El problema de un token que circula libre
Un ERC-20 es como efectivo digital: pasa de mano en mano sin preguntar quién eres. Perfecto para una criptomoneda; inservible para un valor. Si tu token representa participación, deuda o derecho sobre un activo, es —casi siempre— un valor ante el regulador, y un valor tiene reglas: quién puede comprarlo, de qué países, si es inversionista acreditado, cuánto tiempo debe retenerlo antes de revenderlo. Un token que circula libre no puede hacer cumplir ninguna de esas reglas. La primera transferencia a una wallet no verificada ya te sacó de cumplimiento.
Podrías intentar controlarlo "por fuera" —con una base de datos, revisiones manuales, promesas—. Pero entonces la regla vive fuera de la cadena, y cualquiera puede saltársela. La idea de ERC-3643 es meter la regla dentro del token.
Qué es ERC-3643, en una frase
Es un token permisionado para valores: un ERC-20 al que se le añaden dos capas, una de identidad y una de cumplimiento. Solo las wallets con identidad verificada y elegible pueden tener o recibir el token. Si una wallet no aprobada intenta recibirlo, la transferencia revierte on-chain —no es que alguien la bloquee después: el contrato simplemente no la deja ocurrir—.
El stack, sin jerga
Debajo del token trabajan cinco piezas, y cada una tiene un rol claro:
ONCHAINID es la identidad on-chain de cada participante: una wallet dueña de "credenciales" (claims) que dicen cosas como "pasó KYC" o "es inversionista acreditado". No guarda tus datos personales en la cadena; guarda la prueba verificable de que alguien de confianza los revisó.
Identity Registry es la lista de identidades habilitadas para este token en particular. Es la puerta: si tu ONCHAINID está registrado aquí, puedes participar; si no, no.
Claim Topics Registry define qué credenciales exige este token. Por ejemplo: "para tener este token hay que tener el claim de KYC y el de residencia elegible". Es donde el emisor traduce la regla legal a un requisito técnico.
Trusted Issuers Registry define quién tiene autoridad para emitir esas credenciales. Tu proveedor de KYC/AML (Sumsub, Onfido u otro) actúa como trusted issuer: cuando verifica a un inversionista, firma el claim en su ONCHAINID. El token no confía en cualquiera que diga "yo hice KYC"; confía solo en emisores autorizados.
Compliance es el módulo que aplica las reglas de transferencia en cada movimiento: límites por inversionista, restricciones por país, periodos de retención. Es la letra chica de la oferta, escrita en código.
Cómo se ve en una transferencia
Cada vez que alguien intenta mover el token, el contrato hace una pregunta antes de dejar pasar la transacción: ¿el que recibe está en el Identity Registry, tiene los claims que exige el Claim Topics Registry, firmados por un Trusted Issuer, y la operación cumple las reglas del módulo de Compliance? Si todo es sí, la transferencia ocurre. Si algo falla, revierte. No hay zona gris.
Esa es la frase que resume todo el modelo: la ley pone las reglas, el código las hace cumplir. El abogado de valores define quién puede tener el token y bajo qué condiciones; ERC-3643 convierte esa definición en algo que se cumple solo, en cada transacción, sin depender de la buena fe de nadie.
Dónde termina nuestro alcance
Conviene ser explícitos, porque es la parte que más se confunde. Braincoders despliega y configura los contratos ERC-3643, integra al proveedor de KYC como trusted issuer y codifica en el módulo de cumplimiento las reglas que define el abogado. Lo que no hacemos es decidir esas reglas: no definimos quién es acreditado, ni la naturaleza legal del token, ni las restricciones de reventa. Eso lo determina el especialista legal, y nosotros lo hacemos cumplir on-chain. ERC-3643 no te exime de tener un buen abogado; lo que hace es que su trabajo no dependa de que nadie se salte las reglas a mano.
¿Quieres ver cómo se traduce tu estructura legal a un token permisionado? Agenda una llamada de descubrimiento y lo mapeamos juntos.