CARTEIRA E SEGURANÇAEntenda sua carteira antes de receber.
Fluxo de fundos, recuperação e verificação são aspectos diferentes. Assim funciona MochiPay.
Fundos dos clientes
O cliente paga na blockchain ao endereço do pedido, pertencente à sua carteira HD. Não passa primeiro por saldo agrupado da plataforma.
Sua assinatura é um pagamento separado à plataforma.
Dados de recuperação
A frase é gerada no servidor, exibida na criação e salva criptografada. O aplicativo pode descriptografá-la para funções da carteira.
Não é armazenamento só de endereços ou chaves só no cliente. Pagamento direto não significa que o aplicativo não acesse a recuperação.
Seu controle e funções do software
| Área | Funcionamento atual |
|---|
| Carteira de recebimento | Você cria uma carteira HD ativa e guarda a frase em privado. |
|---|
| Endereço e associação de pagamentos | MochiPay usa carteira e método, define valor e detecta transferências correspondentes. |
|---|
| Mover fundos | Use uma carteira compatível e confira o endereço real. Taxas e requisitos de transferência se aplicam. |
|---|
| Recuperação no servidor | Criptografado, mas descriptografável pelo aplicativo. Proteja permissões, chaves e backups. |
|---|
| Ferramentas MCP | Criam e consultam cobranças; não assinam transferências nem gastam fundos. |
|---|
| Entrega do pedido | A integração verifica o pagamento autenticado e vinculado antes de entregar. Retorno do navegador não comprova pagamento. |
|---|
Antes do primeiro pagamento real
- Guarde a frase em privado na criação. Nunca envie pelo suporte ou campos do cliente.
- Compare ativo, rede e endereço real. Importar a frase não garante o mesmo caminho de derivação entre aplicativos.
- Mantenha moeda nativa para mover tokens: ETH, TRX ou outros recursos conforme a rede.
- Teste um pedido pequeno com valor exato. Não arredonde nem troque a rede.
- Confira transação, estado MochiPay e estado da loja. Resolva exceções antes de entregar.
Proteja conta e integrações
Use senha exclusiva e segredos só no servidor. Regenerar invalida integrações antigas. Suporte não precisa de frase nem chave privada.
Para suporte compartilhe referência e hash sem dados sensíveis. Não envie segredos, configuração completa ou recuperação.
Descreve o modelo atual, não auditoria externa nem garantia de reverter transferências.