General
¿Qué es TRONSEC?
TRONSEC es un terminal de seguridad de TRON gratuito y de solo lectura: ocho módulos en una sola interfaz del navegador. Pega una dirección de cartera, contrato, hash de transacción (TXID) o URL para ver señales de riesgo on-chain antes de firmar nada.
No hay cuenta, ni custodia, ni recopilación de frases semilla. El análisis se ejecuta del lado del cliente y consulta APIs públicas de TRON (TronGrid, TronScan). TRONSEC es una herramienta comunitaria independiente, no afiliada a TRON Foundation.
¿TRONSEC es una cartera?
No. TRONSEC nunca guarda fondos, nunca pide una clave privada o frase semilla y no puede enviar transacciones en tu nombre. Es una capa de análisis de solo lectura que usas junto con TronLink, Trust Wallet, Klever o cualquier cartera TRON.
Si un sitio web o app que afirma ser TRONSEC te pide importar una frase semilla o introducir una clave privada, es una estafa. El TRONSEC real solo lee datos públicos de la blockchain.
¿TRONSEC es gratis?
Sí: los ocho módulos son gratuitos, sin plan premium, sin registro y sin funciones bloqueadas por pago. El escáner de cartera, monitor de aprobaciones, comprobación AML, escáner de phishing, escaneo de contratos, decodificador TX, analítica de red y reporte de estafas están incluidos.
La app es de código abierto en GitHub. No vendemos datos de usuarios ni ocultamos funciones de seguridad esenciales tras una suscripción.
¿Para quién es TRONSEC?
Para usuarios cotidianos de TRON que revisan una contraparte antes de enviar USDT, traders DeFi que evalúan riesgo de contratos, investigadores que rastrean flujos de fondos y comunidades que construyen listas compartidas de estafas.
No necesitas ser desarrollador. Si puedes copiar y pegar una dirección TRON, puedes ejecutar un escaneo.
¿TRONSEC está afiliado a TRON Foundation?
No. TRONSEC es un proyecto comunitario independiente. TRON® es una marca registrada de TRON Foundation; no estamos afiliados, respaldados ni conectados oficialmente.
Construimos para TRON Mainnet porque es donde nuestros usuarios necesitan ayuda, no porque hablemos en nombre de la fundación.
Uso de la app
¿Necesito conectar mi cartera?
No para el análisis. Cada módulo de escaneo funciona con una dirección, TXID, contrato o URL pegados; no se requiere extensión de cartera.
La conexión de cartera solo es relevante si decides revocar tú mismo una aprobación TRC-20 dentro de tu propia app de cartera. TRONSEC muestra los datos de aprobaciones; la transacción on-chain de revocación la firmas tú.
¿Qué puedo escanear?
Direcciones de cartera (portfolio TRX + TRC-20, staking, recursos, puntuación de riesgo 0–100), historial de aprobaciones TRC-20 y spenders ilimitados, exposición AML / watchlist con gráfico de flujo de fondos, URLs de phishing y dApps falsas, patrones de bytecode de contratos inteligentes, transacciones sin procesar vía TXID y estadísticas en vivo de la red TRON.
Consulta la vista general de herramientas para ver el detalle módulo por módulo o entra directamente en la app.
¿TRONSEC guarda mis direcciones?
Los escaneos se ejecutan en tu navegador y consultan directamente APIs públicas de TRON. No operamos cuentas de usuario ni persistimos direcciones de cartera en servidores de TRONSEC.
Tus datos pueden permanecer en el almacenamiento local del navegador (tema, idioma), pero no se suben como telemetría de escaneo. Los detalles completos están en nuestra política de privacidad. Puedes verificar el comportamiento en DevHerramientas → Red mientras escaneas.
¿TRONSEC puede revocar mis aprobaciones de fichas?
TRONSEC muestra qué spenders TRC-20 tienen allowance sobre tu dirección, incluidas las aprobaciones uint256-max (ilimitadas). La revocación la haces tú en tu cartera; nosotros no enviamos transacciones de revoke por ti.
La app open source es honesta sobre su alcance: la visibilidad de aprobaciones es en tiempo real; conectar una cartera para revocar depende de tu proveedor de cartera, no de la custodia de TRONSEC.
¿Qué idiomas están disponibles?
La interfaz de la app está disponible en ocho idiomas: inglés, ruso, chino, español, portugués (Brasil), vietnamita, turco e indonesio.
Las páginas de marketing (docs, FAQ, glosario) siguen el mismo selector de idioma en la navegación. Las etiquetas de módulos y las explicaciones de riesgo también están localizadas dentro de la app.
¿Funciona en móvil?
Sí: TRONSEC es una app web responsive. Abre tronsec.io/app en Safari móvil, Chrome o cualquier navegador moderno.
