WALLET UND SICHERHEITWallet vor Zahlungsannahme verstehen.
Geldfluss, Wiederherstellung und Prüfung sind getrennte Aspekte. So funktioniert MochiPay.
Kundengelder
Kunde zahlt auf der Blockchain an die Bestelladresse Ihres HD-Wallets. Kein vorheriger Eingang in gemeinsames Plattformguthaben.
Ihr Abonnement ist eine separate Zahlung an die Plattform.
Wiederherstellungsdaten
Phrase wird serverseitig erzeugt, bei Erstellung angezeigt und verschlüsselt gespeichert. Anwendung kann sie für Wallet-Funktionen entschlüsseln.
Kein reines Adress- oder ausschließlich clientseitiges Schlüsselmodell. Direktzahlung bedeutet nicht, dass Wiederherstellungsdaten der Anwendung unzugänglich sind.
Ihre Kontrolle und Funktionen der Software
| Bereich | Aktuelles Verhalten |
|---|
| Empfangswallet | Sie erstellen ein aktives HD-Wallet und sichern seine Phrase privat. |
|---|
| Adresse und Zahlungszuordnung | MochiPay nutzt Wallet und Methode, weist Betrag zu und erkennt passende Transfers. |
|---|
| Gelder bewegen | Kompatibles Wallet verwenden und tatsächliche Adresse prüfen. Gebühren und Transferanforderungen beachten. |
|---|
| Serverseitige Wiederherstellungsdaten | Verschlüsselt, aber von der Anwendung entschlüsselbar. Berechtigungen, Schlüssel und Sicherungen schützen. |
|---|
| MCP-Tools | Erstellen und prüfen Zahlungen; signieren keine Transfers und geben keine Mittel aus. |
|---|
| Bestellabwicklung | Integration prüft zugeordnete authentifizierte Zahlung vor Lieferung. Browserrückkehr ist kein Zahlungsnachweis. |
|---|
Vor der ersten echten Zahlung
- Phrase bei Erstellung privat sichern. Niemals im Support oder Kundenfeldern senden.
- Asset, Netzwerk und tatsächliche Adresse vergleichen. Phrase-Import garantiert keine identischen Ableitungspfade verschiedener Wallet-Apps.
- Native Coins für Token-Transfers bereithalten: ETH, TRX oder netzwerkspezifische Ressourcen.
- Kleine Bestellung mit exaktem Betrag testen. Nicht runden und Netzwerk nicht wechseln.
- Transaktion, MochiPay- und Shopstatus prüfen. Ausnahmen vor Lieferung klären.
Konto und Integrationen schützen
Einzigartiges Passwort und serverseitige Secrets nutzen. Neuerzeugung macht alte Integrationen ungültig. Support braucht weder Phrase noch privaten Schlüssel.
Für Support bereinigte Referenz und Hash teilen. Keine Secrets, vollständige Konfiguration oder Wiederherstellungsdaten senden.
Beschreibt das aktuelle Modell, keine externe Prüfung oder Garantie reversibler Transfers.