"Sin KYC" es fácil de decir y fácil de malinterpretar. Significa ninguna verificación de identidad: sin documento, sin selfie, sin comprobante de domicilio. No significa que no exista nada sobre ti en ninguna parte. Si vas a confiar en una herramienta para tener privacidad, deberías saber con precisión qué puede y qué no puede ver.

Lo que un intercambio recibe necesariamente

Cierta información es inevitable, porque sin ella el intercambio no puede ocurrir:

Las dos direcciones. Desde la que envías y a la que quieres recibir. Son el intercambio. No existe una versión del servicio que funcione sin ellas.

Los importes y el par. Obvio, y además público: ambas transacciones acaban en sus respectivas cadenas de todos modos.

Tu dirección IP, en el momento de conectar. Toda petición web lleva una. Es la pieza que más se olvida.

Lo que nunca recibe

Ningún nombre, ningún correo, ningún teléfono, ningún documento, ninguna fecha de nacimiento, ningún comprobante. No hay cuenta, así que no hay historial de acceso ni perfil acumulando comportamiento con el tiempo. Cada intercambio es un evento separado.

Esto importa por una razón concreta y poco glamurosa: el dato que nunca se recogió no puede filtrarse, requerirse judicialmente, venderse ni perderse en una brecha. Un servicio que verificó tu identidad guarda ese archivo quiera o no.

Dónde suele estar la fuga

El eslabón más débil casi nunca es el intercambio. Es lo que lo rodea.

De dónde vinieron las monedas. Si financias un intercambio directamente con una retirada de un exchange con KYC, ese exchange sabe a qué dirección enviaste, y quien lea la cadena también. El intercambio no supo tu identidad, pero el rastro conecta igualmente.

A dónde van después. Enviar el resultado de vuelta a una cuenta verificada reconstruye el mismo vínculo por el otro lado.

Reutilizar direcciones. Reutilizar una dirección de recepción entre servicios ata esos servicios entre sí en un libro público, para siempre.

Por qué Monero cambia el panorama por un lado

En cadenas transparentes como Bitcoin o Ethereum, ambos lados del intercambio siguen visibles para siempre. Monero oculta remitente, receptor e importe a nivel de protocolo, así que el lado de la recepción deja de ser registro público.

Eso es la mitad del problema, no el problema entero. El lado de origen sigue siendo la cadena desde la que enviaste.

Pasos prácticos que sí ayudan

Usa una dirección de recepción nueva en cada intercambio. No financies directamente desde una cuenta verificada ni retires directamente a ella si la conexión te importa. Piensa en cómo te conectas, ya que tu IP es el único identificador que entregas sin darte cuenta. Y sé realista: la privacidad es una cadena de decisiones, y el intercambio es solo un eslabón.