avisos;
- envíos abiertos y primer contacto de personas desconocidas;
- Inbox de comunidades o creadores;
- cualquier flujo en el que se esperen y se reciban con agrado remitentes desconocidos.
¿Puede el modo lista de permitidos ocultar algo importante?
Sí: ese es el compromiso, y conviene que lo tengas previsto.
Si un remitente importante no está en tu agenda de contactos, su registro no aparecerá en la vista de «Solo de confianza» por defecto. Sigue ahí, en «Mostrar todo», pero solo si alguien lo busca. Para cualquier identidad que importe, establece una rutina:
- revisa periódicamente la vista «Mostrar todo», no solo la de confianza;
- añade remitentes a tus contactos después de verificarlos, para que sus futuros registros aparezcan automáticamente;
- anota qué identidades funcionan con el modo lista de permitidos activado;
- evita activarlo en direcciones de recepción abierta, salvo que tu proceso lo tenga claramente en cuenta.
El filtrado debe servir a tu proceso, no sorprenderlo en silencio.
¿Mejora la privacidad el modo lista de permitidos?
Solo de forma indirecta, y vale la pena ser preciso aquí.
El modo lista de permitidos no oculta tu dirección de recepción pública, no elimina nada de la cadena, no hace que publicar sea privado ni impide que una persona desconocida te selle un registro. Lo que sí puede hacer es reducir la frecuencia con la que abres, inspeccionas y reaccionas ante registros inesperados, lo que disminuye la probabilidad de un error operativo.
La confidencialidad real sigue viniendo de sellar el propio contenido, de un manejo cuidadoso de las claves y de pensar en qué revelan tus metadatos. Para saber dónde está realmente la línea de la privacidad, consulta qué puede ver CardanoWall.
La versión corta
El modo lista de permitidos es control del Inbox, acotado a una sola identidad.
Ayuda a que una identidad se centre en los registros de contactos que has verificado, poniendo el Inbox por defecto en la vista «Solo de confianza». No cambia el protocolo Label 309, no bloquea transacciones de Cardano ni demuestra que los remitentes desconocidos no sean fiables. Úsalo para flujos controlados y de alto volumen; déjalo desactivado allí donde el objetivo sea la recepción abierta.
Más información
- El estándar abierto: label309.org, con el código abierto en github.com/cardanowall y la propuesta enviada al proceso CIP de Cardano (PR #1205, en revisión por los editores de CIP).