Official Testnet · セキュリティに関する主張は、明示された製品境界に限定されます · 現在の提供状況を見る
セキュリティと信頼

署名権限はウォレットを保有する本人に留まります。

VelarumPay はリクエストのルーティングと検証を行いますが、秘密鍵をサーバーへ移動したり、加盟店やエージェントにユーザー取引へ署名する能力を与えたりはしません。

中核となる境界

権限を隠すのではなく、縮小するための設計です。

セキュリティは、各参加者に何ができて何ができないかを定義することから始まります。

ユーザーウォレット

ローカルの署名用データを保持し、取引事実を提示し、ローカルのリスクチェックを適用し、ユーザー承認後にのみ署名します。

Platform API

認証、検証、ルーティング、リクエスト状態の保存、ポリシーの適用、状態の同期を行います。ユーザーに代わって署名することはありません。

加盟店またはエージェント

スコープ化されたアクセス内でリクエストを作成し、許可された状態を読み取ります。鍵のエクスポート、承認、署名はできません。

管理

リクエストのライフサイクルに沿ったレイヤー構成。

単一のラベルだけで支払いが安全になることはありません。この製品は、ローカルでの鍵管理、決定論的な検証、限定的な接続、明示的なユーザー確認を組み合わせています。

ローカルでの鍵管理

シードフレーズ、秘密鍵、および派生する署名用データはユーザーのデバイス上に留まります。

デフォルトで承認が必要

実際の支払いには、ローカル署名の前にウォレット利用者による確認と承認が必要です。

スコープ付き接続

接続に付与される機能は限定的かつ明示的であり、取り消すことができます。

有効期限

リクエストと招待には時間的な境界があり、無期限に静かに有効なままでいることはできません。

冪等性

作成の再試行では重複した支払いリクエストが発生しないよう設計されています。

状態履歴

リクエスト状態とイベントは、観測者に署名権限を与えることなく診断を支援します。

見せ方より先に事実

チェーン上の事実はマーケティング文言で上書きできません。

取引コンテキストは購入内容を説明できますが、確認対象のネットワーク、資産、金額、受取先、コントラクトまたは発行体、メモ、手数料を変更することはできません。

01
不変の支払い事実ネットワーク、資産、金額、受取先、コントラクトまたは発行体、メモ、手数料
02
取引コンテキストを分離理由、証跡、注文詳細、エージェントの活動
03
可視化された不一致リスク主張に矛盾がある場合は立ち止まるべきであり、事実を都合よく解釈し直す理由にはなりません
Official Testnet の制限

セキュリティアーキテクチャはリリース認証ではありません。

Official Testnet は引き続き、デバイステスト、デプロイ演習、ライセンス審査、法的審査、リリース証跡の対象です。

テスト用かつ明示的に有効化された経路のみを使用このウェブサイトや protocol の例から、本番環境での安全性、規制上の利用可能性、ネットワーク対応、資産対応、監査完了を推測しないでください。

ウォレット利用者向け

  • リカバリーフレーズや秘密鍵は決して共有しないでください。
  • 正確な受取先とネットワークを確認してください。
  • 予期しないリクエストや急がせるリクエストは拒否してください。
  • ビルドで対応済みと表示された機能のみを使用してください。

統合担当者向け

  • トークンをクライアントログやソースコードに含めないでください。
  • 必要最小限のスコープのみを要求してください。
  • 正確な金額文字列と冪等性を使用してください。
  • 秘密情報や署名用データをメタデータに入れないでください。

セキュリティ上の懸念を見つけましたか。

最初のメッセージに秘密情報や機微なユーザーデータを含めないでください。協調的開示プロセスは引き続き Official Testnet の準備要件の一部です。