安全

最后更新:2026-04-21

支付基础设施的生死取决于安全姿态。以下就是我们做什么、不做什么,以及我们不会假装已经拥有的东西。

1. 架构上非托管

我们能给的最强安全保证是架构性的:我们不持有商家资金。永远不。当客户刷卡时,法币通道把法币换成 USDC,我们的链上分账器在同一笔交易中原子性地把钱路由到你的 Polygon 钱包。我们的服务器看到的是事件,不是余额。没有热钱包、没有集合资金库、没有 omnibus 账户 —— 所以没有蜜罐给攻击者闯入。如果 Peptide-Pay 明天消失,你过去的付款仍在链上你的钱包里。

2. 基础设施

3. 认证

4. Webhooks

5. API 密钥

6. 加密

7. 负责任披露和 bug 赏金

如果你发现漏洞,带 PoC 发邮件到 security@peptide-pay.com。我们的 PGP 密钥在 /.well-known/security.txt。我们承诺:

8. 事件响应

如果我们检测到或被告知一个影响商家数据或服务完整性的事件:

9. 我们不声称的东西

诚实胜过市场表演:

10. 联系

安全报告:security@peptide-pay.com。PGP 指纹发布在 /.well-known/security.txt