No requiere instalación. Para vistas pesadas de contratos o gráficos, una pantalla de escritorio ayuda, pero los escaneos básicos de cartera y aprobaciones funcionan bien en el teléfono.
Riesgo y confianza
¿Cómo funciona la puntuación de riesgo?
La puntuación de riesgo de cartera (0–100) combina señales on-chain: hits en watchlist, higiene de aprobaciones TRC-20 (spenders ilimitados activos), interacción con contratos marcados, antigüedad de la cuenta y heurísticas de entrada/salida documentadas en nuestra metodología.
Cada hallazgo muestra qué comprobación lo activó. La puntuación es una ayuda de priorización, no una prueba de culpa, inocencia ni cumplimiento legal.
¿Qué fuentes de datos usa TRONSEC?
Infraestructura pública de TRON: TronGrid (API de nodos), TronScan (etiquetas del explorador y contratos verificados), watchlists comunitarias de reportes de estafa e historial de transacciones del explorador.
Las fuentes, la arquitectura y lo que nunca recopilamos se enumeran en la página de seguridad. No operamos bases de vigilancia privada detrás de la app.
¿Cómo reporto una estafa?
Usa el módulo Informear estafa en la app: envía una dirección TRON, dominio o breve descripción. Los reportes alimentan la inteligencia comunitaria mostrada en los módulos de cartera y AML.
Para saber cómo los hits en watchlist afectan las puntuaciones, lee la guía de watchlist. Los reportes falsos pueden perder prioridad; el abuso reiterado no ayuda a la comunidad.
¿Puedo confiar en una puntuación de riesgo baja?
Una puntuación baja significa que hoy saltaron menos banderas rojas públicas, no una garantía de seguridad de por vida. Nuevos exploits, drainers recién desplegados y la ingeniería social off-chain no son totalmente visibles on-chain.
Usa TRONSEC como una capa de tu checklist: verifica el destinatario, decodifica la transacción antes de firmar y revoca aprobaciones obsoletas periódicamente.
Limitaciones
Lo que TRONSEC no puede prometer, explicado con claridad y sin marketing.
¿TRONSEC es asesoramiento financiero o legal?
No. TRONSEC ofrece únicamente análisis de seguridad con fines informativos. No somos un asesor financiero con licencia, exchange, custodio, bufete jurídico ni responsable de cumplimiento.
Las puntuaciones de riesgo, etiquetas AML y banderas de contratos son heurísticas para ayudarte a hacer mejores preguntas, no instrucciones para comprar, vender, mantener o transferir activos.
¿Puede TRONSEC garantizar que una cartera o contrato sea seguro?
Ninguna herramienta puede. Marcamos patrones conocidos, coincidencias con watchlist y bytecode sospechoso, pero un escaneo limpio hoy no descarta una actualización maliciosa mañana (especialmente en contratos proxy) ni actividad que aún no hayamos indexado.
Siempre verifica de forma independiente las transferencias de alto valor. En caso de duda, envía primero una pequeña cantidad de prueba.
¿El cribado AML es lo mismo que el KYC de un exchange?
No. TRONSEC agrega señales públicas de watchlist y heurísticas de flujo de fondos; no es un servicio regulado de KYC/AML y no puede "aprobarte" para banca o incorporación en un exchange.
Un resultado de "no hits" no significa que una dirección esté autorizada, limpia de sanciones o aprobada por un gobierno. Consulta nuestros términos para ver los descargos completos.
¿El escaneo de contratos detecta todos los exploits?
El escaneo de contratos usa reglas estáticas (patrones proxy, funciones mint, controles de owner, bytecode no verificado): no ejecuta ni hace fuzzing a contratos en vivo. La lógica zero-day novedosa, la manipulación de oráculos off-chain y la ingeniería social quedan fuera de alcance.
El código fuente verificado en TronScan mejora la cobertura, pero los contratos no auditados u ofuscados aún pueden ocultar riesgos entre escaneos.
¿Puede el escáner de phishing detectar todos los sitios falsos?
Compara las URLs con patrones typosquat, dominios drainer conocidos, reportes comunitarios y JavaScript sospechoso, pero los dominios totalmente nuevos registrados hace minutos pueden no figurar aún en ninguna lista.
Guarda en marcadores los dApps oficiales, verifica las URLs carácter por carácter y decodifica calldata de la transacción antes de aprobar spenders desconocidos; no confíes en una sola marca verde.
¿Qué pasa cuando las APIs públicas fallan o están incompletas?
TRONSEC depende de TronGrid, TronScan y otros endpoints públicos. Los límites de tasa, el retraso de indexadores o las caídas pueden demorar resultados, omitir transacciones recientes o mostrar saldos de fichas desactualizados.
Si un escaneo falla o parece incompleto, inténtalo de nuevo más tarde o verifica directamente en TronScan. Mostramos los errores dentro del módulo en lugar de presentar silenciosamente datos parciales como si fueran completos.