Portefeuille utilisateur
Stocke les éléments de signature localement, présente les faits de la transaction, applique des contrôles de risque locaux et ne signe qu'après approbation de l'utilisateur.
VelarumPay achemine et valide les demandes, mais ne transfère pas les clés privées vers un serveur et n'accorde pas aux marchands ni aux agents la capacité de signer les transactions utilisateur.
La sécurité commence par définir ce que chaque participant peut et ne peut pas faire.
Stocke les éléments de signature localement, présente les faits de la transaction, applique des contrôles de risque locaux et ne signe qu'après approbation de l'utilisateur.
Authentifie, valide, achemine, stocke l'état de la demande, applique des règles et synchronise le statut. Ne signe pas pour les utilisateurs.
Crée des demandes et lit le statut autorisé dans le cadre d'un accès à portée limitée. Ne peut pas exporter des clés, approuver ni signer.
Aucun libellé unique ne rend un paiement sûr. Le produit combine conservation locale des clés, validation déterministe, connexions limitées et vérification explicite par l'utilisateur.
Les phrases de récupération, clés privées et éléments de signature dérivés restent sur l'appareil de l'utilisateur.
Les paiements réels exigent que l'utilisateur du portefeuille vérifie et approuve avant la signature locale.
Les connexions reçoivent des capacités limitées et explicites, et peuvent être révoquées.
Les demandes et les invitations ont des limites de temps et ne peuvent pas rester indéfiniment exploitables en silence.
Les nouvelles tentatives de création sont conçues pour ne pas produire de demandes de paiement en double.
L'état de la demande et les événements aident au diagnostic sans donner aux observateurs un pouvoir de signature.
Un contexte de transaction peut expliquer un achat. Il ne peut pas modifier le réseau, l'actif, le montant, le destinataire, le contrat ou l'émetteur, le mémo ou les frais en cours d'examen.
La Official Testnet reste soumise à des tests d'appareil, des exercices de déploiement, un examen des licences, un examen juridique et des éléments de preuve de publication.
N'incluez pas de secrets ni de données utilisateur sensibles dans le premier message. Le processus de divulgation coordonnée reste une partie de la préparation du testnet officiel.