Pistachio Security Overview

Pistachio Security Overview

Pistachio Security Overview

Pistachio Security Overview

5 ago 2025

a black mobile phone with a fingerprint on it

Each part of our infrastructure from key management and smart account security to vault integration is designed to meet the highest standards of safety and composability.

Token Storage:

All sensitive tokens are stored using [SecureStore](https://docs.expo.dev/versions/latest/sdk/securestore/), leveraging OS-level encryption (Keychain for iOS, Keystore for Android) to protect credentials at rest.

User Authentication:

Authentication is secured through time-limited, single-use OTPs, preventing credential reuse and minimizing exposure to phishing or brute force attacks.

Funds & App Authentication Separation:

User funds are cryptographically protected independent of app-level authentication. This separation ensures that any compromise of app credentials or sessions does not affect access to assets, recovery mechanisms, or the security of private keys.

On-Device Key Management:

All cryptographic keys are generated or restored securely and stored on-device using native secure enclaves. These keys are never transmitted or exposed outside of the device environment.

Redundant Cloud-Backed Recovery with Liveliness Requirements:

Backup keys are encrypted and stored with Apple iCloud and Google Cloud services. These backups cannot be used in isolation:

  • Breaches from our company do not compromise funds.

  • Breaches of Apple or Google alone are insufficient due to liveliness checks enforced by Pistachio.

  • Breaches of the MPC layer (our third-party cryptographic key custody provider) cannot yield usable keys without simultaneously breaching both cloud providers and bypassing liveliness detection.

¡Regístrate hoy!

¡Regístrate hoy!

© 2024 Pistachio FI Inc.

x logo
discord logo
youtube logo
linkedin logo

Pistachio es una plataforma de software ÚNICAMENTE y no realiza ninguna diligencia independiente o revisión sustantiva de ningún activo de blockchain, moneda digital, criptomoneda o fondos asociados. Los usuarios son completamente y únicamente responsables de evaluar sus inversiones, de determinar si intercambiarán activos de blockchain con base en sus propias investigaciones y de tomar todas sus decisiones sobre si intercambiarán activos de blockchain con la función de intercambio en la aplicación de Pistachio. En muchos casos, los activos de blockchain que intercambia en base a sus investigaciones pueden no aumentar de valor y pueden disminuir en valor. De manera similar, los activos de blockchain que intercambia en base a sus investigaciones pueden aumentar de valor después de su intercambio. El desempeño pasado no es indicativo de resultados futuros. Cualquier inversión en activos de blockchain implica el riesgo de pérdida total o parcial de su inversión. El valor de los activos de blockchain que intercambia está sujeto a riesgos de mercado y de inversión.

Los usuarios de Pistacho son responsables de guardar su frase de recuperación en su nube personal. Si se pierde la frase de recuperación, es posible que el usuario no pueda recuperar sus claves privadas. Debido a que el Software se instala localmente, eres responsable de la seguridad del dispositivo en el que está instalado, incluida la garantía de mantener actualizado el software antivirus y proteger de otra manera el dispositivo en el que el Software está instalado contra el malware. Pistacho no es responsable de ninguna pérdida o daño, incluida la pérdida de fondos o el bloqueo de cuentas que se acceden a través del Software, que resulte de tu omisión de mantener seguro y libre de cualquier malware el dispositivo en el que está instalado el Software. Pistacho no puede recuperar contraseñas ni desbloquear información de cuenta almacenada en el Software en ninguna circunstancia, incluso si el Software es comprometido por malware en tu computadora, y es tu única responsabilidad tomar todas las precauciones razonables para asegurar y respaldar tu copia del Software y la información almacenada en él.

No ofrecemos garantías ni representaciones, expresas o implícitas, sobre cualquier material de terceros vinculado disponible en Pistachio, los terceros que son propietarios y operan por ellos, la información contenida en ellos o la idoneidad de sus productos o servicios. Usted reconoce la responsabilidad exclusiva y asume todo el riesgo que surja del uso de cualquier sitio web, aplicación o recursos de terceros.


Pistachio no proporciona asesoramiento o servicios de consultoría de inversión o financiera. Somos exclusivamente proveedores de la billetera no custodial y no asesoramos ni recomendamos participar en transacciones u operaciones de activos digitales. Las decisiones para participar en transacciones o realizar operaciones que involucren activos digitales deben tomarse por su propia cuenta.

© 2024 Pistachio FI Inc.

x logo
discord logo
youtube logo
linkedin logo

Pistachio es una plataforma de software ÚNICAMENTE y no realiza ninguna diligencia independiente o revisión sustantiva de ningún activo de blockchain, moneda digital, criptomoneda o fondos asociados. Los usuarios son completamente y únicamente responsables de evaluar sus inversiones, de determinar si intercambiarán activos de blockchain con base en sus propias investigaciones y de tomar todas sus decisiones sobre si intercambiarán activos de blockchain con la función de intercambio en la aplicación de Pistachio. En muchos casos, los activos de blockchain que intercambia en base a sus investigaciones pueden no aumentar de valor y pueden disminuir en valor. De manera similar, los activos de blockchain que intercambia en base a sus investigaciones pueden aumentar de valor después de su intercambio. El desempeño pasado no es indicativo de resultados futuros. Cualquier inversión en activos de blockchain implica el riesgo de pérdida total o parcial de su inversión. El valor de los activos de blockchain que intercambia está sujeto a riesgos de mercado y de inversión.

