Panduan dompet untuk importir

Mengapa Anda bisa menggunakan RICE Pay tanpa mengetahui dompet kripto?

Ringkasan 1 menit

Dompet blockchain paling baik dipahami sebagai akun dan otoritas yang digunakan untuk menyetujui aktivitas darinya—bukan sebagai aplikasi yang menyimpan koin secara fisik. RICE Pay menggunakan infrastruktur Particle Network untuk menghubungkan metode login yang sudah dikenal dengan akun pintar yang dikontrol pelanggan, sehingga importir tidak perlu menghubungkan dompet browser pribadi atau membuat frase awal secara manual.

  • Login email mengidentifikasi dan mengautentikasi pengguna; itu tidak sama dengan menyetujui Paymasteran.
  • Akun pintar memiliki alamat publik yang dapat menerima dan mengirim aset digital yang didukung.
  • Pelanggan meninjau dan mengotorisasi setiap Paymasteran pemasok keluar.
  • MPC-TSS membagi otoritas kunci menjadi beberapa saham sehingga kunci privat yang lengkap tidak disimpan di satu tempat.
  • Antarmuka yang lebih sederhana tidak menghilangkan kebutuhan untuk memverifikasi penerima, mengamankan akses email, dan mengikuti kontrol perusahaan.

Pengguna tidak perlu mengoperasikan dompet kripto konvensional, namun pelanggan tetap mengontrol akun onchain dan harus dengan sengaja mengotorisasi Paymasterannya.

Kata 'dompet' dapat membuat Paymasteran pemasok langsung terdengar seperti tugas teknis kripto. Seorang pegawai keuangan mungkin membayangkan memasang ekstensi browser, membeli token jaringan, menyalin frase pemulihan, dan mempelajari terminologi blockchain sebelum melakukan satu Paymasteran.

RICE Pay dirancang sedemikian rupa sehingga ini bukan titik awal. Sebuah bisnis masuk dengan metode yang sudah dikenal, menggunakan akun cerdas yang dibuat melalui infrastruktur Particle Network, dan meninjau setiap Paymasteran pemasok dalam alur kerja RICE Pay. Akun blockchain masih ada, tetapi sebagian besar mekanisme dompet tetap berada di belakang antarmuka bisnis.

Kemudahan itu bukan berarti tidak ada akun, tidak ada tanda tangan atau tidak ada tanggung jawab. Artinya, kontrol teknis disajikan sebagai tindakan bisnis yang dapat dimengerti: masuk, mengonfirmasi pemasok, meninjau jumlah dan biaya, dan mengotorisasi Paymasteran.

1. Dompet tidak secara harfiah menampung USDC

Rekening bank dicatat dalam buku besar internal bank. Saldo blockchain dicatat di jaringan bersama. Dompet tidak berisi uang kertas digital; ini membantu pengguna mengidentifikasi akun, melihat saldonya dan menghasilkan otorisasi yang diperlukan untuk meminta transfer.

Perbedaan ini penting karena menghapus aplikasi dompet tidak menghapus catatan blockchain, dan memasang aplikasi tidak memberikan operator kepemilikan atas setiap akun yang ditampilkan di dalamnya. Kontrol bergantung pada aturan otorisasi akun dan kredensial yang digunakan untuk memenuhinya.

Untuk pengguna bisnis, arti praktisnya lebih sederhana: lapisan dompet adalah lapisan akun dan persetujuan di bawah layar Paymasteran. RICE Pay menghadirkan fungsi yang diperlukan untuk Paymasteran pemasok tanpa meminta pengguna mempelajari dompet perdagangan tujuan umum.

