Portafoglio e sicurezzaComprendere il tuo portafoglio prima di raccogliere.
Il flusso di fondi, il materiale di recupero e la verifica dei pagamenti sono parti separate di un cripto checkout. MochiPay Il setup funziona.
Fondi clienti
I clienti inviano criptovaluta on-chain all'indirizzo assegnato al loro ordine. L'indirizzo appartiene al portafoglio HD configurato dal commerciante. I pagamenti non passano prima da un saldo di prelievo comune della piattaforma.
L'abbonamento al servizio MochiPay è un pagamento separato alla piattaforma.
Materiale di recupero
L'attuale configurazione HD genera la frase di recupero sul server, la mostra durante la creazione e la salva cifrata nel database configurato. L'applicazione può decifrarla per le funzioni del portafoglio.
Non è un modello che conserva solo indirizzi o chiavi solo sul client. Il pagamento diretto al portafoglio non significa che il materiale di recupero sia inaccessibile all'applicazione della piattaforma.
Cosa controlla e cosa fa il software
| Area di | Il comportamento attuale |
|---|
| Portafoglio di ricezione | Crea e attiva un portafoglio HD nel tuo account e conserva privatamente la frase di recupero. |
|---|
| Indirizzo e pagamento corrispondente | MochiPay utilizza la casella configurata e l'activo/network, assegna l'importo pagabile e gli orologi per i trasferimenti corrispondenti. |
|---|
| I fondi in movimento | Utilizzare un portafoglio compatibile e confrontare il suo indirizzo ricevente con l'indirizzo mostrato da MochiPay. |
|---|
| Materiale di recupero sul server | È conservato cifrato, ma l'applicazione può decifrarlo. Permessi del server, chiavi applicative e backup devono essere protetti. |
|---|
| MCP strumento | Creano richieste di pagamento e ne interrogano lo stato. Non firmano trasferimenti dal portafoglio e non spendono fondi. |
|---|
| Ordine di esecuzione | L'integrazione verifica il risultato autenticato legato all'ordine prima di aggiornarlo o consegnare beni. Il ritorno del browser non prova il pagamento. |
|---|
Prima del tuo primo pagamento reale
- Conserva privatamente la frase di recupero durante la creazione. Non inviarla mai nei messaggi di assistenza o nei campi cliente.
- Confronta asset, rete e indirizzo del portafoglio compatibile con l'ordine effettivo. Importare una frase non garantisce percorsi di derivazione identici tra applicazioni.
- Mantenere abbastanza moneta di rete nativa per i trasferimenti successivi. inviare i token può richiedere ETH, TRX o un altro risorso specifico di rete.
- Inizia con un piccolo ordine e invia l'importo esatto mostrato. Non arrotondarlo e non cambiare rete.
- Verificare la transazione di catena, MochiPay Lo stato di ordine e lo stato di ordine del tuo negozio. risolve le eccezioni prima di consegnare i beni.
Proteggere l’accesso all’account e l’integrazione
Usa una password unica. Conserva i segreti API sul server e limita l'accesso alla configurazione. Rigenerarli invalida le integrazioni che usano il precedente segreto. L'assistenza non richiede frase di recupero o chiave privata.
Per le domande di pagamento, condividete un riferimento di ordine sanitizzato e il hash di transazione attraverso i canali di assistenza ufficiali. Non includere segreti, file di configurazione complete o materiale di recupero.
Questa pagina descrive il modello attuale. non è un'audit di sicurezza di terze parti o una promessa che i trasferimenti blockchain possono essere inversati.