Guardian Labs · Enterprise, Compliance & RWA

Prova de conceito na Stellar Testnet

Guardian PrivateReceivable

Quem pode deter este recebível? Um recebível corporativo tokenizado como RWA permissionado na Stellar Testnet — contratos de identidade e de compliance decidem quem recebe, mantém e transfere.

RWA permissionado Soroban Identidade e compliance Stellar Testnet

O problema

Empresas carregam recebíveis — duplicatas, faturas, contratos a receber — que podem ser financiados, cedidos ou representados digitalmente. Em ambientes corporativos e regulados, porém, é preciso controle sobre quem pode receber, manter ou transferir os direitos econômicos associados.

Um token público comum não resolve: ele permite transferências irrestritas e pode expor informações que deveriam permanecer privadas. Falta a camada que decide, antes de a operação liquidar, se aquela carteira tem permissão.

Não basta tokenizar o recebível. É preciso que a regra de quem pode detê-lo esteja no próprio ativo.

Transferência irrestrita

Um token público padrão vai para qualquer carteira, verificada ou não.

Exposição indevida

Informação econômica que deveria ficar restrita acaba pública.

Ciclo de vida sem trava

Depois de liquidado, o recebível continua transferível se nada o impedir.

Compliance fora da cadeia

Regra em planilha ou sistema externo não bloqueia a transação on-chain.

A solução: Guardian PrivateReceivable

O Guardian PrivateReceivable tokeniza um recebível corporativo como um token RWA permissionado na Stellar Testnet. Contratos de identidade e de política de compliance decidem quem pode receber, manter ou transferir o ativo — e o oficial de compliance verifica carteiras, congela contas, pausa o ativo e liquida o recebível sob demanda.

A regra não é uma recomendação: todo mint e toda transferência passam pela mesma cadeia de enforcement antes de liquidar on-chain. Se qualquer condição falhar, a operação é rejeitada.

A permissão vive nos contratos. Se a carteira não estiver apta, a transferência não acontece.

Por que é diferente

Só carteira verificada opera

O contrato identity-verifier precisa marcar a carteira como Verified.

Política de compliance no ativo

O contrato compliance-policy avalia can_transfer e can_create para as duas pontas.

Congelar e pausar

Carteira congelada não envia nem recebe; token pausado bloqueia todas as operações.

Liquidação encerra o ciclo

Recebível com status Settled rejeita qualquer mint ou transferência daí em diante.

Como o compliance é aplicado

Todo mint e toda transferência do token percorrem a mesma cadeia de verificação antes de liquidar on-chain:

  1. Rejeitado enquanto o token estiver pausado.
  2. Rejeitado se qualquer uma das carteiras estiver congelada — carteira congelada não envia nem recebe.
  3. Consultado o contrato identity-verifier: a operação falha se a carteira não estiver Verified.
  4. Consultado o contrato compliance-policy (can_transfer / can_create) para remetente e destinatário.
  5. Rejeitado assim que o recebível assume o status Settled.
  MINT / TRANSFER
        |
        v
  [ token pausado?      ] -- sim --> REJEITA
        |  nao
  [ carteira congelada? ] -- sim --> REJEITA
        |  nao
  [ identity-verifier   ] -- nao Verified --> REJEITA
        |  Verified
  [ compliance-policy   ] -- nao permite --> REJEITA
        |  permite
  [ recebivel Settled?  ] -- sim --> REJEITA
        |  nao
        v
     LIQUIDA ON-CHAIN (Stellar Testnet)

Fluxo da demonstração

Quatro minutos de ponta a ponta, pela interface web:

1

Verificar

O oficial de compliance verifica o Investidor A; o Investidor B fica sem verificação.

2

Emitir

O emissor faz mint para o Investidor A — transação confirmada na Testnet.

3

Rejeitar

Mint ou transferência para o Investidor B é rejeitada: destinatário não verificado.

4

Liberar

O Investidor B é verificado; a transferência A → B passa.

5

Congelar

Congela o Investidor B — transferência rejeitada por carteira congelada — e depois descongela.

6

Pausar

Pausa o token — transferência rejeitada por token pausado — e depois despausa.

7

Liquidar

Liquida o recebível — mint e transferência passam a ser rejeitados definitivamente.

Estados de identidade e do recebível

VerifiedCarteira passou pela verificação de compliance e pode receber e transferir o token.
UnverifiedCarteira não foi verificada — mint e transferência são rejeitados.
RevokedCarteira foi verificada e depois revogada — mint e transferência são rejeitados.
ActiveRecebível em aberto — mint e transferência permitidos quando em conformidade.
SettledCiclo de vida encerrado — mint e transferência rejeitados permanentemente.

Dados do ambiente

Rede

Stellar Testnet

Token

PRCV · 7 casas decimais

Recebível

RCV-2026-0001

Especificações

specs/

Prova de conceito de hackathon — o recebível representado é fictício. Não é uma plataforma regulada de valores mobiliários, um produto de investimento real, um provedor de KYC/AML nem um sistema aprovado para Mainnet.

Tokenize o recebível. Mantenha a permissão no ativo.

Veja a cadeia de enforcement rodando: verificar, emitir, rejeitar, congelar, pausar e liquidar.