Aplicación móvil One-Play — disección del stack cliente
2. Instalación en iPhone — el flujo Safari Add-to-Home
Apple mantiene el flujo «Añadir a pantalla de inicio» exclusivo de Safari desde iOS 12. Chrome iOS, Firefox iOS y Edge iOS usan todos el mismo motor WebKit por política de App Store, pero no exponen el botón de instalación — hay que pasar por el menú Compartir de Safari sí o sí. La cobertura de iOS 14+ alcanza cualquier iPhone desde el SE 2ª generación (2020) en adelante, es decir, todos los dispositivos que Apple todavía soporta con parches de seguridad. Pasos concretos:
- Abre Safari (no Chrome, Firefox u otro — en iOS el flujo es exclusivo del navegador nativo Apple).
- En la barra de URL escribe
oneplay-casino.it.com y pulsa Ir. Espera a que cargue el shell (2-4 seg en 4G).
- Localiza el icono Compartir en la barra inferior de Safari — el cuadrado con la flecha ascendente en el centro.
- Desliza el menú Compartir hacia abajo y toca la opción «Añadir a pantalla de inicio» (icono con el signo +).
- Edita el nombre si quieres (por defecto «One-Play») y toca Añadir arriba a la derecha. El icono aterriza en la pantalla de inicio y desde ese momento se abre en modo standalone — sin barra de URL, sin barra de pestañas.
3. Instalación en Android — heurística del install prompt de Chrome
Android es el caso fácil: Chrome, Samsung Internet, Firefox Android, Opera y Edge Android todos soportan el estándar Web App Manifest y muestran nativamente el botón de instalación. Chrome incluso lanza un banner automático en la parte inferior tras cumplir su heurística de engagement: usuario visita el sitio en al menos 2 sesiones separadas con más de 30 segundos de interacción cada una y el manifest declara los campos mínimos (name, start_url, icons 192px + 512px, display: standalone). Requisito de Android: versión 8 (Oreo) o superior, cobertura del ~97% del parque activo español.
- Abre Chrome (o Samsung Internet / Firefox / Opera / Edge — todos funcionan igual).
- Introduce
oneplay-casino.it.com en la barra de direcciones y carga la página.
- Espera al banner inferior «Instalar aplicación» (aparece si pasas la heurística de engagement). Si no aparece de inmediato, pulsa el menú de tres puntos arriba a la derecha y selecciona «Instalar aplicación» o «Añadir a pantalla de inicio» — el nombre varía según el navegador.
- Confirma con Instalar en el diálogo modal.
- El icono aparece en el cajón de aplicaciones y en la pantalla de inicio con el logo circular One-Play. Al pulsarlo se lanza en modo standalone (sin URL bar), indistinguible de una app nativa.
La PWA en la pantalla en 2 toques — sin store, sin permisos
Dos toques desde Safari (iPhone) o Chrome (Android). Zero descarga desde tienda, zero permisos abusivos, la misma cookie de sesión que en desktop. Depositas por Bizum, PayPal, SEPA o USDT-TRC20 desde el móvil con mínimos desde 10 € (fiat) o ~30 € equivalente (crypto).
Abrir en el móvil
5. Wallet EUR unificado — arquitectura de sincronización cross-device
One-Play es un operador casino-only (no hay sportsbook, live-betting ni deportes virtuales RNG), lo que simplifica el modelo de wallet a un único saldo en EUR compartido por dos verticales de producto: tragaperras RNG (1.100+ en el lobby global, 12 en la vitrina curada por familia de mecánica) y Live Casino (Evolution + Playtech Live con crupieres en español nativo 24/7). Arquitecturalmente, el wallet vive en un microservicio dedicado detrás de una API REST + una conexión WebSocket persistente. El REST se usa para transacciones (depósito, retiro, apuesta); el WebSocket empuja actualizaciones de saldo cada 2 segundos hacia todos los clientes activos del mismo usuario — iPhone, Android y desktop se sincronizan simultáneamente sin refresh manual.
Rails de pago activables desde móvil (todos con deep-link nativo cuando la app externa está instalada): Bizum abre la aplicación del banco emisor para aprobación biométrica y devuelve al lobby con el saldo acreditado en 5-15 segundos (rango 10-500 €, 0 € fee); PayPal abre la app oficial si está instalada o cae al webview OAuth (rango 10-2.500 €, instantáneo); USDT-TRC20 muestra QR + dirección copiable para pegar en tu wallet crypto (Trust Wallet, MetaMask, Binance) — acredito en 3-8 min tras 12 confirmaciones on-chain; SEPA genera IBAN + concepto para transferir desde la app del banco (1-3 días hábiles, rango 20-10.000 €). Bizum es el rail más rápido en móvil porque el deep-link salta directo a la aprobación con clave/huella del banco.
6. Seguridad — capas superpuestas WebAuthn + TOTP + TLS 1.3
La PWA de One-Play corre sobre TLS 1.3 con certificado extended validation — la misma raiz criptográfica que la web de escritorio. Como el cliente vive en el sandbox del navegador, no puede instalarse como APK desde una fuente lateral — el vector más común de compromiso en apps de casino queda eliminado por diseño.
Capa 1 — passkey WebAuthn (biométrica sin contraseña): tras el primer login con contraseña, ve a Cuenta › Seguridad › Passkey biométrica y registra el sensor del dispositivo. En iPhone se ancla a Face ID o Touch ID vía Secure Enclave; en Android a huella dactilar o reconocimiento facial hardware-backed (Titan M2 / TrustZone). La clave privada nunca sale del dispositivo — solo la clave pública firmada se envía al servidor. Tres intentos biométricos fallidos degradan al flujo password + 2FA (fallback estándar, no bug).
Capa 2 — 2FA TOTP RFC 6238 (segundo factor): compatible con Google Authenticator, Authy, Microsoft Authenticator, 1Password, Bitwarden. Obligatorio para retiros, cambio de email, cambio de teléfono y cambio de contraseña — opcional pero altamente recomendado para el login habitual. En el alta se generan 10 códigos de recuperación de un solo uso — imprímelos y guárdalos en un lugar seguro (papel en cajón) por si el móvil se pierde o se rompe.
Capa 3 — KYC subido desde móvil: DNI/NIE (anverso + reverso), selfie con documento y comprobante de domicilio se capturan con la cámara nativa (API getUserMedia) y se suben vía POST multipart cifrado. Las imágenes permanecen sólo temporalmente en memoria del navegador — una vez subidas al backend compliance se archivan con cifrado AES-256 at-rest y se purgan del cliente. Verificación manual en 1-24 horas laborables.