O problema
Empresas carregam recebíveis — duplicatas, faturas, contratos a receber — que podem ser financiados, cedidos ou representados digitalmente. Em ambientes corporativos e regulados, porém, é preciso controle sobre quem pode receber, manter ou transferir os direitos econômicos associados.
Um token público comum não resolve: ele permite transferências irrestritas e pode expor informações que deveriam permanecer privadas. Falta a camada que decide, antes de a operação liquidar, se aquela carteira tem permissão.
Não basta tokenizar o recebível. É preciso que a regra de quem pode detê-lo esteja no próprio ativo.
Transferência irrestrita
Um token público padrão vai para qualquer carteira, verificada ou não.
Exposição indevida
Informação econômica que deveria ficar restrita acaba pública.
Ciclo de vida sem trava
Depois de liquidado, o recebível continua transferível se nada o impedir.
Compliance fora da cadeia
Regra em planilha ou sistema externo não bloqueia a transação on-chain.
A solução: Guardian PrivateReceivable
O Guardian PrivateReceivable tokeniza um recebível corporativo como um token RWA permissionado na Stellar Testnet. Contratos de identidade e de política de compliance decidem quem pode receber, manter ou transferir o ativo — e o oficial de compliance verifica carteiras, congela contas, pausa o ativo e liquida o recebível sob demanda.
A regra não é uma recomendação: todo mint e toda transferência passam pela mesma cadeia de enforcement antes de liquidar on-chain. Se qualquer condição falhar, a operação é rejeitada.
A permissão vive nos contratos. Se a carteira não estiver apta, a transferência não acontece.
Por que é diferente
Só carteira verificada opera
O contrato identity-verifier precisa marcar a carteira como Verified.
Política de compliance no ativo
O contrato compliance-policy avalia can_transfer e can_create para as duas pontas.
Congelar e pausar
Carteira congelada não envia nem recebe; token pausado bloqueia todas as operações.
Liquidação encerra o ciclo
Recebível com status Settled rejeita qualquer mint ou transferência daí em diante.
Como o compliance é aplicado
Todo mint e toda transferência do token percorrem a mesma cadeia de verificação antes de liquidar on-chain:
- Rejeitado enquanto o token estiver pausado.
- Rejeitado se qualquer uma das carteiras estiver congelada — carteira congelada não envia nem recebe.
- Consultado o contrato identity-verifier: a operação falha se a carteira não estiver Verified.
- Consultado o contrato compliance-policy (
can_transfer/can_create) para remetente e destinatário. - Rejeitado assim que o recebível assume o status Settled.
MINT / TRANSFER
|
v
[ token pausado? ] -- sim --> REJEITA
| nao
[ carteira congelada? ] -- sim --> REJEITA
| nao
[ identity-verifier ] -- nao Verified --> REJEITA
| Verified
[ compliance-policy ] -- nao permite --> REJEITA
| permite
[ recebivel Settled? ] -- sim --> REJEITA
| nao
v
LIQUIDA ON-CHAIN (Stellar Testnet)
Fluxo da demonstração
Quatro minutos de ponta a ponta, pela interface web:
Verificar
O oficial de compliance verifica o Investidor A; o Investidor B fica sem verificação.
Emitir
O emissor faz mint para o Investidor A — transação confirmada na Testnet.
Rejeitar
Mint ou transferência para o Investidor B é rejeitada: destinatário não verificado.
Liberar
O Investidor B é verificado; a transferência A → B passa.
Congelar
Congela o Investidor B — transferência rejeitada por carteira congelada — e depois descongela.
Pausar
Pausa o token — transferência rejeitada por token pausado — e depois despausa.
Liquidar
Liquida o recebível — mint e transferência passam a ser rejeitados definitivamente.
Estados de identidade e do recebível
VerifiedCarteira passou pela verificação de compliance e pode receber e transferir o token.UnverifiedCarteira não foi verificada — mint e transferência são rejeitados.RevokedCarteira foi verificada e depois revogada — mint e transferência são rejeitados.ActiveRecebível em aberto — mint e transferência permitidos quando em conformidade.SettledCiclo de vida encerrado — mint e transferência rejeitados permanentemente.Dados do ambiente
Rede
Stellar Testnet
Token
PRCV · 7 casas decimais
Recebível
RCV-2026-0001
identity-verifier
compliance-policy
receivable-rwa
Código
Especificações
Prova de conceito de hackathon — o recebível representado é fictício. Não é uma plataforma regulada de valores mobiliários, um produto de investimento real, um provedor de KYC/AML nem um sistema aprovado para Mainnet.
Tokenize o recebível. Mantenha a permissão no ativo.
Veja a cadeia de enforcement rodando: verificar, emitir, rejeitar, congelar, pausar e liquidar.