Từ ‘ví’ có thể khiến việc thanh toán đơn giản cho nhà cung cấp giống như một nhiệm vụ kỹ thuật về tiền điện tử. Một nhân viên tài chính có thể tưởng tượng việc cài đặt tiện ích mở rộng trình duyệt, mua mã thông báo mạng, sao chép cụm từ khôi phục và học thuật ngữ blockchain trước khi thực hiện một khoản thanh toán.
RICE Pay được thiết kế sao cho đây không phải là điểm khởi đầu. Một doanh nghiệp đăng nhập bằng phương thức quen thuộc, sử dụng tài khoản thông minh được tạo thông qua cơ sở hạ tầng Particle Network và xem xét từng khoản thanh toán của nhà cung cấp trong quy trình làm việc của RICE Pay. Tài khoản blockchain vẫn tồn tại, nhưng hầu hết cơ chế ví vẫn ở phía sau giao diện kinh doanh.
Sự thuận tiện đó không có nghĩa là không có tài khoản, không có chữ ký hay không có trách nhiệm. Điều đó có nghĩa là các biện pháp kiểm soát kỹ thuật được trình bày dưới dạng hành động kinh doanh dễ hiểu: đăng nhập, xác nhận nhà cung cấp, xem xét số tiền và phí cũng như ủy quyền thanh toán.
1. Ví không thực sự chứa USDC
Tài khoản ngân hàng được ghi vào sổ cái nội bộ của ngân hàng. Số dư blockchain được ghi lại trên mạng chia sẻ. Ví không chứa tiền giấy kỹ thuật số; nó giúp người dùng xác định tài khoản, xem số dư của tài khoản và tạo ra ủy quyền cần thiết để yêu cầu chuyển khoản.
Sự khác biệt này quan trọng vì việc xóa ứng dụng ví sẽ không xóa bản ghi blockchain và việc cài đặt một ứng dụng không cung cấp cho nhà điều hành quyền sở hữu mọi tài khoản được hiển thị trong đó. Việc kiểm soát phụ thuộc vào quy tắc ủy quyền của tài khoản và thông tin xác thực được sử dụng để đáp ứng chúng.
Đối với người dùng doanh nghiệp, ý nghĩa thực tế đơn giản hơn: lớp ví là lớp tài khoản và phê duyệt bên dưới màn hình thanh toán. RICE Pay trình bày các chức năng cần thiết để thanh toán cho nhà cung cấp mà không yêu cầu người dùng tìm hiểu ví giao dịch có mục đích chung.
- Địa chỉ công cộng: điểm đến được sử dụng để nhận dạng tài khoản
- Số dư: số tiền được ghi cho địa chỉ đó trên mạng
- Ủy quyền: chữ ký hợp lệ hoặc quy tắc cần thiết để phê duyệt một hành động
- Hồ sơ giao dịch: bằng chứng onchain cho thấy một giao dịch chuyển tiền được chấp nhận đã xảy ra
2. Địa chỉ ví và số tài khoản ngân hàng chỉ giống nhau ở bề ngoài
Cả hai đều có thể xác định nơi giá trị sẽ được gửi, nhưng quy tắc hoạt động của chúng khác nhau. Số tài khoản ngân hàng trỏ vào hệ thống riêng của tổ chức. Địa chỉ ví trỏ đến một tài khoản trên mạng blockchain cụ thể và thường có thể được kiểm tra bằng trình khám phá khối.
Địa chỉ ví thường không tiết lộ tên hợp pháp của nhà cung cấp. Do đó, nó phải phù hợp với nhà cung cấp thông qua một quy trình kinh doanh đáng tin cậy. Mã thông báo trông giống nhau cũng có thể tồn tại trên các mạng khác nhau, vì vậy địa chỉ, nội dung và mạng đều phải được xác nhận.
Chuyển khoản ngân hàng đôi khi có thể bị thu hồi hoặc điều tra thông qua các tổ chức tham gia. Việc chuyển giao blockchain được thực hiện chính xác thường không thể bị hủy chỉ vì người gửi sau đó phát hiện ra rằng địa chỉ được phê duyệt là sai. RICE Pay có thể giảm việc nhập lặp lại thông qua sổ địa chỉ, nhưng nó không thể thay thế việc xác minh người thụ hưởng độc lập.
