사용자 지갑
로컬 서명 자료를 저장하고, 거래 사실을 표시하며, 로컬 위험 검사를 적용하고, 사용자 승인 후에만 서명합니다.
VelarumPay는 요청을 라우팅하고 검증하지만, 개인 키를 서버로 옮기지 않으며 판매자나 에이전트에게 사용자 거래 서명 능력을 부여하지도 않습니다.
보안은 각 참여자가 무엇을 할 수 있고 무엇을 할 수 없는지 정의하는 것에서 시작합니다.
로컬 서명 자료를 저장하고, 거래 사실을 표시하며, 로컬 위험 검사를 적용하고, 사용자 승인 후에만 서명합니다.
인증, 검증, 라우팅, 요청 상태 저장, 정책 적용, 상태 동기화를 수행합니다. 사용자를 대신해 서명하지는 않습니다.
요청을 생성하고 범위가 제한된 접근 안에서 허용된 상태를 읽습니다. 키를 내보내거나, 승인하거나, 서명할 수는 없습니다.
어떤 단일 라벨도 결제를 안전하게 만들지는 않습니다. 이 제품은 로컬 키 보관, 결정론적 검증, 제한된 연결, 명시적 사용자 검토를 함께 사용합니다.
시드 구문, 개인 키, 그리고 파생된 서명 자료는 사용자의 기기에 남습니다.
실제 결제는 로컬 서명 전에 지갑 사용자의 검토와 승인이 필요합니다.
연결은 제한되고 명시적인 권한만 받으며, 철회할 수 있습니다.
요청과 초대에는 시간 경계가 있으며, 영원히 조용히 유효한 상태로 남아 있을 수는 없습니다.
생성 재시도는 중복 결제 요청이 생기지 않도록 설계되어 있습니다.
요청 상태와 이벤트는 관찰자에게 서명 권한을 주지 않으면서 진단을 지원합니다.
거래 컨텍스트는 구매 이유를 설명할 수 있습니다. 하지만 검토 중인 네트워크, 자산, 금액, 수취인, 계약 또는 발행자, 메모, 수수료를 바꿀 수는 없습니다.
공식 테스트넷은 계속해서 기기 테스트, 배포 점검, 라이선스 검토, 법률 검토 및 출시 증거의 적용을 받습니다.