Official Testnet · 安全性聲明僅限於已述明的產品界線 · 查看目前可用性
安全與信任

簽署權限始終屬於持有錢包的人。

VelarumPay 會路由並驗證請求,但不會把私鑰移到伺服器,也不會授予商家或代理簽署使用者交易的能力。

核心界線

設計目的是縮減權限,而不是隱藏權限。

安全始於明確界定每個參與者能做什麼、不能做什麼。

使用者錢包

儲存在地簽署資料、呈現交易事實、套用本機風險檢查,並僅在使用者核准後才簽署。

Platform API

負責驗證身分、驗證內容、路由、儲存請求狀態、套用政策並同步狀態,但不會代替使用者簽署。

商家或代理

可在限定的存取範圍內建立請求並讀取允許的狀態,但不能匯出金鑰、核准或簽署。

控制項

圍繞請求生命週期分層設計。

沒有任何單一標籤能讓付款變得安全。此產品結合本機金鑰保管、可確定的驗證、有限連線與明確的使用者審查。

金鑰本機保管

助記詞、私鑰與衍生的簽署資料都會留在使用者裝置上。

預設需核准

真實付款必須由錢包使用者先審查並核准,之後才能在本機簽署。

有範圍限制的連線

連線只會取得有限且明確的能力,且可被撤銷。

到期時間

請求與邀請都有時間界線,不能永久保持可默默執行的狀態。

冪等性

建立請求時的重試機制,設計上不會產生重複的付款請求。

狀態歷程

請求狀態與事件可支援診斷,同時不會賦予觀察者簽署權。

先確認真相,再看呈現

鏈上事實不能被行銷文案覆蓋。

交易情境可以說明這筆購買,但不能更改正在審查的網路、資產、金額、收款方、合約或發行方、備註或手續費。

01
不可變更的付款事實網路、資產、金額、收款方、合約或發行方、備註與手續費
02
分開呈現交易情境原因、證據、訂單細節與代理活動
03
可見的不一致風險彼此衝突的說法是停止的理由,不是重新詮釋事實的理由
Official Testnet 限制

安全架構不等於發佈證明。

Official Testnet 仍受裝置測試、部署演練、授權審查、法律審查與發佈證據所限制。

僅使用測試與明確啟用的路徑請勿根據本網站或某個 protocol 範例,推斷正式環境的安全性、監管可用性、網路支援、資產支援或稽核是否完成。

給錢包使用者

  • 絕不要分享復原詞或私鑰。
  • 請核對精確的收款方與網路。
  • 請拒絕出乎意料或帶有急迫性的請求。
  • 僅使用您版本中顯示為受支援的能力。

給整合方

  • 請勿將 tokens 寫入用戶端日誌與原始碼。
  • 只請求最低必要範圍。
  • 使用精確的金額字串與冪等性。
  • 請勿將私密資料或簽署資料放入 metadata。

發現安全疑慮嗎?

第一則訊息請勿包含機密或敏感的使用者資料。協調揭露流程仍是 Official Testnet 準備工作的一部分。