Кошелек и безопасность

Изучите кошелёк перед приёмом платежей.

Движение средств, данные восстановления и проверка — разные части оплаты. Так работает текущая система MochiPay.

Средства клиента

Клиенты переводят криптовалюту на адрес заказа из настроенного HD-кошелька продавца. Поступления не проходят сначала через общий баланс платформы.

Подписка MochiPay — отдельный платёж платформе.

Данные восстановления

Текущая HD-система создаёт фразу на сервере, показывает при создании и хранит зашифрованной в базе. Приложение может расшифровать её для работы кошелька.

Это не модель только адресов или клиентского хранения ключей. Прямой платёж не означает недоступность данных восстановления приложению.

Что контролируете вы и что делает программа

ОбластьТекущее поведение
Кошелёк получателяВы создаёте и включаете HD-кошелёк в аккаунте и храните резервную фразу закрыто.
Сопоставление адреса и платежаMochiPay использует заданный кошелёк, актив и сеть, назначает сумму и ищет соответствующие переводы.
Перевод средствИспользуйте совместимый кошелёк и проверьте совпадение адреса с MochiPay. Действуют комиссии и требования сети.
Данные восстановления на сервереХранится зашифрованно; приложение может расшифровать. Защитите права сервера, ключи приложения и резервные копии.
Инструменты MCPСоздают запросы оплаты и проверяют статус. Не подписывают переводы и не расходуют средства.
Исполнение заказаИнтеграция проверяет привязанный аутентифицированный результат до обновления заказа или выдачи. Возврат браузера не доказывает оплату.

Перед первым реальным платежом

  1. Сохраните фразу закрыто при создании. Не отправляйте в поддержку или поля клиента.
  2. Сравните актив, сеть и адрес с заказом. Импорт фразы не гарантирует одинаковые пути получения адресов в разных кошельках.
  3. Оставьте монеты сети для дальнейших переводов. Отправка токенов может требовать ETH, TRX или другой ресурс сети.
  4. Начните с малого заказа и отправьте точную сумму. Не округляйте и не меняйте сеть.
  5. Проверьте транзакцию, статус MochiPay и магазина. Устраните исключения до выдачи товара.

Защитите доступ к аккаунту и интеграции

Используйте уникальный пароль. Храните секреты API на сервере и ограничьте конфигурацию. Новый секрет отменяет интеграции со старым. Поддержке не нужны фраза или ключ.

Для вопросов об оплате отправьте очищенный номер заказа и хеш через официальную поддержку. Не включайте секреты, полные конфигурации и фразы.

Страница описывает текущую модель. Это не сторонний аудит и не обещание отмены блокчейн-переводов.