Sicurezza

Ultimo aggiornamento: 2026-04-21

L'infrastruttura di pagamento vive o muore sulla sua postura di sicurezza. Ecco esattamente cosa facciamo, cosa non facciamo, e cosa non fingeremo ancora di avere.

1. Non-custodial by design

La garanzia di sicurezza più forte che offriamo è architetturale: non teniamo i fondi del merchant. Mai. Quando un cliente paga con carta, l'on-ramp converte fiat in USDC e il nostro splitter on-chain instrada atomicamente al tuo wallet Polygon nella stessa transazione. I nostri server vedono un evento, non un saldo. Non c'è un hot wallet, nessuna treasury pooled, nessun conto omnibus — quindi non c'è un honeypot in cui un attacker possa entrare. Se Peptide-Pay sparisse domani, i tuoi pagamenti passati sarebbero comunque on-chain nel tuo wallet.

2. Infrastruttura

3. Autenticazione

4. Webhook

5. Chiavi API

6. Cifratura

7. Responsible disclosure & bug bounty

Se trovi una vulnerabilità, scrivi a security@peptide-pay.com con un PoC. La nostra chiave PGP è su /.well-known/security.txt. Ci impegniamo a:

8. Incident response

Se rileviamo o veniamo informati di un incidente che colpisce i dati merchant o l'integrità del servizio:

9. Cosa NON rivendichiamo

Onestà sopra il marketing theater:

10. Contatti

Segnalazioni di sicurezza: security@peptide-pay.com. Fingerprint PGP pubblicato su /.well-known/security.txt.