  • Alamat publik: tujuan yang digunakan untuk mengidentifikasi akun
  • Saldo: jumlah yang tercatat untuk alamat tersebut di jaringan
  • Otorisasi: tanda tangan atau aturan sah yang diperlukan untuk menyetujui suatu tindakan
  • Catatan transaksi: bukti onchain bahwa transfer yang diterima telah terjadi

Ethereum.org — Transactions

2. Alamat dompet dan nomor rekening bank hanya mirip di permukaan

Keduanya dapat mengidentifikasi ke mana nilai harus dikirim, namun aturan pengoperasiannya berbeda. Nomor rekening bank mengarah ke sistem swasta suatu institusi. Alamat dompet menunjuk ke akun di jaringan blockchain tertentu dan biasanya dapat diperiksa menggunakan penjelajah blok.

Alamat dompet biasanya tidak mengungkapkan nama resmi pemasok. Oleh karena itu, harus dicocokkan dengan pemasok melalui proses bisnis yang tepercaya. Token yang tampak sama mungkin juga ada di jaringan yang berbeda, jadi alamat, aset, dan jaringan semuanya harus dikonfirmasi.

Transfer bank terkadang dapat ditarik kembali atau diselidiki melalui lembaga yang berpartisipasi. Transfer blockchain yang dijalankan dengan benar umumnya tidak dapat dibatalkan hanya karena pengirim kemudian mengetahui bahwa alamat yang disetujui salah. RICE Pay dapat mengurangi entri berulang melalui buku alamat, namun tidak dapat menggantikan verifikasi penerima manfaat yang independen.

  • Konfirmasikan pemasok melalui saluran kontak yang dikenal
  • Konfirmasikan bahwa pemasok menerima USDC
  • Konfirmasikan jaringan blockchain yang didukung
  • Perlakukan setiap perubahan alamat yang tidak terduga sebagai peristiwa verifikasi baru

Ethereum.org — Transactions

3. Mengapa dompet kripto konvensional menimbulkan gesekan bagi tim keuangan

Dompet konvensional yang dikelola sendiri mungkin memerlukan ekstensi browser, pemilihan jaringan manual, frase pemulihan, token gas terpisah, dan perintah transaksi yang tidak dikenal. Alat-alat tersebut dapat berguna bagi pengguna berpengalaman, namun alat-alat tersebut menggabungkan banyak fungsi yang tidak diperlukan importir untuk Paymasteran pemasok berulang.

Mereka juga mempersulit tanggung jawab operasional. Dompet pribadi mungkin ada di perangkat satu karyawan, informasi pemulihan mungkin disimpan di luar kebijakan perusahaan, dan layar penandatanganan umum mungkin tidak menampilkan referensi faktur atau rincian biaya yang dapat dimengerti.

RICE Pay dimaksudkan untuk mempersempit pengalaman pada tugas bisnis: mengautentikasi pengguna, memilih pemasok terverifikasi, menampilkan jumlah dan biaya yang berlaku, meminta otorisasi, lalu mencatat dan melacak Paymasteran.

  • Tidak ada persyaratan untuk menghubungkan dompet browser pribadi
  • Tidak ada pembuatan dompet manual sebelum menggunakan layanan ini
  • Tidak perlu memiliki token gas terpisah ketika RICE Pay mensponsori biaya jaringan yang didukung
  • Detail Paymasteran dan catatan bisnis tetap dalam satu alur kerja

Particle Network — Introduction to Social LoginsParticle Network — Account Abstraction

4. Login yang familier dapat membuat akses ke akun non-penahanan

Particle Auth mendukung metode autentikasi yang sudah dikenal, termasuk kata sandi satu kali berbasis email dan login sosial. Dokumentasinya menjelaskan bahwa dompet non-penahanan yang aman dapat dibuat di latar belakang alih-alih mengharuskan pengguna memasang ekstensi atau membuat frase awal secara manual.

Dalam pengalaman RICE Pay yang dimaksudkan, otentikasi pengguna dikaitkan dengan akun yang digunakan dalam layanan. Hal ini membuat orientasi terasa lebih dekat dengan masuk ke perangkat lunak bisnis daripada membuka akun perdagangan kripto.

