Безопасность

Последнее обновление: 2026-04-21

Платёжная инфраструктура живёт и умирает на своей security-posture. Вот что мы делаем, чего не делаем, и чего пока не имеем и не будем делать вид, что имеем.

1. Non-custodial по дизайну

Наша сильнейшая security-гарантия — архитектурная: мы не держим средства мерчанта. Никогда. Когда клиент платит картой, on-ramp конвертирует фиат в USDC, а наш on-chain splitter атомарно роутит это на ваш Polygon-кошелёк в той же транзакции. Наши серверы видят событие, не баланс. Нет hot-кошелька, нет пулов treasury, нет омнибус-аккаунта — нет хоней-пота, в который атакующему влезать. Если Peptide-Pay исчезнет завтра, ваши прошлые платежи останутся on-chain на вашем кошельке.

2. Инфраструктура

3. Аутентификация

4. Вебхуки

5. API-ключи

6. Шифрование

7. Responsible disclosure и bug bounty

Нашли уязвимость — пишите на security@peptide-pay.com с PoC. PGP-ключ на /.well-known/security.txt. Мы обязуемся:

8. Incident response

Если мы обнаруживаем или нам сообщают об инциденте, затрагивающем данные мерчанта или целостность сервиса:

9. Что мы НЕ заявляем

Честность важнее маркетинг-театра:

10. Контакты

Security-репорты: security@peptide-pay.com. PGP-фингерпринт опубликован на /.well-known/security.txt.