Um guia de carteira para importadores

Por que você pode usar o RICE Pay sem conhecer carteiras de criptomoedas?

Resumo em 1 minuto

Uma carteira blockchain é melhor entendida como uma conta e a autoridade usada para aprovar atividades dela – não como um aplicativo que armazena moedas fisicamente. O RICE Pay usa a infraestrutura da Particle Network para conectar métodos de login familiares a uma conta inteligente controlada pelo cliente, de modo que um importador não precise conectar uma carteira de navegador pessoal ou criar manualmente uma frase de recuperação.

  • Um login por e-mail identifica e autentica o usuário; não é o mesmo que aprovar um pagamento.
  • A conta inteligente possui um endereço público que pode receber e enviar ativos digitais suportados.
  • O cliente analisa e autoriza cada pagamento efetuado ao fornecedor.
  • O MPC-TSS divide a autoridade da chave em compartilhamentos para que uma chave privada completa não seja mantida em um só lugar.
  • Uma interface mais simples não elimina a necessidade de verificar destinatários, proteger o acesso ao e-mail e seguir os controles da empresa.

O usuário não precisa operar uma carteira de criptomoedas convencional, mas o cliente ainda controla uma conta onchain e deve autorizar deliberadamente seus pagamentos.

A palavra ‘carteira’ pode fazer com que um pagamento direto ao fornecedor pareça uma tarefa técnica de criptografia. Um funcionário financeiro pode imaginar instalar uma extensão de navegador, comprar um token de rede, copiar uma frase de recuperação e aprender a terminologia do blockchain antes de efetuar um pagamento.

O RICE Pay foi projetado para que este não seja o ponto de partida. Uma empresa faz login com um método familiar, usa uma conta inteligente criada por meio da infraestrutura da Particle Network e analisa cada pagamento de fornecedor dentro do fluxo de trabalho RICE Pay. A conta blockchain ainda existe, mas a maioria das mecanismos da carteira permanece atrás da interface de negócios.

Essa conveniência não significa que não haja conta, assinatura ou responsabilidade. Isso significa que os controles técnicos são apresentados como ações comerciais compreensíveis: fazer login, confirmar o fornecedor, revisar o valor e as taxas e autorizar o pagamento.

1. Uma carteira não contém literalmente USDC

Uma conta bancária é registrada no livro-razão interno do banco. Um saldo blockchain é registrado em uma rede compartilhada. A carteira não contém notas digitais; ajuda o usuário a identificar uma conta, visualizar seu saldo e produzir a autorização necessária para solicitar uma transferência.

Essa distinção é importante porque a exclusão de um aplicativo de carteira não exclui o registro do blockchain e a instalação de um aplicativo não dá ao seu operador a propriedade de todas as contas mostradas nele. O controle depende das regras de autorização da conta e das credenciais usadas para satisfazê-las.

Para um usuário empresarial, o significado prático é mais simples: a camada da carteira é a camada de conta e aprovação abaixo da tela de pagamento. RICE Pay apresenta as funções necessárias para pagamentos de fornecedores sem solicitar ao usuário que aprenda uma carteira comercial de uso geral.

  • Endereço público: o destino usado para identificar a conta
  • Saldo: o valor registrado para aquele endereço na rede
  • Autorização: a assinatura ou regra válida necessária para aprovar uma ação
  • Registro de transação: a evidência on-chain de que ocorreu uma transferência aceita

Ethereum.org — Transactions

2. O endereço da carteira e o número da conta bancária são semelhantes apenas superficialmente

Ambos conseguem identificar para onde o valor deve ser enviado, mas suas regras de funcionamento são diferentes. O número de uma conta bancária aponta para o sistema privado de uma instituição. Um endereço de carteira aponta para uma conta em uma rede blockchain específica e geralmente pode ser inspecionado usando um explorador de blocos.

O endereço da carteira normalmente não revela o nome legal do fornecedor. Deve, portanto, ser compatível com o fornecedor através de um processo comercial confiável. O token com a mesma aparência também pode existir em redes diferentes, portanto o endereço, o ativo e a rede devem ser todos confirmados.