Oleh karena itu, email adalah metode masuk, bukan tempat penyimpanan USDC. Akun onchain dan mekanisme otorisasinya tetap terpisah dari kotak masuk email, meskipun proses akses dan pemulihan mungkin dimulai dengan identitas yang diautentikasi.

  • Masukkan email yang terdaftar
  • Selesaikan pemeriksaan identitas yang diperlukan, seperti kode satu kali
  • Akses ruang kerja RICE Pay dan akun pintar terkait
  • Selesaikan semua langkah keamanan atau verifikasi bisnis tambahan

Particle Network — Introduction to Social LoginsParticle Network — Particle Auth for Web Applications

5. Akun pintar menggantikan perilaku dompet yang kaku dengan aturan yang dapat diprogram

Akun pintar adalah akun yang aturan validasi dan eksekusinya dapat diterapkan dalam kode kontrak pintar. ERC-4337 menjelaskan model abstraksi akun di mana UserOperation divalidasi oleh akun pintar sebelum dieksekusi.

Bagi pengguna, nilainya bukanlah istilah 'ERC-4337.' Nilainya adalah bahwa layanan Paymasteran dapat mendukung alur penandatanganan yang lebih jelas, biaya jaringan yang disponsori, dan perilaku akun yang dirancang berdasarkan produk tertentu alih-alih mengekspos setiap langkah mentah blockchain.

Particle Network menyediakan infrastruktur abstraksi akun untuk menyebarkan dan menggunakan akun pintar, membangun dan mengirim UserOperations, dan mendukung paymaster. RICE Pay menggunakan infrastruktur ini sebagai bagian dari pengalaman Paymasterannya daripada meminta setiap importir untuk merakitnya secara mandiri.

  • Logika otorisasi yang dapat diprogram
  • Permintaan Paymasteran yang dapat membawa penerima dan jumlah yang dituju
  • Infrastruktur bundler yang mengirimkan operasi yang divalidasi
  • Dukungan Paymaster yang dapat mensponsori biaya jaringan yang memenuhi syarat

Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

6. Masuk dan mengotorisasi Paymasteran pemasok adalah tindakan yang berbeda

Ini adalah perbedaan terpenting dalam keseluruhan pengalaman. Login membuktikan bahwa pengguna telah melewati proses akses yang diperlukan. Otorisasi Paymasteran menyetujui tindakan tertentu dari akun pintar. Seorang pengguna harus dapat membuka layanan, melihat saldo dan meninjau catatan tanpa menyebabkan transfer keluar.

Sebelum mengotorisasi Paymasteran, pelanggan harus melihat pemasok, alamat dompet, jaringan, jumlah USDC, dan biaya yang berlaku. Jika pengguna tidak menyetujui permintaan melalui alur penandatanganan akun yang diperlukan, Paymasteran keluar tidak akan dieksekusi secara valid.

RICE Pay dapat menyiapkan permintaan Paymasteran dan menyampaikan operasi resmi. Itu berbeda dengan membuat otorisasi pelanggan. Pemisahan inilah yang memungkinkan perangkat lunak mengatur transaksi tanpa menerima kekuasaan tak terbatas untuk memindahkan dana pelanggan.

  • Login: membuka akses resmi ke layanan
  • Review: menampilkan penerima yang dituju, jumlah dan biaya
  • Otorisasi: mengonfirmasi tindakan keluar tertentu
  • Eksekusi: mengirimkan tindakan yang divalidasi ke jaringan yang didukung

Particle Network — Security (MPC-TSS)Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

7. MPC-TSS menghapus satu kunci pribadi lengkap dari satu lokasi

Penjelasan tradisional sering kali memberi tahu pengguna bahwa siapa pun yang memiliki satu kunci pribadi akan mengendalikan akun tersebut. Modular Smart WaaS dari Particle menggunakan komputasi multi-pihak dan skema tanda tangan ambang batas. Dokumentasinya saat ini menjelaskan model 2-dari-2: satu pembagian kunci disimpan di perangkat pengguna dan satu lagi di lingkungan eksekusi tepercaya Particle.