Los usuarios de Pistacho son responsables de guardar su frase de recuperación en su nube personal. Si se pierde la frase de recuperación, es posible que el usuario no pueda recuperar sus claves privadas. Debido a que el Software se instala localmente, eres responsable de la seguridad del dispositivo en el que está instalado, incluida la garantía de mantener actualizado el software antivirus y proteger de otra manera el dispositivo en el que el Software está instalado contra el malware. Pistacho no es responsable de ninguna pérdida o daño, incluida la pérdida de fondos o el bloqueo de cuentas que se acceden a través del Software, que resulte de tu omisión de mantener seguro y libre de cualquier malware el dispositivo en el que está instalado el Software. Pistacho no puede recuperar contraseñas ni desbloquear información de cuenta almacenada en el Software en ninguna circunstancia, incluso si el Software es comprometido por malware en tu computadora, y es tu única responsabilidad tomar todas las precauciones razonables para asegurar y respaldar tu copia del Software y la información almacenada en él.

No ofrecemos garantías ni representaciones, expresas o implícitas, sobre cualquier material de terceros vinculado disponible en Pistachio, los terceros que son propietarios y operan por ellos, la información contenida en ellos o la idoneidad de sus productos o servicios. Usted reconoce la responsabilidad exclusiva y asume todo el riesgo que surja del uso de cualquier sitio web, aplicación o recursos de terceros.


Pistachio no proporciona asesoramiento o servicios de consultoría de inversión o financiera. Somos exclusivamente proveedores de la billetera no custodial y no asesoramos ni recomendamos participar en transacciones u operaciones de activos digitales. Las decisiones para participar en transacciones o realizar operaciones que involucren activos digitales deben tomarse por su propia cuenta.

© 2024 Pistachio FI Inc.

x logo
discord logo
youtube logo
linkedin logo

Pistachio es una plataforma de software ÚNICAMENTE y no realiza ninguna diligencia independiente o revisión sustantiva de ningún activo de blockchain, moneda digital, criptomoneda o fondos asociados. Los usuarios son completamente y únicamente responsables de evaluar sus inversiones, de determinar si intercambiarán activos de blockchain con base en sus propias investigaciones y de tomar todas sus decisiones sobre si intercambiarán activos de blockchain con la función de intercambio en la aplicación de Pistachio. En muchos casos, los activos de blockchain que intercambia en base a sus investigaciones pueden no aumentar de valor y pueden disminuir en valor. De manera similar, los activos de blockchain que intercambia en base a sus investigaciones pueden aumentar de valor después de su intercambio. El desempeño pasado no es indicativo de resultados futuros. Cualquier inversión en activos de blockchain implica el riesgo de pérdida total o parcial de su inversión. El valor de los activos de blockchain que intercambia está sujeto a riesgos de mercado y de inversión.

Los usuarios de Pistacho son responsables de guardar su frase de recuperación en su nube personal. Si se pierde la frase de recuperación, es posible que el usuario no pueda recuperar sus claves privadas. Debido a que el Software se instala localmente, eres responsable de la seguridad del dispositivo en el que está instalado, incluida la garantía de mantener actualizado el software antivirus y proteger de otra manera el dispositivo en el que el Software está instalado contra el malware. Pistacho no es responsable de ninguna pérdida o daño, incluida la pérdida de fondos o el bloqueo de cuentas que se acceden a través del Software, que resulte de tu omisión de mantener seguro y libre de cualquier malware el dispositivo en el que está instalado el Software. Pistacho no puede recuperar contraseñas ni desbloquear información de cuenta almacenada en el Software en ninguna circunstancia, incluso si el Software es comprometido por malware en tu computadora, y es tu única responsabilidad tomar todas las precauciones razonables para asegurar y respaldar tu copia del Software y la información almacenada en él.

No ofrecemos garantías ni representaciones, expresas o implícitas, sobre cualquier material de terceros vinculado disponible en Pistachio, los terceros que son propietarios y operan por ellos, la información contenida en ellos o la idoneidad de sus productos o servicios. Usted reconoce la responsabilidad exclusiva y asume todo el riesgo que surja del uso de cualquier sitio web, aplicación o recursos de terceros.


Pistachio no proporciona asesoramiento o servicios de consultoría de inversión o financiera. Somos exclusivamente proveedores de la billetera no custodial y no asesoramos ni recomendamos participar en transacciones u operaciones de activos digitales. Las decisiones para participar en transacciones o realizar operaciones que involucren activos digitales deben tomarse por su propia cuenta.