TL;DR

→ Privacy-on-Demand é um serviço de privacidade com criptografia ponta a ponta que funciona em várias blockchains.

→ São duas partes que fazem o trabalho. A Inbox carrega solicitações seladas entre as duas cadeias. O executor de MPC na COTI computa sobre os valores criptografados sem jamais revelá-los.

→ O app envia dados por meio de uma transação; a COTI os computa de forma privada, e a resposta retorna ainda criptografada. Apenas o usuário pode abrir e revelar os dados com sua própria chave.

→ Para a cadeia que o integra: o PoD desbloqueia a privacidade para seus apps existentes, sem migração ou nova stack de tecnologia necessária. → Para a COTI: Cada solicitação privada, independentemente da cadeia em que comece, é processada e as taxas são pagas à COTI.

Privacidade: a escolha que você nunca deveria ter precisado fazer

Privacy-on-Demand leva a privacidade da COTI nativamente para qualquer blockchain onde esteja integrada. Você não precisa migrar sua stack técnica nem construir em uma nova cadeia. É um serviço de privacidade que a cadeia ou o app que você já usa pode chamar.

A COTI Privacy-on-Demand é um serviço de privacidade cross-chain que pode habilitar privacidade em qualquer cadeia ou aplicação. Essencialmente, permite que uma aplicação mantenha suas contas, tokens e dados na cadeia EVM onde ela já roda, enquanto processa transações de tokens e dados privados, tudo com a COTI

Os dados sensíveis de um usuário são criptografados, enviados para a COTI para computação, calculados lá sem jamais serem descriptografados e devolvidos para a cadeia original como texto cifrado que apenas o usuário consegue abrir.

Cripto já conhece o formato disso. Nenhuma cadeia constrói seus próprios feeds de preço. Quando uma aplicação precisa de dados que não tem, ela chama um oráculo, e ninguém sugere migrar para outra rede para conseguir um. Agora privacidade funciona do mesmo jeito: uma capacidade que sua cadeia pode executar e chamar, em vez de uma pilha totalmente nova de tecnologia que você precisa integrar.

Um oráculo busca dados externos e os entrega em aberto. Privacy-on-Demand envia valores criptografados, calcula sobre eles sem jamais revelá-los, e devolve um resultado criptografado que apenas o usuário com direito consegue abrir.

Antes, privacidade exigia um esforço complexo de desenvolvimento que poderia ser caro e difícil de resolver. Blockchains públicas são excelentes em consenso, auditabilidade e participação aberta, e perdem força no momento em que uma aplicação precisa esconder algo: um valor, informações pessoais identificáveis ou uma entrada de lógica de negócio.

Até agora, só havia duas opções. Manter os dados sensíveis fora da cadeia e a composabilidade enfraquece, porque o resto da Web3 não consegue interagir com o que não pode ver. Ou migrar para uma cadeia especializada de privacidade e assumir um esforço de desenvolvimento inteiramente novo, com especificações técnicas e limitações.

Com Privacy-on-Demand, você pode usar a cadeia pública para coordenação e a COTI para confidencialidade.

Um Carteiro e uma Calculadora

Imagine três salas e uma caixa de correio: seu dispositivo, que mantém suas chaves e faz a criptografia e a descriptografia, a blockchain pública, onde seus tokens e contratos vivem, e o ambiente de computação privada da COTI.

A Inbox é a transportadora certificada. É o único caminho por onde uma request privada viaja em qualquer direção. Ela leva o job selado para fora e, quando a resposta existe, faz o callback de volta ao seu contrato. É também onde fica a fronteira de confiança: as aplicações são construídas para aceitar um resultado privado apenas da Inbox, e o SDK envia um padrão onlyInbox para essa verificação.

O executor MPC é a calculadora privada da COTI. MPC significa computação multipartes: calcular um resultado compartilhado sem que nenhuma parte revele sua própria entrada. Entradas seladas chegam, os Circuitos Embaralhados da COTI executam a operação diretamente sobre os dados criptografados sem jamais descriptografá-los, e o resultado sai como texto cifrado — um resultado criptografado.

Os componentes do Privacy-on-Demand, cada um em uma linha

Seu dispositivo ou carteira é o cliente. Ele mantém suas chaves de privacidade, criptografa cada entrada sensível antes de sair da sua máquina e descriptografa o resultado localmente ou dentro da sua carteira ou app, se você tiver direito de ver.

Sua cadeia EVM, a cadeia hospedeira. Mantém suas contas, tokens e contratos de aplicação exatamente onde já estão e impõe quaisquer regras públicas que estiverem em vigor: permissões, pagamento, timing.

