Bezpieczeństwo

Ostatnia aktualizacja: 2026-04-21

Infrastruktura płatności żyje i umiera na swojej postawie bezpieczeństwa. Oto dokładnie co robimy, czego nie robimy i czego nie będziemy udawać, że mamy.

1. Non-custodial by design

Najsilniejsza gwarancja bezpieczeństwa, jaką oferujemy, jest architektoniczna: nie trzymamy środków merchanta. Nigdy. Gdy klient płaci kartą, on-ramp konwertuje fiat na USDC, a nasz on-chain splitter atomowo routuje je na twój wallet Polygon w tej samej transakcji. Nasze serwery widzą event, nie balance. Nie ma hot walletu, nie ma pooled treasury, nie ma omnibus account — więc nie ma honeypota, do którego atakujący może się włamać. Jak Peptide-Pay zniknąłby jutro, twoje przeszłe płatności dalej byłyby on-chain w twoim wallecie.

2. Infrastruktura

3. Autentykacja

4. Webhooki

5. API keys

6. Szyfrowanie

7. Odpowiedzialne ujawnianie i bug bounty

Jak znajdziesz podatność, napisz na security@peptide-pay.com z PoC. Nasz klucz PGP jest na /.well-known/security.txt. Zobowiązujemy się do:

8. Response na incydenty

Jak wykryjemy albo zostaniemy poinformowani o incydencie wpływającym na dane merchanta albo integralność serwisu:

9. Czego NIE claim-ujemy

Szczerość ponad marketingowy teatr:

10. Kontakt

Zgłoszenia bezpieczeństwa: security@peptide-pay.com. Fingerprint PGP opublikowany na /.well-known/security.txt.