As transferências bancárias podem por vezes ser canceladas ou investigadas através das instituições participantes. Uma transferência blockchain executada corretamente geralmente não pode ser cancelada apenas porque o remetente descobre posteriormente que o endereço aprovado estava errado. O RICE Pay pode reduzir a entrada repetida através de um catálogo de endereços, mas não pode substituir a verificação independente do beneficiário.

  • Confirme o fornecedor através de um canal de contato conhecido
  • Confirme se o fornecedor aceita USDC
  • Confirme a rede blockchain suportada
  • Trate qualquer mudança inesperada de endereço como um novo evento de verificação

Ethereum.org — Transactions

3. Por que uma carteira de criptomoedas convencional cria atrito para uma equipe financeira

Uma carteira autogerenciada convencional pode exigir uma extensão de navegador, seleção manual de rede, uma frase de recuperação, tokens de gás separados e avisos de transação desconhecidos. Essas ferramentas podem ser úteis para usuários experientes, mas combinam muitas funções que um importador não precisa para pagamentos recorrentes de fornecedores.

Eles também dificultam a responsabilidade operacional. Uma carteira pessoal pode ficar no dispositivo de um funcionário, as informações de recuperação podem ser armazenadas fora da política da empresa e uma tela de assinatura genérica pode não exibir uma referência de fatura ou um detalhamento compreensível das taxas.

O RICE Pay tem como objetivo restringir a experiência à tarefa comercial: autenticar o usuário, selecionar um fornecedor verificado, exibir o valor e as taxas aplicáveis, solicitar autorização e, em seguida, registrar e rastrear o pagamento.

  • Não há necessidade de conectar uma carteira de navegador pessoal
  • Nenhuma criação manual de carteira antes de usar o serviço
  • Não há necessidade de manter um token de gás separado quando o RICE Pay patrocina a taxa de rede suportada
  • Os detalhes de pagamento e os registros comerciais permanecem em um único fluxo de trabalho

Particle Network — Introduction to Social LoginsParticle Network — Account Abstraction

4. O login familiar pode criar acesso a uma conta sem custódia

O Particle Auth oferece suporte a métodos de autenticação familiares, incluindo senhas de uso único baseadas em e-mail e logins sociais. Sua documentação explica que uma carteira segura sem custódia pode ser gerada em segundo plano, em vez de exigir que o usuário instale uma extensão ou crie manualmente uma frase de recuperação.

Na experiência pretendida do RICE Pay, a autenticação do usuário está associada à conta utilizada no serviço. Isso faz com que a integração pareça mais próxima de entrar em um software empresarial do que de abrir uma conta de negociação de criptografia.

O e-mail é, portanto, um método de entrada, não o local onde o USDC é armazenado. A conta onchain e seu mecanismo de autorização permanecem separados da caixa de entrada de e-mail, embora os processos de acesso e recuperação possam começar com a identidade autenticada.

  • Digite o e-mail cadastrado
  • Conclua a verificação de identidade necessária, como um código único
  • Acesse o espaço de trabalho RICE Pay e sua conta inteligente associada
  • Conclua quaisquer etapas adicionais de segurança ou verificação comercial

Particle Network — Introduction to Social LoginsParticle Network — Particle Auth for Web Applications

5. A conta inteligente substitui o comportamento rígido da carteira por regras programáveis

Uma conta inteligente é uma conta cujas regras de validação e execução podem ser implementadas no código do contrato inteligente. ERC-4337 descreve um modelo de abstração de conta no qual uma UserOperation é validada pela conta inteligente antes da execução.

Para o usuário, o valor não é o termo ‘ERC-4337’. O valor é que o serviço de pagamento pode suportar um fluxo de assinatura mais claro, taxas de rede patrocinadas e comportamento de conta projetado em torno de um produto específico, em vez de expor cada etapa bruta do blockchain.