A Inbox. Um par compatível de contratos de mensagens on-chain, um na sua cadeia e outro na COTI, e o único caminho por onde uma requisição privada viaja em qualquer direção.

O executor MPC. O contrato do lado da COTI que executa a lógica privada, computando sobre valores criptografados com Circuitos Embaralhados e retornando texto cifrado.

PoD-User. A configuração que um contrato herda, registrando qual Inbox, qual rede da COTI e qual executor ele usa.

PoD-Lib. Uma biblioteca Solidity de operações privadas prontas sobre valores criptografados, para que a equipe não escreva criptografia para começar.

A viagem de ida e volta da Criptografia

Aqui está todo o fluxo de request privado, ponta a ponta.

1. Você escolhe uma ação. Seja para comparar dois números privados. Rodar uma pontuação privada. Checagem de identidade. Aprovar um pagamento.

2. Sua aplicação criptografa as entradas no seu próprio dispositivo. Esta é a parte que a maioria das pessoas entende ao contrário. O cliente faz a criptografia antes de qualquer coisa sair da sua máquina, e a COTI nunca recebe um valor em texto puro.

3. Você envia uma transação comum na sua própria cadeia e o contrato verifica primeiro as regras públicas. Permissões, pagamento, timing.

4. Seu contrato entrega o job selado para a Inbox como uma mensagem bidirecional: uma perna de ida para a COTI e uma perna de retorno programada para quando a resposta existir.

5. A Inbox da COTI passa o job para o executor MPC, que executa a lógica privada sobre os valores criptografados.

6. A resposta selada viaja de volta. Seu contrato a armazena junto com um request ID, a tag sob a qual a resposta chega, e você a descriptografa localmente com sua própria chave, se tiver direito.

Agora a frase que mais importa. O resultado volta criptografado. Nada é descriptografado on-chain, nunca, em nenhum dos lados. Mesmo após a conclusão, texto puro não fica magicamente público. O único lugar onde o texto cifrado é aberto é no dispositivo de um usuário autorizado a abri-lo.

Cinco verbos e você tem o padrão. Encriptar, enviar, computar em privado, receber selado, descriptografar você mesmo.

Por que uma Resposta Privada leva um momento

Uma chamada normal de contrato inteligente computa e retorna dentro de uma única transação. Com Privacy-on-Demand, o trabalho privado acontece fora do quadro de execução síncrona da sua cadeia, em uma rede diferente. São duas transações em duas cadeias, não uma.

Então o ciclo de vida tem três fases. Request, em que seu contrato envia o job pela Inbox e recebe um request ID. Wait, em que a COTI executa a computação privada, que pode levar alguns segundos ou mais dependendo das condições de rede. E callback, a segunda transação, em que a Inbox invoca seu contrato com a saída criptografada.

Em poucas palavras: envie um job e receba uma resposta selada.

Como cada chamada consome recursos reais em duas redes, a taxa financia as duas etapas: a computação privada na COTI e o callback que grava o resultado selado de volta na sua cadeia. É isso que custa fazer privacidade cruzar duas redes, e saber disso é a diferença entre um diagrama e uma explicação.

O que é criptografado e o que não é

A COTI criptografa os valores e a matemática sobre eles, não o fato de que uma transação aconteceu. A transação é visível. O número não.

Tudo o que um explorador mostra para você permanece legível. O valor não.

O que é protegido: valores sensíveis nunca são armazenados em texto puro na cadeia orquestradora do jeito que um saldo comum é, a computação sobre eles roda dentro do caminho de execução privada da COTI em vez de em um trace que qualquer um possa reenviar, e os usuários descriptografam apenas o que têm direito de ver, com sua própria chave de privacidade.

O que não é protegido: isto não é anonimato total. Privacy-on-Demand não esconde metadados como custos de gas, timing ou qual contrato foi chamado. Isto não é sobre anonimato. É sobre divulgação seletiva.

A fronteira é um recurso. Auditabilidade é o que torna a confidencialidade utilizável por um negócio real: a atividade pode ser verificada na cadeia pública enquanto os valores dentro dela permanecem protegidos.

O que isso significa na prática, para os dois lados

Privacy-on-Demand responde duas perguntas diferentes com um único mecanismo, dependendo de qual lado você está.

Para a cadeia que o integra

As aplicações dele recebem computação criptografada sem migração, sem nova cadeia e sem ativos movidos. Contas, tokens, usuários, liquidez e ferramentas permanecem onde estão, e ninguém é solicitado a fazer ponte para qualquer lugar. É aditivo, em vez de substituição: a cadeia pública continua fazendo o que faz muito bem e ganha a única capacidade que ela, estruturalmente, não consegue fornecer sozinha. As equipes que constroem ali não precisam virar criptógrafos também, porque as operações entregues cobrem grande parte das aplicações prontas.

