> ## Documentation Index
> Fetch the complete documentation index at: https://docs.mycryptocasino.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Arquitetura on-chain

> O programa, o que ele guarda, o modelo de custódia e as contas abertas para inspeção.

O My Crypto Casino é construído em torno de um único programa da Solana que guarda os fundos, mantém a contabilidade e liquida cada aposta. Esta página explica, em linhas gerais, o que de fato fica on-chain e por que isso permite que você confie em código em vez de promessas.

## O programa

O programa do MCC está implantado na mainnet da Solana no endereço:

**`MCCd7ygQjPaZFtRenN9nfTPjSW5ynJefxZFKDfBwaxu`**

Você pode inspecioná-lo, junto com todas as transações que ele já processou, em qualquer explorador da Solana:

* [Solscan](https://solscan.io/account/MCCd7ygQjPaZFtRenN9nfTPjSW5ynJefxZFKDfBwaxu)
* [Solana Explorer](https://explorer.solana.com/address/MCCd7ygQjPaZFtRenN9nfTPjSW5ynJefxZFKDfBwaxu)

Cada depósito, saque, aposta e pagamento é uma instrução executada por esse programa e registrada para sempre na blockchain.

## Onde o dinheiro fica

Quando você deposita USDC, ele não vai para a conta bancária de uma empresa nem para a carteira de uma corretora. Ele vai para uma **conta de token do cassino controlada pelo programa**, e o programa credita ao mesmo tempo uma **conta de saldo individual** derivada do endereço da sua carteira. A contabilidade e o cofre são o mesmo sistema:

* **A sua conta de saldo** registra exatamente quanto do USDC em conjunto é seu. É uma conta pública da Solana: você pode consultá-la em um explorador e comparar com o que o app mostra.
* **A banca do cassino** é o saldo do próprio programa, que financia todos os pagamentos. Os valores apostados pelos jogadores entram nela quando as apostas são feitas; os ganhos saem dela quando as apostas são pagas.
* **Liberar os seus fundos exige a sua assinatura.** Um saque é uma instrução assinada pela sua carteira; o programa confere o seu saldo registrado e transfere o USDC de volta para você. Os servidores da plataforma não podem gastar o seu saldo, e nenhuma aprovação de operador está envolvida.

Essa é uma custódia precisa: os fundos são mantidos por um programa público e auditável, sob regras fixas, e não por pessoas.

<img src="https://mintcdn.com/cyberiantechnology/-ySqsND5p03qeamx/diagrams/pt-BR/custody-model.svg?fit=max&auto=format&n=-ySqsND5p03qeamx&q=85&s=1822bfe92643d6be4595534f54038a6f" alt="Modelo de custódia: a sua carteira assina depósitos e saques, o programa público guarda o seu saldo e a banca, e o operador liquida as partidas sem nenhum acesso aos seus fundos" width="920" height="380" data-path="diagrams/pt-BR/custody-model.svg" />

## Por que os pagamentos são garantidos

Em um cassino tradicional, um pagamento é uma promessa. No MCC, é uma consequência da lógica do programa:

* **Apostas e pagamentos são instruções do programa.** Quando uma aposta é liquidada, o cálculo do pagamento roda dentro do programa, contra a banca on-chain. Não existe uma etapa separada de “processamento de pagamento” que possa travar ou ser anulada.
* **Os tetos de lucro máximo são dimensionados pela banca em tempo real.** O ganho máximo de cada aposta é uma pequena fração da banca no momento da aposta (veja [Limites de aposta e lucro máximo](/pt-BR/docs/getting-started/betting-limits-and-max-profit)), então todo pagamento que o programa pode dever é um pagamento que o programa consegue cobrir.
* **Os saques não podem ser congelados por política interna.** O caminho do saque é o mesmo programa público: a sua assinatura e um saldo suficiente são tudo o que é preciso.

## Separação de poderes

As capacidades administrativas dentro do programa são divididas de propósito entre chaves separadas: a autoridade que pode ajustar os parâmetros econômicos não é a mesma que pode movimentar a liquidez da banca, que por sua vez não é a mesma que liquida as partidas. Cada capacidade tem um escopo restrito, então nenhuma chave sozinha controla tudo. As atualizações do programa dependem de um processo de aprovação com múltiplas assinaturas, e não de uma única chave.

## A justiça é uma prova à parte

A arquitetura acima prova que os seus fundos são tratados por regras fixas; ela não prova, por si só, que os resultados dos jogos são justos. Disso cuida o sistema provably fair (comprovadamente justo) de commit-reveal, em que cada resultado pode ser recalculado e verificado de forma independente. Veja [Provably fair](/pt-BR/docs/provably-fair/overview).

<Note>
  Os parâmetros econômicos exatos (vantagem da casa, tetos, a parte da vantagem destinada à Rede de indicações) são configurações de execução armazenadas em contas on-chain. Os valores atuais estão em [Taxas e limites](/pt-BR/docs/fees-and-limits); as contas on-chain são sempre a fonte oficial.
</Note>