Bagian tersebut digunakan secara kolaboratif untuk menghasilkan tanda tangan tanpa digabungkan menjadi kunci pribadi yang lengkap. Partikel menyatakan bahwa tidak ada bagian yang mengungkapkan kunci pribadinya sendiri dan hanya pengguna yang dapat memulai penandatanganan.

Desain ini mengurangi risiko satu kunci lengkap disalin dari satu lokasi penyimpanan. Itu tidak membuat phishing, email yang disusupi, perangkat jahat, atau persetujuan yang ceroboh menjadi mustahil. Pengguna tetap harus membaca transaksi dan melindungi metode otentikasi yang memulai proses penandatanganan.

  • Tidak ada kunci pribadi lengkap yang disimpan sebagai satu rahasia yang dapat diambil
  • Tidak diperlukan frase awal tradisional untuk orientasi rutin
  • Penandatanganan memerlukan pembagian yang dikonfigurasi dan inisiasi pengguna
  • Keamanan masih bergantung pada perangkat, otentikasi, dan tinjauan transaksi yang benar

Particle Network — Security (MPC-TSS)Particle Network — Introduction to Social Logins

8. Pemulihan lebih mudah, namun harus tetap proses bisnis yang terkendali

Frasa pemulihan yang ditulis tangan menciptakan masalah yang jelas bagi perusahaan: siapa yang menyimpannya, siapa yang boleh menyalinnya, dan apa yang terjadi jika karyawan tersebut keluar? Partikel mendokumentasikan pemulihan lintas perangkat dan kata sandi utama opsional yang dapat menambah perlindungan pada berbagi kunci yang disimpan secara lokal.

Rute pemulihan yang lebih mudah tidak berarti siapa pun dapat menyetel ulang akun dengan santai. Konfigurasi langsung harus menentukan faktor autentikasi dan pemulihan mana yang berlaku, apa yang terjadi ketika perangkat hilang, dan bagaimana akses dihapus ketika karyawan berganti peran.

Pada tahap MVP, RICE Pay mungkin belum memberikan hierarki persetujuan perusahaan secara penuh. Oleh karena itu, pelanggan harus membatasi akses ke personel yang ditunjuk dan menggunakan akun email yang dikontrol perusahaan dengan keamanan yang kuat hingga peran yang lebih terperinci dan beberapa persetujuan tersedia.

  • Gunakan akun email yang dikendalikan perusahaan
  • Aktifkan keamanan email yang kuat dan autentikasi multifaktor jika tersedia
  • Dokumentasikan prosedur kehilangan perangkat dan pelepasan karyawan
  • Jangan membagikan satu login di antara banyak karyawan
  • Konfirmasikan metode pemulihan langsung selama orientasi

Particle Network — Security (MPC-TSS)Particle Network — Particle Auth for Web Applications

9. Alamat akun yang telah ditentukan dapat ada sebelum akun digunakan secara onchain

Sistem akun pintar dapat menghitung alamat akun sebelum kontrak akun diterapkan dalam transaksi blockchain. ERC-4337 menjelaskan pola pembuatan akun penggunaan pertama ini, yang sering disebut alamat kontrafaktual atau yang telah ditentukan sebelumnya.

Hal ini memungkinkan layanan untuk menampilkan dan mendanai alamat akun yang diharapkan sebagai bagian dari orientasi tanpa meminta pengguna untuk menyelesaikan prosedur penerapan dompet manual terpisah terlebih dahulu. Akun dapat disebarkan ketika operasi yang memenuhi syarat dijalankan.

Ditentukan sebelumnya bukan berarti sementara atau dikendalikan oleh RICE Pay. Ini menjelaskan bagaimana alamat diperoleh sebelum penerapan. Kontrol sebenarnya masih mengikuti aturan validasi akun pintar dan otoritas penandatanganan pelanggan.

