Official Testnet · 보안 관련 주장은 명시된 제품 경계로 제한됩니다 · 현재 제공 여부 보기
보안 및 신뢰

서명 권한은 지갑을 보유한 사람에게 남아 있습니다.

VelarumPay는 요청을 라우팅하고 검증하지만, 개인 키를 서버로 옮기지 않으며 판매자나 에이전트에게 사용자 거래 서명 능력을 부여하지도 않습니다.

핵심 경계

권한을 숨기기보다 줄이도록 설계되었습니다.

보안은 각 참여자가 무엇을 할 수 있고 무엇을 할 수 없는지 정의하는 것에서 시작합니다.

사용자 지갑

로컬 서명 자료를 저장하고, 거래 사실을 표시하며, 로컬 위험 검사를 적용하고, 사용자 승인 후에만 서명합니다.

Platform API

인증, 검증, 라우팅, 요청 상태 저장, 정책 적용, 상태 동기화를 수행합니다. 사용자를 대신해 서명하지는 않습니다.

판매자 또는 에이전트

요청을 생성하고 범위가 제한된 접근 안에서 허용된 상태를 읽습니다. 키를 내보내거나, 승인하거나, 서명할 수는 없습니다.

통제

요청 수명주기를 중심으로 계층화됨.

어떤 단일 라벨도 결제를 안전하게 만들지는 않습니다. 이 제품은 로컬 키 보관, 결정론적 검증, 제한된 연결, 명시적 사용자 검토를 함께 사용합니다.

로컬 키 보관

시드 구문, 개인 키, 그리고 파생된 서명 자료는 사용자의 기기에 남습니다.

기본적으로 승인 필요

실제 결제는 로컬 서명 전에 지갑 사용자의 검토와 승인이 필요합니다.

범위가 제한된 연결

연결은 제한되고 명시적인 권한만 받으며, 철회할 수 있습니다.

만료

요청과 초대에는 시간 경계가 있으며, 영원히 조용히 유효한 상태로 남아 있을 수는 없습니다.

멱등성

생성 재시도는 중복 결제 요청이 생기지 않도록 설계되어 있습니다.

상태 이력

요청 상태와 이벤트는 관찰자에게 서명 권한을 주지 않으면서 진단을 지원합니다.

표현보다 사실 우선

체인상의 사실은 마케팅 문구로 덮어쓸 수 없습니다.

거래 컨텍스트는 구매 이유를 설명할 수 있습니다. 하지만 검토 중인 네트워크, 자산, 금액, 수취인, 계약 또는 발행자, 메모, 수수료를 바꿀 수는 없습니다.

01
변경 불가능한 결제 사실네트워크, 자산, 금액, 수취인, 계약 또는 발행자, 메모, 수수료
02
거래 컨텍스트 분리사유, 증빙, 주문 세부정보, 에이전트 활동
03
눈에 보이는 불일치 위험서로 충돌하는 주장은 멈춰야 할 이유이지, 사실을 다시 해석할 이유가 아닙니다.
Official Testnet 제한 사항

보안 아키텍처는 출시 인증서가 아닙니다.

공식 테스트넷은 계속해서 기기 테스트, 배포 점검, 라이선스 검토, 법률 검토 및 출시 증거의 적용을 받습니다.

테스트 및 명시적으로 활성화된 경로만 사용하세요이 웹사이트나 프로토콜 예시만으로 운영 환경의 안전성, 규제상 제공 가능 여부, 네트워크 지원, 자산 지원, 감사 완료 여부를 추론하지 마세요.

지갑 사용자용

  • 복구 구문이나 개인 키는 절대 공유하지 마세요.
  • 정확한 수취인과 네트워크를 확인하세요.
  • 예상하지 못했거나 지나치게 긴급한 요청은 거절하세요.
  • 빌드에서 지원된다고 표시된 기능만 사용하세요.

통합 개발자용

  • 토큰을 클라이언트 로그와 소스 코드에 남기지 마세요.
  • 필요한 최소 범위만 요청하세요.
  • 정확한 금액 문자열과 멱등성을 사용하세요.
  • 개인 정보나 서명 자료를 메타데이터에 넣지 마세요.

보안 문제가 발견되었나요?

첫 메시지에 비밀 정보나 민감한 사용자 데이터를 포함하지 마세요. 조율된 공개 절차는 여전히 Official Testnet 준비의 일부입니다.