Sécurité des paiements sous contrôle du client

Vos fonds ne bougent qu’avec votre autorisation.

RICE Pay est conçu pour ne pas pouvoir accéder, retirer ou rediriger seul les fonds d’un client. Chaque paiement fournisseur est exécuté uniquement après vérification du bénéficiaire, du montant et des frais, puis autorisation explicite du client.

01

L’autorité reste au client

Le compte contrôlé par le client détient le pouvoir d’autoriser un paiement. RICE Pay ne possède aucune clé maîtresse permettant de déplacer seul des fonds.

02

Une signature par paiement

La connexion ouvre l’espace de travail, mais n’envoie aucun fonds. Chaque paiement nécessite une autorisation distincte.

03

Vérification avant approbation

Le bénéficiaire, le montant et les frais applicables sont affichés avant la signature de la transaction.

04

Règlement vérifiable

Tout transfert USDC finalisé est enregistré on-chain et peut être contrôlé indépendamment.

Architecture de sécurité

Ni portefeuille personnel de navigateur, ni clé maîtresse RICE Pay.

RICE Pay utilise l’infrastructure de comptes intelligents non dépositaires de Particle Network. Dans son modèle MPC-TSS 2 sur 2, les fragments de clé restent séparés et l’utilisateur déclenche la signature ; le compte intelligent exécute ensuite la transaction autorisée on-chain.

Comment un paiement est autorisé

  1. Un utilisateur habilité se connecte à l’espace de l’entreprise.
  2. RICE Pay affiche le fournisseur, le montant et les frais à vérifier.
  3. Le client contrôle l’instruction et l’approuve explicitement.
  4. Particle Network produit la signature sans exposer la clé privée complète à RICE Pay.
  5. Le compte intelligent exécute le transfert USDC autorisé et le résultat est enregistré on-chain.
Se connecter n’est pas signer un paiement. L’accès au compte et l’autorisation d’une transaction sont deux actions distinctes. Ouvrir RICE Pay ne lui donne aucun droit de déplacer des fonds.

Pouvoirs clairement séparés

Chaque participant assume un rôle de sécurité défini.

La séparation de l’autorisation, de la conversion, de l’exécution et des registres clarifie qui peut agir à chaque étape.

Autorisation

Client

Gère l’accès, vérifie le fournisseur et les données du paiement, puis autorise lui-même chaque transaction.

Processus

RICE Pay

Prépare la demande, affiche les données à contrôler, transmet l’instruction autorisée et organise les registres. Il ne peut pas approuver à la place du client.

Conversion

Partenaire de conversion

Prend en charge la conversion fiat-USDC, la vérification d’entreprise et les contrôles transactionnels sur les circuits pris en charge selon son propre cadre réglementé.

Exécution

Particle Network et Base

Fournissent la signature, le compte intelligent et l’infrastructure on-chain nécessaires à l’exécution et à la vérification du transfert autorisé.

Protection de bout en bout

Une sécurité présente avant, pendant et après chaque paiement

RICE Pay place un point de contrôle clair à chaque étape du paiement fournisseur.

01

Avant l’approbation

  • Contrôle de l’entreprise et du circuit pris en charge
  • Vérification du fournisseur et de l’adresse du portefeuille
  • Affichage préalable du montant et des frais
02

Lors de l’autorisation

  • Approbation distincte pour chaque transaction
  • Signature MPC-TSS sans exposition de la clé complète à RICE Pay
  • Exécution de la seule instruction autorisée
03

Après le règlement

  • Statut de transaction on-chain
  • Historique, notification et justificatif
  • Identifiant pour une vérification indépendante

Mesures de protection

Des contrôles simples et solides pour les paiements de montant élevé

La technologie protège la structure du compte ; une procédure rigoureuse protège chaque instruction approuvée par votre équipe.

Utilisez une adresse professionnelle contrôlée par l’entreprise et une authentification forte.

Confirmez toute adresse fournisseur nouvelle ou modifiée par un second canal fiable.

Les transferts on-chain sont généralement irréversibles : vérifiez bénéficiaire, réseau et montant avant de signer.

Limitez l’accès aux collaborateurs habilités et retirez-le dès qu’une fonction change.

Ne communiquez jamais mot de passe, code à usage unique, clé ou donnée de récupération au support RICE Pay.

FAQ sécurité

Les questions à vérifier avant de déplacer des fonds

RICE Pay peut-il retirer ou rediriger les fonds du client ?

Non. RICE Pay ne possède ni clé maîtresse du client ni pouvoir de signature unilatéral. Le paiement exige l’autorisation du compte contrôlé par le client.

La connexion approuve-t-elle automatiquement un paiement ?

Non. Elle donne seulement accès à l’espace de travail. Chaque transaction est présentée séparément et nécessite une approbation explicite.

RICE Pay conserve-t-il la clé privée ?

Non. Dans l’architecture MPC-TSS de Particle Network, la clé privée complète n’est jamais détenue en un seul lieu ni exposée à RICE Pay.

Comment vérifier un paiement finalisé ?

Le transfert USDC génère un identifiant on-chain permettant au client et au fournisseur de vérifier indépendamment le statut, la destination et le montant.

Un paiement blockchain erroné peut-il être annulé ?

En général, non. C’est pourquoi bénéficiaire, réseau, montant et frais sont vérifiés avant approbation, et tout changement d’adresse doit être confirmé par un autre canal.

Commencez par un circuit vérifiable avant tout engagement.

Indiquez pays d’envoi, pays du fournisseur, montant et fréquence. Avant tout paiement réel, nous présenterons le parcours pris en charge, son coût estimé et ses contrôles d’autorisation.