A Particle Network fornece infraestrutura de abstração de contas para implantação e uso de contas inteligentes, construção e envio de UserOperations e suporte a Paymasters. A RICE Pay utiliza esta infraestrutura como parte da sua experiência de pagamento, em vez de pedir a cada importador que a monte de forma independente.

  • Lógica de autorização programável
  • Uma solicitação de pagamento que pode conter o destinatário e o valor pretendidos
  • Infraestrutura de empacotador que envia operações validadas
  • Suporte Paymaster que pode patrocinar uma taxa de rede qualificada

Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

6. Fazer login e autorizar o pagamento de um fornecedor são ações diferentes

Esta é a distinção mais importante em toda a experiência. O login prova que o usuário passou no processo de acesso necessário. A autorização de pagamento aprova uma ação específica da conta inteligente. Um usuário deve ser capaz de abrir o serviço, visualizar saldos e revisar registros sem que isso por si só cause uma transferência de saída.

Antes de autorizar um pagamento, o cliente deverá consultar o fornecedor, endereço da carteira, rede, valor em USDC e taxas aplicáveis. Se o usuário não aprovar a solicitação por meio do fluxo de assinatura exigido da conta, a saída de pagamento não deverá ser executada de forma válida.

A RICE Pay poderá preparar o pedido de pagamento e retransmitir uma operação autorizada. Isso é diferente de criar a autorização do cliente. Essa separação é o que permite ao software organizar uma transação sem receber poder irrestrito para movimentar os fundos do cliente.

  • Login: abre o acesso autorizado ao serviço
  • Revisão: exibe o destinatário pretendido, valor e custo
  • Autorização: confirma a ação de saída específica
  • Execução: envia a ação validada para a rede suportada

Particle Network — Security (MPC-TSS)Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

7. MPC-TSS remove a única chave privada completa de um local

As explicações tradicionais geralmente dizem aos usuários que quem possui uma chave privada controla a conta. O Modular Smart WaaS da Particle usa computação multipartidária e um esquema de assinatura de limite. Sua documentação atual descreve um modelo 2 de 2: um compartilhamento de chave é armazenado no dispositivo do usuário e outro no ambiente de execução confiável do Particle.

Os compartilhamentos são usados ​​de forma colaborativa para produzir uma assinatura sem serem combinados em uma chave privada completa. A Particle afirma que nenhum dos compartilhamentos revela a chave privada por conta própria e que somente o usuário pode iniciar a assinatura.

Esse design reduz o risco de uma chave completa ser copiada de um único local de armazenamento. Isso não impossibilita phishing, e-mail comprometido, dispositivos maliciosos ou aprovação descuidada. O usuário ainda deve ler a transação e proteger os métodos de autenticação que iniciam o processo de assinatura.

  • Nenhuma chave privada completa armazenada como um segredo recuperável
  • Nenhuma frase de recuperação tradicional é necessária para integração de rotina
  • A assinatura requer os compartilhamentos configurados e a iniciação do usuário
  • A segurança ainda depende de dispositivos, autenticação e revisão correta das transações

Particle Network — Security (MPC-TSS)Particle Network — Introduction to Social Logins

8. A recuperação é mais fácil, mas deve continuar a ser um processo de negócio controlado

Uma frase de recuperação manuscrita cria problemas óbvios para uma empresa: quem a armazena, quem pode copiá-la e o que acontece quando esse funcionário sai? O Particle documenta a recuperação entre dispositivos e uma senha mestra opcional que pode adicionar proteção ao compartilhamento de chaves armazenado localmente.

Uma rota de recuperação mais amigável não significa que alguém deva ser capaz de redefinir uma conta casualmente. A configuração em tempo real deve definir quais fatores de autenticação e recuperação se aplicam, o que acontece quando um dispositivo é perdido e como o acesso é removido quando um funcionário muda de função.

Na fase de MVP, o RICE Pay pode ainda não fornecer uma hierarquia completa de aprovação empresarial. Um cliente deve, portanto, limitar o acesso ao pessoal designado e usar contas de e-mail controladas pela empresa com forte segurança até que funções mais granulares e múltiplas aprovações estejam disponíveis.