Ethereum Improvement Proposals — ERC-4337 Account AbstractionParticle Network — Account Abstraction

10. Antarmuka dapat menyembunyikan kerumitan, tetapi tidak menyembunyikan fakta Paymasteran

Abstraksi yang baik menghilangkan langkah-langkah yang tidak perlu dioperasikan oleh pengguna; hal ini tidak boleh mengaburkan fakta yang diperlukan untuk pengambilan keputusan Paymasteran yang tepat. Pengguna bisnis mungkin tidak perlu memeriksa data panggilan atau perkiraan bahan bakar, namun tetap perlu mengetahui siapa yang membayar, berapa banyak yang akan dikirim, jaringan mana yang digunakan dan berapa biaya yang dikenakan.

RICE Pay dirancang untuk menerjemahkan transaksi teknis menjadi informasi bisnis dan menyimpan hasilnya dengan riwayat transaksi, pemberitahuan, dan tanda terima Paymasteran. Pengidentifikasi transaksi onchain menyediakan referensi tambahan yang dapat dilacak.

Catatan blockchain tidak menggantikan faktur, kontrak pembelian, entri akuntansi, catatan pajak, atau kebijakan persetujuan internal. Ini adalah bukti transfer onchain, bukan file perdagangan yang lengkap.

  • Pemasok dan dompet terverifikasi
  • Faktur atau referensi Paymasteran internal
  • Jumlah USDC dan jaringan yang didukung
  • Mitra konversi dan biaya RICE Pay
  • Status dan pengidentifikasi transaksi onchain

Ethereum.org — Transactions

Lapisan mana yang melakukan apa?

Memisahkan lapisan mencegah login yang sudah dikenal agar tidak tertukar dengan hak asuh atau persetujuan Paymasteran.

LapisanFungsi utamaApa maksudnya tidak
Email dan otentikasi perusahaanMengidentifikasi dan mengautentikasi penggunaKotak masuk email berisi USDC
Infrastruktur Particle NetworkMendukung pembuatan dompet, penandatanganan MPC, dan pengoperasian akun pintarPartikel melakukan konversi Paymasteran pemasok
Akun pintar pelangganMenyimpan saldo onchain dan memvalidasi tindakan resmiRICE Pay dapat memindahkan dana tanpa izin yang sah
Pembayaran BERASMenyajikan, mencatat, dan menyampaikan alur kerja Paymasteran pemasokRICE Pay memiliki rekening atau dana pelanggan
jaringan blockchainMerekam dan mengeksekusi aktivitas onchain yang diterimaJaringan memverifikasi identitas hukum atau faktur pemasok

Kenyamanan didapat dari menghubungkan lapisan-lapisan ini secara koheren—bukan dari menghilangkan otorisasi pelanggan.

Apa yang disederhanakan oleh RICE Pay—dan apa yang tidak bisa dihilangkan

RICE Pay dapat menghilangkan kebutuhan untuk menghubungkan dompet browser pribadi, membuat frase awal secara manual, mendapatkan token gas terpisah untuk transaksi bersponsor dan menafsirkan antarmuka dompet umum. Ini juga dapat menempatkan catatan pemasok, biaya, status transaksi, dan tanda terima ke dalam alur kerja yang berfokus pada bisnis.

Hal ini tidak dapat membuat pengguna acuh tak acuh terhadap penerima atau jumlahnya, membalikkan setiap transfer blockchain yang salah diotorisasi, menjamin bahwa akun email tidak akan pernah disusupi atau menggantikan kontrol internal perusahaan. Hal ini juga tidak dapat membuat setiap negara, bisnis, atau jalur Paymasteran memenuhi syarat.

  • Akses yang disederhanakan bukanlah persetujuan Paymasteran otomatis
  • Desain non-penahanan bukanlah perlindungan dari setiap kesalahan pengguna
  • MPC mengurangi eksposur satu tombol tetapi tidak menghilangkan risiko titik akhir
  • Ketertelusuran Onchain tidak memverifikasi tujuan komersial dengan sendirinya
  • Akses produk tetap tunduk pada verifikasi dan dukungan mitra
Tujuannya bukan untuk membuat kendali menjadi tidak terlihat. Hal ini untuk membuat kontrol pelanggan dapat digunakan oleh bisnis yang tidak berspesialisasi dalam dompet kripto.