Para a COTI

Cada chamada consome recursos em duas redes, então a taxa cobre as duas etapas. Você paga inteiramente com o token nativo da sua própria cadeia. Esse pagamento é dividido: um pedaço financia o callback que escreve o resultado de volta na sua cadeia, e o outro financia a execução privada na COTI — uma etapa com preço e gasto na COTI via conversão por oráculo.

Assim, cada request privado, em qualquer cadeia em que comece, é um trabalho executado e pago na COTI.

Privacidade para cada cadeia, valor de volta para a COTI.

O que isso torna possível

Comece com um problema universal de negócio. Privacy-on-Demand mantém a lógica sensível do negócio e os valores das transações criptografados e permite que cada parte descriptografe apenas os dados que foi programada para ter acesso.

Em uma cadeia pública, sua transação e o custo e tamanho dela são públicos. Privacy-on-Demand pode ocultar ordens de bots de MEV e proteger traders para que não sejam “sandwichados”, mantendo limites, tamanhos de ordem e lógica de estratégia longe de front-running. O número permanece selado. A liquidação permanece na sua cadeia.

Em uma cadeia transparente, publicar seu contrato publica sua lógica de negócio. Cada regra que você codificou é legível, e também cada parâmetro que você ajustou. Isso é exatamente certo para um AMM, cujo valor inteiro é que qualquer pessoa possa verificar. É um problema sério para qualquer coisa cujo limite é a própria regra: um modelo de crédito, um mecanismo de leilão, uma curva de preços. Implante um desses on-chain hoje e você publicou sua vantagem competitiva, formatada para copiar e colar.

Privacy-on-Demand muda esse equilíbrio. Uma equipe pode implantar seu próprio programa privado na COTI, que aceita apenas entradas criptografadas e retorna apenas saídas criptografadas, de modo que seus dados e seus detalhes internos permaneçam ocultos. A cadeia hospedeira ainda coordena, ainda mantém os ativos e ainda impõe as regras públicas. A regra que faz o negócio funcionar nunca se torna pública.

Até agora, uma empresa cujo produto é o próprio modelo tinha duas opções: manter o modelo fora da cadeia e abrir mão de composabilidade, ou colocar na cadeia e abrir mão do modelo. Essa não é mais a escolha, e muda quais negócios conseguem usar uma blockchain pública de qualquer forma.

Onde roda hoje e para onde vai em seguida

O motor de privacidade da COTI não é um protótipo. O gcEVM, a implementação de Circuitos Embaralhados da COTI, roda em produção na mainnet da COTI hoje, fornecendo tokens privados, o Privacy Portal e aplicações em tempo real.

Privacy-on-Demand é como esse motor alcança além da COTI, e a primeira prova pública já está rodando na testnet do Ethereum. A COTI implantou o Problema dos Milionários lá: duas partes aprendendo qual delas tem mais, sem que nenhuma revele um número, computado ponta a ponta sem um intermediário confiável. É o benchmark que fundou a computação segura multipartes há mais de quarenta anos, estabelecido em uma cadeia pública EVM, com a matemática privada acontecendo na COTI.

Esse é o padrão inteiro funcionando fora da COTI pela primeira vez, e é o mesmo padrão que qualquer aplicação EVM vai usar.

O que vem a seguir é alcance. Privacy-on-Demand vai para multichain até 2026, incluindo grandes parcerias com cadeias líderes, com a COTI operando como a camada universal de privacidade para Web3: interoperável, composável e independente da cadeia.

Um Private Backend que qualquer aplicação ou blockchain pode chamar, sem pedir que qualquer um deles se mova. A COTI também definiu seu próprio padrão de medição: integrações cross-chain, usuários transacionando na rede e aplicações construídas com a camada de privacidade.

O motor está comprovado. A conexão funciona. O que falta é quantas cadeias ele alcança.

Perguntas frequentes (FAQ) do Privacy-on-Demand

O que é COTI Privacy-on-Demand?

A COTI Privacy-on-Demand é um serviço de privacidade cross-chain que permite que uma aplicação mantenha suas contas, tokens e lógica pública na cadeia EVM em que ela já roda, enquanto valores sensíveis e a computação sobre eles são criptografados no dispositivo do usuário, enviados para a COTI, calculados lá sem jamais serem descriptografados e devolvidos como texto cifrado que apenas o usuário com direito consegue abrir. Ele roda no gcEVM, a implementação de Circuitos Embaralhados da COTI construída com Soda Labs, um tipo de computação multipartes que calcula diretamente sobre dados criptografados. O padrão em cinco verbos: criptografar, enviar, computar em privado, receber selado, descriptografar você mesmo.

