"Sem KYC" é fácil de dizer e fácil de entender errado. Significa nenhuma verificação de identidade: sem documento, sem selfie, sem comprovante de endereço. Não significa que nada sobre você existe em lugar nenhum. Se você vai depender de uma ferramenta para ter privacidade, precisa saber exatamente o que ela pode e o que não pode ver.

O que uma troca necessariamente recebe

Alguma informação é inevitável, porque sem ela a troca simplesmente não acontece:

Os dois endereços. O de onde você envia e o para onde quer receber. Eles são a troca. Não existe versão do serviço que funcione sem isso.

Os valores e o par. Óbvio, e também público: as duas transações vão parar nas respectivas blockchains de qualquer jeito.

Seu endereço IP, no momento em que você conecta. Toda requisição web carrega um. É a peça que as pessoas mais esquecem.

O que ela nunca recebe

Nome nenhum, e-mail nenhum, telefone nenhum, documento nenhum, data de nascimento nenhuma, comprovante nenhum. Não existe conta, então não existe histórico de login nem perfil acumulando comportamento ao longo do tempo. Cada troca é um evento separado.

Isso importa por um motivo específico e sem glamour: o dado que nunca foi coletado não pode vazar, ser intimado judicialmente, vendido ou perdido numa invasão. Um serviço que verificou sua identidade guarda aquele arquivo querendo ou não.

Onde o vazamento costuma estar

O elo mais fraco quase nunca é a troca. É o que está em volta dela.

De onde as moedas vieram. Se você abastece uma troca direto com um saque de corretora com KYC, aquela corretora sabe para qual endereço você enviou, e quem lê a blockchain também. A troca não descobriu sua identidade, mas o rastro conecta assim mesmo.

Para onde as moedas vão depois. Mandar o resultado de volta para uma conta verificada refaz o mesmo vínculo pelo outro lado.

Reuso de endereço. Reutilizar um endereço de recebimento entre serviços amarra esses serviços entre si num livro público, para sempre.

Por que o Monero muda o quadro de um lado

Em cadeias transparentes como Bitcoin ou Ethereum, os dois lados da troca permanecem visíveis para sempre a quem quiser olhar. O Monero esconde remetente, destinatário e valor no nível do protocolo, então o lado do recebimento deixa de ser registro público.

Isso é metade do problema, não o problema inteiro. O lado de onde saiu o dinheiro continua sendo a cadeia de onde você enviou.

Passos práticos que ajudam de verdade

Use um endereço de recebimento novo a cada troca. Não abasteça direto de uma conta verificada nem saque direto para uma, se a conexão importa para você. Pense em como você conecta, já que o IP é o único identificador que você entrega sem perceber. E seja realista: privacidade é uma corrente de escolhas, e a troca é apenas um elo dela.