Portafoglio e sicurezza

Comprendere il tuo portafoglio prima di raccogliere.

Il flusso di fondi, il materiale di recupero e la verifica dei pagamenti sono parti separate di un cripto checkout. MochiPay Il setup funziona.

Fondi clienti

I clienti inviano criptovaluta on-chain all'indirizzo assegnato al loro ordine. L'indirizzo appartiene al portafoglio HD configurato dal commerciante. I pagamenti non passano prima da un saldo di prelievo comune della piattaforma.

L'abbonamento al servizio MochiPay è un pagamento separato alla piattaforma.

Materiale di recupero

L'attuale configurazione HD genera la frase di recupero sul server, la mostra durante la creazione e la salva cifrata nel database configurato. L'applicazione può decifrarla per le funzioni del portafoglio.

Non è un modello che conserva solo indirizzi o chiavi solo sul client. Il pagamento diretto al portafoglio non significa che il materiale di recupero sia inaccessibile all'applicazione della piattaforma.

Cosa controlla e cosa fa il software

Area diIl comportamento attuale
Portafoglio di ricezioneCrea e attiva un portafoglio HD nel tuo account e conserva privatamente la frase di recupero.
Indirizzo e pagamento corrispondenteMochiPay utilizza la casella configurata e l'activo/network, assegna l'importo pagabile e gli orologi per i trasferimenti corrispondenti.
I fondi in movimentoUtilizzare un portafoglio compatibile e confrontare il suo indirizzo ricevente con l'indirizzo mostrato da MochiPay.
Materiale di recupero sul serverÈ conservato cifrato, ma l'applicazione può decifrarlo. Permessi del server, chiavi applicative e backup devono essere protetti.
MCP strumentoCreano richieste di pagamento e ne interrogano lo stato. Non firmano trasferimenti dal portafoglio e non spendono fondi.
Ordine di esecuzioneL'integrazione verifica il risultato autenticato legato all'ordine prima di aggiornarlo o consegnare beni. Il ritorno del browser non prova il pagamento.

Prima del tuo primo pagamento reale

  1. Conserva privatamente la frase di recupero durante la creazione. Non inviarla mai nei messaggi di assistenza o nei campi cliente.
  2. Confronta asset, rete e indirizzo del portafoglio compatibile con l'ordine effettivo. Importare una frase non garantisce percorsi di derivazione identici tra applicazioni.
  3. Mantenere abbastanza moneta di rete nativa per i trasferimenti successivi. inviare i token può richiedere ETH, TRX o un altro risorso specifico di rete.
  4. Inizia con un piccolo ordine e invia l'importo esatto mostrato. Non arrotondarlo e non cambiare rete.
  5. Verificare la transazione di catena, MochiPay Lo stato di ordine e lo stato di ordine del tuo negozio. risolve le eccezioni prima di consegnare i beni.

Proteggere l’accesso all’account e l’integrazione

Usa una password unica. Conserva i segreti API sul server e limita l'accesso alla configurazione. Rigenerarli invalida le integrazioni che usano il precedente segreto. L'assistenza non richiede frase di recupero o chiave privata.

Per le domande di pagamento, condividete un riferimento di ordine sanitizzato e il hash di transazione attraverso i canali di assistenza ufficiali. Non includere segreti, file di configurazione complete o materiale di recupero.

Questa pagina descrive il modello attuale. non è un'audit di sicurezza di terze parti o una promessa che i trasferimenti blockchain possono essere inversati.