CARTERA Y SEGURIDADConoce tu monedero antes de cobrar.
Flujo de fondos, recuperación y verificación son aspectos distintos. Así funciona MochiPay.
Fondos de clientes
El cliente paga en cadena a la dirección del pedido, que pertenece a tu monedero HD. No pasa primero por un saldo común de la plataforma.
Tu suscripción es un pago separado a la plataforma.
Datos de recuperación
La frase se genera en el servidor, se muestra al crear y se guarda cifrada. La aplicación puede descifrarla para funciones del monedero.
No es almacenamiento solo de direcciones o claves solo del cliente. Pago directo no implica que la aplicación no acceda a recuperación.
Tu control y funciones del software
| Área | Funcionamiento actual |
|---|
| Cartera receptora | Creas un monedero HD activo y guardas su frase en privado. |
|---|
| Dirección y asociación de pagos | MochiPay usa monedero y método, asigna importe y detecta transferencias coincidentes. |
|---|
| Mover fondos | Usa un monedero compatible y comprueba la dirección real. Aplican comisiones y requisitos de transferencia. |
|---|
| Recuperación en el servidor | Cifrado, pero descifrable por la aplicación. Protege permisos, claves y copias de seguridad. |
|---|
| Herramientas MCP | Crean y consultan cobros; no firman transferencias ni gastan fondos. |
|---|
| Entrega del pedido | La integración verifica el pago autenticado y vinculado antes de entregar. Un retorno del navegador no demuestra pago. |
|---|
Antes del primer pago real
- Guarda la frase en privado al crear. Nunca la envíes por soporte ni campos del cliente.
- Compara activo, red y dirección real. Importar la frase no garantiza la misma ruta de derivación entre aplicaciones.
- Conserva moneda nativa para mover tokens: ETH, TRX u otros recursos según red.
- Prueba un pedido pequeño con importe exacto. No redondees ni cambies de red.
- Revisa transacción, estado MochiPay y estado de tienda. Resuelve excepciones antes de entregar.
Protege cuenta e integraciones
Usa contraseña única y secretos solo en servidor. Regenerar invalida integraciones antiguas. El soporte no necesita frase ni clave privada.
Para soporte comparte referencia y hash sin datos sensibles. No envíes secretos, configuración completa ni recuperación.
Describe el modelo actual, no una auditoría externa ni garantía de revertir transferencias.