  • Use uma conta de e-mail controlada pela empresa
  • Habilite uma forte segurança de e-mail e autenticação multifator, quando disponível
  • Documente os procedimentos de perda de dispositivos e desligamento de funcionários
  • Não compartilhe um login entre vários funcionários
  • Confirme o método de recuperação ao vivo durante a integração

Particle Network — Security (MPC-TSS)Particle Network — Particle Auth for Web Applications

9. Um endereço de conta pré-determinado pode existir antes de a conta ser usada na cadeia

Os sistemas de contas inteligentes podem calcular o endereço de uma conta antes que o contrato da conta seja implementado em uma transação blockchain. ERC-4337 descreve esse padrão de criação de conta de primeiro uso, geralmente chamado de endereço contrafactual ou predeterminado.

Isso permite que um serviço mostre e financie o endereço de conta esperado como parte da integração, sem solicitar que o usuário conclua primeiro um procedimento manual separado de implantação de carteira. A conta pode ser implantada quando uma operação elegível é executada.

Predeterminado não significa temporário ou controlado pelo RICE Pay. Descreve como um endereço é derivado antes da implantação. O controle real ainda segue as regras de validação da conta inteligente e a autoridade de assinatura do cliente.

Ethereum Improvement Proposals — ERC-4337 Account AbstractionParticle Network — Account Abstraction

10. A interface pode esconder complexidade, mas não deve esconder fatos de pagamento

Uma boa abstração remove etapas que o usuário não precisa executar; não deve ocultar os factos necessários para uma decisão de pagamento sólida. Um usuário empresarial pode não precisar inspecionar dados de chamadas ou estimativas de gás, mas ainda precisa saber a quem está pagando, quanto será enviado, qual rede é usada e quais taxas são aplicadas.

O RICE Pay foi projetado para traduzir a transação técnica em informações comerciais e reter o resultado com histórico de transações, notificações e recibo de pagamento. O identificador de transação onchain fornece uma referência rastreável adicional.

O registro em blockchain não substitui a nota fiscal, contrato de compra, lançamento contábil, registro fiscal ou política de aprovação interna. É uma evidência da transferência on-chain, não um arquivo comercial completo.

  • Fornecedor e carteira verificada
  • Fatura ou referência de pagamento interno
  • Valor em USDC e rede suportada
  • Taxas de parceiro de conversão e RICE Pay
  • Status e identificador de transação onchain

Ethereum.org — Transactions

Qual camada faz o quê?

A separação das camadas evita que o login familiar seja confundido com custódia ou aprovação de pagamento.

CamadaFunção primáriaO que isso não significa
E-mail e autenticação da empresaIdentifica e autentica o usuárioA caixa de entrada do e-mail contém USDC
Infraestrutura de rede de partículasSuporta criação de carteira, assinatura MPC e operações de conta inteligenteParticle realiza a conversão de pagamento de fornecedor
Conta inteligente do clienteMantém o saldo onchain e valida as ações autorizadasRICE Pay pode movimentar fundos sem autorização válida
ARROZ PagamentoApresenta, registra e retransmite o fluxo de trabalho de pagamento ao fornecedorRICE Pay possui a conta ou os fundos do cliente
Rede BlockchainRegistra e executa atividades onchain aceitasA rede verifica a identidade legal ou fatura do fornecedor

A conveniência vem da conexão coerente dessas camadas – e não da remoção da autorização do cliente.

O que o RICE Pay simplifica – e o que não pode eliminar

O RICE Pay pode eliminar a necessidade de conectar uma carteira de navegador pessoal, criar manualmente uma frase de recuperação, obter um token de gás separado para uma transação patrocinada e interpretar uma interface de carteira genérica. Ele também pode colocar registros de fornecedores, taxas, status de transações e recibos em um fluxo de trabalho focado nos negócios.

