Paf en el móvil — guía completa de la PWA
2. Instalación en el iPhone — el flujo «Añadir a pantalla de inicio» de Safari
Apple lleva desde iOS 12 dejando el «Añadir a pantalla de inicio» solo en Safari. Chrome iOS, Firefox iOS y Edge iOS usan por dentro el mismo motor WebKit — pero por política de tienda no enseñan el botón. Toca pasar por Safari sí o sí. La buena noticia: cualquier iPhone que Apple siga soportando con parches — desde el SE de 2020 — sirve. Los pasos, sin misterio:
- Abre Safari (repetimos: no Chrome, ni Firefox, ni Edge — en iOS solo Safari expone el botón).
- Escribe
paf-casino.it.com en la barra de dirección y pulsa Ir. Espera a que cargue la envoltura visual (unos 2-4 segundos en 4G).
- Fija la vista en la barra de abajo: busca el icono de Compartir — el cuadrado con la flecha subiendo en el centro de la pantalla.
- Desliza el menú Compartir hacia abajo hasta ver «Añadir a pantalla de inicio» (el icono con el signo +). Tócalo.
- Puedes cambiar el nombre del icono si te apetece (por defecto pone «Paf»). Pulsa Añadir arriba a la derecha. Listo — el icono aparece en tu pantalla de inicio y a partir de ahora se abre en pantalla completa, sin barra de URL ni pestañas.
¡Ojo! Antes de tocar «Añadir», comprueba que la barra de Safari dice exactamente paf-casino.it.com con el candado HTTPS. Si alguien te ha enviado un enlace raro por WhatsApp o Telegram, no lo instales — hazlo escribiendo tú mismo la dirección. Así te ahorras de un plumazo cualquier intento de phishing.
3. Instalación en Android — el banner de instalar de Chrome
Android es el caso fácil. Chrome, Samsung Internet, Firefox Android, Opera y Edge Android todos hablan el mismo estándar Web App Manifest y muestran el botón de instalar. Chrome incluso saca un banner automático abajo cuando el móvil ha registrado que has estado en Paf al menos dos veces con más de 30 segundos cada una y el manifest declara los datos mínimos (nombre, URL de inicio, iconos de 192 y 512 píxeles, modo standalone). Requisito de sistema: Android 8 (Oreo) o superior, lo que cubre alrededor del 97% de los móviles activos en España:
- Abre Chrome (o Samsung Internet, Firefox, Opera o Edge — van todos igual).
- Escribe
paf-casino.it.com en la barra de direcciones y carga la página.
- Espera al banner de abajo «Instalar aplicación». Si no sale enseguida — porque Chrome quiere haberte visto pasar antes — toca el menú de tres puntos arriba a la derecha y elige «Instalar aplicación» o «Añadir a pantalla de inicio» (el nombre cambia según el navegador).
- Confirma con Instalar en el diálogo modal.
- El icono se coloca en el cajón de aplicaciones y en la pantalla de inicio. Al tocarlo, Paf arranca en pantalla completa — sin barra de URL, sin barra de pestañas, indistinguible de cualquier otra app.
Paf en la pantalla en dos toques — sin tienda, sin descargas raras
Dos toques desde Safari (iPhone) o Chrome (Android). Cero descarga desde tienda, cero permisos abusivos, la misma cookie de sesión que en el escritorio. Depositas por Bizum, PayPal, SEPA o USDT-TRC20 desde el móvil con mínimos desde 10 € (fiat) o unos 30 € equivalente (crypto). Bono BIENVENIDA activable en el registro con 100% hasta 200 € + 100 giros.
Abrir en el móvil
5. Monedero EUR — cómo se sincroniza con el escritorio
Paf es un operador enfocado en casino: no hay sportsbook, no hay apuestas deportivas en directo, no hay vírtual. Esto simplifica el modelo — un único saldo en EUR que sirve para dos verticales: tragaperras y bingo/game shows con la variante en directo (Evolution + Pragmatic Play Live con crupieres que hablan español nativo 24 horas). En la parte técnica, el monedero vive en un microservicio propio detrás de una conexión permanente de sincronización. Cada dos segundos empuja saldo, bono activo, estado del KYC y giros pendientes hacia los clientes que tienen tu cuenta abierta — así que si depositas por Bizum en el iPhone, tu escritorio se entera al vuelo, sin refrescar la página.
Métodos de pago que abren app externa desde el móvil (deep-link nativo cuando la app está instalada): Bizum lanza directamente la aplicación de tu banco emisor para aprobar con clave o huella y vuelve al lobby con el saldo dentro entre 5 y 15 segundos (rango 10-500 €, 0 € de comisión); PayPal abre la app oficial si la tienes o cae al webview OAuth si no (10-2.500 €, instantáneo); USDT-TRC20 enseña QR + dirección copiable para pegar en tu monedero crypto (Trust Wallet, MetaMask, Binance) — se acredita en 3-8 minutos tras las 12 confirmaciones on-chain; SEPA genera IBAN + concepto para transferir desde la app del banco (1-3 días hábiles, 20-10.000 €). Bizum es el más rápido en móvil precisamente porque el deep-link salta directo a la aprobación biométrica del banco.
6. Seguridad — entrada biométrica, dos pasos y cifrado
La PWA de Paf corre sobre TLS moderno con el certificado del dominio — el mismo que la web de escritorio. Al vivir dentro del sandbox del navegador, no puede instalarse como APK desde una fuente lateral — y eso solo ya elimina el vector más común de compromiso en apps de casino.
Capa 1 — entrada biométrica (Face ID, Touch ID, huella): después del primer login con contraseña, ve a Cuenta › Seguridad › Entrada biométrica y da de alta el sensor del móvil. En iPhone se ancla a Face ID o Touch ID vía el Secure Enclave; en Android a la huella o al reconocimiento facial que gestiona el propio chip del móvil (TrustZone / Titan M2). La clave privada nunca sale del móvil — solo se envía al servidor la firma criptográfica de cada entrada. Si fallan tres intentos biométricos seguidos, Paf pasa al método clásico (contraseña + 2FA) — es un fallback diseñado, no un fallo.
Capa 2 — verificación en dos pasos para retiros: compatible con Google Authenticator, Authy, Microsoft Authenticator, 1Password y Bitwarden. Obligatorio en retiros, cambio de email, cambio de teléfono y cambio de contraseña — opcional pero muy recomendado para el login habitual. Al activarlo, Paf genera 10 códigos de recuperación de un solo uso — imprímelos y guárdalos en un cajón por si pierdes el móvil o se te rompe.
Capa 3 — KYC subido desde el móvil: DNI/NIE (anverso y reverso), selfie con documento en la mano y comprobante de domicilio se capturan con la cámara nativa del móvil y se suben cifradas al backend de compliance. Las imágenes se quedan solo el tiempo justo en la memoria del navegador — una vez subidas se archivan con cifrado AES-256 en el servidor y se limpian del cliente. La verificación manual la hace un revisor humano en un plazo de 1 a 24 horas laborables.