Eu preciso mover meus tokens ou migrar meu app para a COTI?

Não. Manter suas contas, tokens, usuários e liquidez exatamente onde já estão é o ponto inteiro do Privacy-on-Demand. Apenas os valores sensíveis — e a computação sobre eles — viajam para a COTI, e viajam criptografados em ambas as direções.

O Privacy-on-Demand está em funcionamento?

Duas coisas separadas são verdadeiras aqui. A implementação de COTI de Circuitos Embaralhados, gcEVM, está em produção na mainnet da COTI desde março de 2025, onde ela alimenta tokens privados, o Privacy Portal e aplicações em tempo real. Privacy-on-Demand é como esse motor alcança outras cadeias, e hoje ele está rodando na testnet do Ethereum, ainda não implantado na mainnet.

Quais blockchains o Privacy-on-Demand suporta?

O Privacy-on-Demand é independente de cadeia por design e mira em cadeias compatíveis com EVM; então a cadeia hospedeira é qualquer rede EVM em que sua aplicação já roda. Ele está rodando na testnet do Ethereum hoje. As metas públicas de 2026 da COTI comprometem o Privacy-on-Demand a ir para multichain por meio de grandes parcerias com cadeias líderes, e nenhuma cadeia parceira foi anunciada.

O Privacy-on-Demand deixa transações anônimas?

Não. Privacy-on-Demand entrega confidencialidade, não anonimato. Ele criptografa os valores e a computação sobre eles, enquanto a própria transação permanece visível na cadeia pública, e não esconde metadados como custos de gas, timing ou qual contrato foi chamado.

Como isso é diferente de uma cadeia de privacidade, ou de um oráculo?

Uma cadeia de privacidade pede que você se mova: realocando suas contas, tokens, liquidez e usuários para uma rede diferente, e assumindo a custódia e a história regulatória dessa rede. Privacy-on-Demand segue o formato de um oráculo, em vez disso — uma capacidade que sua cadeia chama, não um lugar para onde ela vai. A diferença de um oráculo é o que viaja: um oráculo busca dados externos e os entrega em aberto, enquanto o Privacy-on-Demand calcula sobre valores criptografados e os retorna criptografados.

O que você pode construir com Privacy-on-Demand?

Qualquer coisa cujos valores ou cuja lógica não deva ser pública enquanto assenta em uma cadeia pública. Padrões típicos incluem alocações privadas de investidores em que cada investidor descriptografa apenas seu próprio valor, proteção de ordens e posições que mantém tamanho e estratégia longe de bots de MEV, pagamentos e folha de pagamento confidenciais, leilões de lance selado, checagens de crédito e identidade contra dados criptografados e votação confidencial. Uma equipe cuja regra de negócio é o próprio segredo também pode implantar seu próprio programa privado na COTI, que aceita apenas entradas criptografadas e retorna apenas saídas criptografadas.

A privacidade deixa de ser um lugar para onde você vai

A privacidade deixa de ser um destino para o qual você migra e passa a ser uma capacidade que sua cadeia pode chamar.

O mecanismo, em uma linha que você pode repetir: um carteiro, uma calculadora e uma resposta que volta para casa ainda selada.

Leia a documentação completa do Privacy-on-Demand em docs.coti.io e experimente o Privacy Portal, já rodando em produção, em privacy.coti.io.

Fique COTI.

Recursos oficiais do Privacy-on-Demand

Estas são as fontes canônicas para Privacy-on-Demand, mantidas pela COTI.

Documentação do Privacy-on-Demand: https://docs.coti.io/coti-documentation/privacy-on-demand

Demonstração interativa da arquitetura: https://pod.coti.io/

Privacy Portal, em produção na COTI: https://privacy.coti.io/

COTI no GitHub: https://github.com/coti-io

Sobre a COTI:

COTI é a camada programável de privacidade para Web3. Feita para empresas, builders e agentes. Alimentada por Circuitos Embaralhados de alto desempenho e pelo COTI Nightfall (ZK) de nível empresarial, a COTI permite computação criptografada em qualquer blockchain público. Privacidade rápida, de baixo custo e em conformidade em DeFi, IA e além.

Para atualizações da COTI e para participar da conversa, confira nossos canais:

Website: https://coti.io/

X: https://twitter.com/COTInetwork

YouTube: https://www.youtube.com/channel/UCl-2YzhaPnouvBtotKuM4DA

Telegram: https://t.me/COTInetwork

Discord: https://discord.gg/coti-foundation

GitHub: https://github.com/coti-io

Vibe Coders Telegram: https://t.me/+uuPNfRkKiQ03ZTcx