Não pode tornar o usuário indiferente ao destinatário ou ao valor, reverter todas as transferências de blockchain autorizadas incorretamente, garantir que uma conta de e-mail nunca será comprometida ou substituir os controles internos de uma empresa. Também não pode tornar elegíveis todos os países, empresas ou rotas de pagamento.

  • Acesso simplificado não é aprovação automática de pagamento
  • O design sem custódia não é proteção contra todos os erros do usuário
  • MPC reduz a exposição de chave única, mas não elimina o risco de endpoint
  • A rastreabilidade onchain não verifica a finalidade comercial por si só
  • O acesso ao produto permanece sujeito a verificação e suporte do parceiro
O objetivo não é tornar o controle invisível. O objetivo é tornar o controle do cliente utilizável por uma empresa que não é especializada em carteiras de criptomoedas.

Particle Network — Introduction to Social LoginsParticle Network — Security (MPC-TSS)Ethereum Improvement Proposals — ERC-4337 Account Abstraction

O que uma empresa deve confirmar antes de usar a conta

Uma pequena lista de verificação de controle transforma um login fácil em um processo de pagamento mais seguro.

  • Use um login individual controlado pela empresa em vez de uma caixa de correio compartilhada
  • Proteja a conta de e-mail e o dispositivo registrado
  • Entenda o procedimento de recuperação ao vivo antes de financiar a conta
  • Verifique cada carteira de fornecedor nova ou alterada de forma independente
  • Revise o destinatário, a rede, o valor e as taxas antes de assinar
  • Defina um limite de pagamento interno e um registro de aprovação, mesmo que o MVP não imponha aprovações múltiplas
  • Remova o acesso imediatamente quando um funcionário muda de função ou sai
Para um novo endereço de fornecedor, considere um pagamento de teste de tamanho adequado antes de uma transferência maior. Nunca aprove uma solicitação que seja diferente da fatura ou das informações verificadas da carteira.

Conclusão: a carteira permanece, mas o peso da carteira muda

O RICE Pay não pretende que os pagamentos blockchain ocorram sem uma conta ou autorização. Isso muda a forma como esses elementos chegam ao usuário. O acesso por e-mail substitui a configuração manual da carteira; uma conta inteligente fornece validação programável; MPC-TSS evita manter uma chave privada completa em um único lugar; e a interface RICE Pay expressa a transação como um pagamento ao fornecedor.

Essa combinação permite que um importador se beneficie de uma conta on-chain controlada pelo cliente sem se tornar um especialista em carteiras. O padrão permanece deliberadamente elevado: fácil de acessar, explícito para aprovação e claro o suficiente para auditar.

Você não precisa aprender como operar uma carteira de criptomoedas de uso geral. Você precisa saber exatamente qual pagamento do fornecedor está autorizando.

Veja o que a RICE Pay pode melhorar nos seus pagamentos a fornecedores.

Informe valor, frequência, moeda de origem e país do fornecedor. Compararemos sua rota atual com um fluxo RICE Pay claro e rastreável, sem pedir dados bancários na primeira análise.

Analisar minha rota de pagamento

Este artigo descreve a experiência inicial pretendida com a conta do RICE Pay. A configuração de produção, os métodos de autenticação suportados, as opções de recuperação, a implementação de contas inteligentes, as redes e os controles de aprovação podem mudar antes ou depois do lançamento. Os usuários devem seguir os controles e termos mostrados no serviço ao vivo.

Os recursos de autenticação, recuperação, abstração de conta e segurança dependem da integração ao vivo da Particle Network e da configuração do RICE Pay. Revise a interface de produção, os termos aplicáveis ​​e as instruções de integração antes de financiar ou autorizar uma conta.

Material de referência

  1. Particle Network — Introduction to Social Logins
  2. Particle Network — Particle Auth for Web Applications
  3. Particle Network — Security (MPC-TSS)
  4. Particle Network — Account Abstraction
  5. Ethereum Improvement Proposals — ERC-4337 Account Abstraction
  6. Ethereum.org — Transactions