docs: documentar watch-only y etiquetas BIP-329 (v1.8.0), guía HTTPS en SETUP

This commit is contained in:
Aitor
2026-06-04 19:51:16 +02:00
parent 3816b0426e
commit 2966e79578
3 changed files with 128 additions and 0 deletions
+46
View File
@@ -12,6 +12,52 @@ y el versionado sigue [Versionado Semántico](https://semver.org/lang/es/):
---
## [1.8.0] — 2026-06-04
### Añadido
- Importación de etiquetas BIP-329. Permite cargar el archivo `.jsonl` que
exporta Sparrow (File → Export → Export Labels) para ver tus propias etiquetas
junto al análisis. El archivo se lee en memoria del navegador y no sale del
nodo. La etiqueta de la transacción analizada aparece de forma destacada bajo
el txid, y el modal lista todas las etiquetas cargadas (referencia + etiqueta)
para verificar lo que tienes importado.
- Watch-only por clave pública extendida (xpub/zpub). Pegando el Master Public
Key de Sparrow, Txoko deriva tus direcciones de recepción y cambio en local y
marca automáticamente, en cada transacción analizada, qué outputs son tuyos:
recepción (verde) o cambio (ámbar), con su valor y etiqueta. Es lo que ningún
explorador público puede decirte, porque no conoce tus direcciones. Toda la
derivación (BIP32 + bech32) está implementada desde cero con las primitivas
del navegador (Web Crypto API), sin librerías externas, fiel a la filosofía de
código auditable. El xpub nunca sale del navegador.
- Selector del número de direcciones a derivar (20 / 50 / 100 por rama). Más
direcciones dan más cobertura para wallets muy usados, a cambio de unos
segundos más de cálculo. Se muestran las tres primeras direcciones derivadas
para que el usuario verifique, comparándolas con Sparrow, que ha cargado el
wallet correcto.
- Estado "Dirección sin usar" en el análisis de direcciones. Una dirección sin
historial on-chain ya no se muestra como "privacidad aceptable" (que sugería
erróneamente que era buena), sino como dirección nueva sin nada que analizar.
### Cambiado
- El informe de privacidad usa el sustantivo correcto ("dirección" o
"transacción") según lo que se esté analizando, en lugar de decir siempre
"transacción".
### Corregido
- Corregida la aritmética de curva secp256k1 usada en la derivación watch-only.
El inverso modular por el algoritmo de Euclides extendido fallaba en ciertos
casos con enteros grandes, y la suma de puntos no manejaba el caso punto más
su inverso. Las operaciones pequeñas (2G, 3G) salían bien pero la derivación
de direcciones reales producía resultados incorrectos. Resuelto usando el
inverso por el pequeño teorema de Fermat y completando los casos de la suma de
puntos. Verificado contra los vectores de prueba estándar de RIPEMD-160,
bech32 (BIP173) y secp256k1, y contra la identidad de grupo.
---
## [1.7.0] — 2026-06-04
### Añadido