AIssuance — Tokenización de Activos Reales (RWA)
AIssuance (*AI + issuance*) es una plataforma de tokenización de activos reales con security tokens ERC-3643 (T-REX de Tokeny) sobre Polygon. Le da al emisor el software para emitir, administrar y pagar instrumentos respaldados por activos del mundo real —inmuebles, deuda, equity, commodities y activos ambientales— y a sus inversores un portal propio para suscribir, ver su posición y cobrar.
En producción: portal del inversor en `rwa.develone.com`, back-office del emisor y API, con una emisión ERC-3643 desplegada en Polygon mainnet.
Qué es
Un SaaS B2B2C de issuance-as-a-service: el emisor crea una emisión tokenizada y los inversores hacen onboarding (KYC + whitelist), suscriben la emisión primaria, mantienen su posición y ven su portfolio. La plataforma orquesta el ciclo de vida completo —on-chain y off-chain— y el compliance por jurisdicción. AIssuance es el software, no el activo: el emisor es el responsable legal del instrumento.
Ciclo del inversor, de punta a punta
- Onboarding con KYC — el inversor inicia su verificación y sube documentación desde su portal; el emisor decide y cada decisión queda auditada.
- Contrato de suscripción — PDF generado por la plataforma, con hash de contenido y aceptación auditable (fecha, IP, user-agent) que exige segundo factor.
- Wallet self-service con prueba de posesión — el inversor declara su wallet firmando un mensaje EIP-4361; sin firma no hay alta, porque si no cualquiera declara la wallet de un tercero y el mint termina ahí. Una wallet ya whitelisteada, congelada o con tenencias no se auto-reemplaza: escala al emisor, que da de baja la dirección vieja de cada Identity Registry antes de cambiar la fila.
- Cobro — pago en USDC on-chain sin custodia: un contrato forwarder sin owner ni withdraw transfiere del inversor al treasury en la misma transacción. Sin superficie de retiro no hay superficie de robo.
- Emisión primaria, cap table y ledger — mint contra la tenencia, libro de transacciones y cap table en vivo.
- Transferencias compliance-gated — sólo entre wallets autorizadas en el Identity Registry, validadas on-chain.
- Dividendos y cupones — acción corporativa → distribución pro-rata sobre las tenencias circulantes (no sobre el supply total) → ejecución on-chain en stablecoin → conciliación contra la cadena. Cada paso con guarda de estado, 2FA y auditoría; si un pago falla, no se cae la corrida entera.
- Certificado de tenencia — PDF que el inversor descarga desde su portal.
- Redención — solicitud del propio inversor con 2FA, recompra y baja de la posición.
- Freeze / unfreeze — acción de compliance del emisor sobre un holder.
Compliance, custodia y control de llaves
- Estándar ERC-3643: Identity Registry + módulos de compliance (lock-ups, cap de holders, máximo por inversor, freeze, force-transfer por orden judicial). Cada transferencia se valida contra el registro on-chain.
- ONCHAINID — identidad on-chain del inversor, con el KYC vinculado.
- Multi-custodia — self-custody o custodia gestionada (Fireblocks), con la firma fuera del servidor de aplicación.
- Segundo factor obligatorio en toda operación que mueve valor: mint, transferencia, freeze, redención, ejecución de una distribución y aceptación de contrato.
- Multi-tenant con RLS en la base: cada emisor ve sólo su dato; el rol de plataforma tiene una vista cross-tenant de sólo lectura.
- Observabilidad — métricas de ambos servicios y alertas que separan "RPC caído" de "indexer muerto", que sin instrumentar se confunden.
Valuación con procedencia
Serie de valuación append-only: ingesta multi-fuente con agregación por mediana, procedencia registrada por dato, circuit breaker ante saltos anómalos y guarda anti-SSRF sobre las fuentes. Los cambios se empujan en vivo al front. Una valuación no se corrige en el lugar: se agrega una nueva y la anterior queda.
Bonos vinculados a sostenibilidad (carbon-linked / SLB)
Deuda cuyo cupón depende de un resultado ambiental verificado — no es un crédito de carbono, es un instrumento financiero con un KPI adentro:
- Proyectos y metas (SPT) con unidad de medida propia del proyecto (tCO2e, toneladas dispuestas, recicladas, MWh). Dos mediciones en unidades distintas no se pueden sumar, y el motor lo rechaza antes de calcular el cupón.
- MRV con evidencia obligatoria: el hash de la evidencia lo calcula el servidor sobre los bytes almacenados; el que manda el cliente es sólo un control cruzado.
- Verificador tercero (VVB) con rol propio: el emisor ya no acepta sus propios datos de MRV. El alcance de cada verificador se deriva de su asignación al proyecto — es dato, no permiso.
- Cupón derivado de la meta evaluada, con la evaluación congelada junto a sus insumos: un período se cuenta una sola vez y sólo lo verificado computa.
Anclaje de evidencia on-chain
El hash de la evidencia se sella en Polygon y queda verificable sin depender de nosotros:
- Verificador público sin autenticación por hash, y comprobante en PDF que lleva impresa su propia URL de verificación y el hash en claro.
- Se anclan la evidencia de MRV, los contratos de suscripción aceptados y los certificados de disposición.
- Alcance declarado en el propio comprobante: prueba existencia e integridad del documento, no su veracidad ni una auditoría.
Trazabilidad física — disposición final
El eslabón que está debajo del MRV, para activos ambientales:
- Certificado tipado — lote, corriente, código de clasificación con su padrón (Ley 24.051, Convenio de Basilea, EWC/LER — "Y9" sin padrón es ambiguo) y tonelaje; con romaneo completo el neto lo calcula la base (bruto − tara) y el declarado es sólo control.
- Cadena de custodia como pasos ordenados —origen, transporte, transferencia, tratamiento, disposición—, cada eslabón con su hora, empresa responsable, habilitación, patente, manifiesto y pesaje. Un transbordo con dos transportistas es el caso normal, no una excepción.
- Append-only: el lote se corrige mientras el camión viaja; una vez cerrado, la fila y su cadena quedan congeladas por trigger. Nunca datos personales del chofer: la identidad viaja como dato de empresa.
Auditoría
Cada transición que toca dinero, compliance o evidencia deja entrada en el log del emisor —quién, cuándo, valor anterior y nuevo—, incluso cuando el actor es un verificador externo sin tenant. El texto libre nunca se copia al log: es candidato a PII.
IA gobernada (dentro del producto)
- Asset intelligence (borradores de copy y análisis del activo), copilot de compliance, asistencia de KYC y Q&A para inversores.
- Gobernanza dura: nada de PII ni llaves al modelo, human-in-the-loop en compliance y KYC, y toda acción de IA auditada.
Modelo SaaS
Planes por uso (nº de emisiones, volumen tokenizado, nº de inversores, features de IA), con medición, límites por plan, checkout y facturación. Onboarding curado: KYB del emisor y due diligence del activo antes de habilitar la emisión.
Estado
En producción con una emisión ERC-3643 viva en Polygon mainnet. 50 migraciones versionadas con su rollback probado contra Postgres 16, y ~900 tests automatizados entre API, servicio de cadena y contratos. En el camino a operar con volumen: auditoría externa de los contratos y activación de los proveedores de KYC, pago y custodia gestionada.
Stack
ERC-3643 (T-REX) · Solidity + Hardhat · Polygon (ethers v6) · TypeScript · Next.js · Fastify · PostgreSQL con RLS · Fireblocks · Claude (IA del producto).