Particle Network — Introduction to Social LoginsParticle Network — Security (MPC-TSS)Ethereum Improvement Proposals — ERC-4337 Account Abstraction

Apa yang harus dikonfirmasi oleh bisnis sebelum menggunakan akun tersebut

Daftar periksa kontrol singkat mengubah login yang mudah menjadi proses Paymasteran yang lebih aman.

  • Gunakan login individual yang dikontrol perusahaan, bukan kotak surat bersama
  • Lindungi akun email dan perangkat yang terdaftar
  • Pahami prosedur pemulihan langsung sebelum mendanai akun
  • Verifikasi setiap dompet pemasok baru atau yang diubah secara mandiri
  • Tinjau penerima, jaringan, jumlah dan biaya sebelum penandatanganan
  • Tetapkan batas Paymasteran internal dan catatan persetujuan meskipun MVP tidak menerapkan beberapa persetujuan
  • Hapus akses segera ketika karyawan berganti peran atau keluar
Untuk alamat pemasok baru, pertimbangkan Paymasteran percobaan dengan jumlah yang sesuai sebelum transfer yang lebih besar. Jangan pernah menyetujui permintaan yang berbeda dari faktur atau informasi dompet terverifikasi.

Kesimpulan: dompet tetap ada, namun beban dompet berubah

RICE Pay tidak berpura-pura bahwa Paymasteran blockchain terjadi tanpa akun atau otorisasi. Ini mengubah cara elemen tersebut menjangkau pengguna. Akses berbasis email menggantikan pengaturan dompet manual; akun pintar menyediakan validasi yang dapat diprogram; MPC-TSS menghindari menyimpan satu kunci privat lengkap di satu tempat; dan antarmuka RICE Pay menyatakan transaksi sebagai Paymasteran pemasok.

Kombinasi tersebut memungkinkan importir mendapatkan keuntungan dari akun onchain yang dikendalikan pelanggan tanpa menjadi spesialis dompet. Standar ini sengaja dibuat tetap tinggi: mudah diakses, eksplisit untuk disetujui, dan cukup jelas untuk diaudit.

Anda tidak perlu mempelajari cara mengoperasikan dompet kripto tujuan umum. Anda perlu mengetahui secara pasti Paymasteran pemasok mana yang Anda otorisasi.

Lihat apa yang dapat ditingkatkan RICE Pay dalam pembayaran pemasok Anda.

Berikan nilai, frekuensi, mata uang pendanaan, dan negara pemasok. Kami membandingkan rute Anda dengan alur RICE Pay yang jelas dan dapat dilacak, tanpa nomor rekening pada peninjauan awal.

Tinjau rute pembayaran saya

Artikel ini menjelaskan pengalaman akun awal yang dimaksudkan RICE Pay. Konfigurasi produksi, metode autentikasi yang didukung, opsi pemulihan, penerapan akun pintar, jaringan, dan kontrol persetujuan dapat berubah sebelum atau setelah peluncuran. Pengguna harus mengikuti kontrol dan ketentuan yang ditampilkan dalam layanan langsung.

Fitur autentikasi, pemulihan, abstraksi akun, dan keamanan bergantung pada integrasi langsung Particle Network dan konfigurasi RICE Pay. Tinjau antarmuka produksi, persyaratan yang berlaku, dan instruksi orientasi sebelum mendanai atau mengotorisasi akun.

Bahan referensi

  1. Particle Network — Introduction to Social Logins
  2. Particle Network — Particle Auth for Web Applications
  3. Particle Network — Security (MPC-TSS)
  4. Particle Network — Account Abstraction
  5. Ethereum Improvement Proposals — ERC-4337 Account Abstraction
  6. Ethereum.org — Transactions