- Xác nhận nhà cung cấp thông qua kênh liên hệ đã biết
- Xác nhận rằng nhà cung cấp chấp nhận USDC
- Xác nhận mạng blockchain được hỗ trợ
- Hãy coi mọi thay đổi địa chỉ không mong muốn là một sự kiện xác minh mới
3. Tại sao ví tiền điện tử thông thường lại tạo ra xích mích cho nhóm tài chính
Ví tự quản lý thông thường có thể yêu cầu tiện ích mở rộng trình duyệt, chọn mạng thủ công, cụm từ khôi phục, mã thông báo gas riêng biệt và lời nhắc giao dịch lạ. Những công cụ đó có thể hữu ích cho những người dùng có kinh nghiệm, nhưng chúng kết hợp nhiều chức năng mà nhà nhập khẩu không cần để thanh toán định kỳ cho nhà cung cấp.
Họ cũng làm cho trách nhiệm điều hành trở nên khó khăn. Ví cá nhân có thể nằm trên thiết bị của một nhân viên, thông tin khôi phục có thể được lưu trữ bên ngoài chính sách của công ty và màn hình ký tên chung có thể không hiển thị tham chiếu hóa đơn hoặc phân tích phí dễ hiểu.
RICE Pay nhằm mục đích thu hẹp trải nghiệm vào nhiệm vụ kinh doanh: xác thực người dùng, chọn nhà cung cấp đã được xác minh, hiển thị số tiền và phí áp dụng, yêu cầu ủy quyền, sau đó ghi lại và theo dõi khoản thanh toán.
- Không yêu cầu kết nối ví trình duyệt cá nhân
- Không tạo ví thủ công trước khi sử dụng dịch vụ
- Không cần giữ mã thông báo gas riêng khi RICE Pay tài trợ phí mạng được hỗ trợ
- Chi tiết thanh toán và hồ sơ kinh doanh vẫn còn trong một quy trình làm việc
Particle Network — Introduction to Social Logins ↗Particle Network — Account Abstraction ↗
4. Đăng nhập quen thuộc có thể tạo quyền truy cập vào tài khoản không giam giữ
Particle Auth hỗ trợ các phương thức xác thực quen thuộc, bao gồm mật khẩu một lần dựa trên email và thông tin đăng nhập xã hội. Tài liệu của nó giải thích rằng một ví không giám sát an toàn có thể được tạo ở chế độ nền thay vì yêu cầu người dùng cài đặt tiện ích mở rộng hoặc tạo cụm từ khôi phục theo cách thủ công.
Trong trải nghiệm RICE Pay dự định, xác thực của người dùng được liên kết với tài khoản được sử dụng trong dịch vụ. Điều này làm cho quá trình tham gia có cảm giác giống như việc đăng nhập vào phần mềm kinh doanh hơn là mở tài khoản giao dịch tiền điện tử.
Do đó, email là một phương thức nhập chứ không phải là nơi lưu trữ USDC. Tài khoản onchain và cơ chế ủy quyền của nó vẫn tách biệt với hộp thư đến email, mặc dù quá trình truy cập và khôi phục có thể bắt đầu bằng danh tính được xác thực.
- Nhập email đã đăng ký
- Hoàn tất quy trình kiểm tra danh tính được yêu cầu, chẳng hạn như mã một lần
- Truy cập không gian làm việc RICE Pay và tài khoản thông minh được liên kết của nó
- Hoàn thành mọi bước xác minh doanh nghiệp hoặc bảo mật bổ sung
Particle Network — Introduction to Social Logins ↗Particle Network — Particle Auth for Web Applications ↗
5. Tài khoản thông minh thay thế hành vi cứng nhắc của ví bằng các quy tắc có thể lập trình được
Tài khoản thông minh là tài khoản có quy tắc xác thực và thực thi có thể được triển khai bằng mã hợp đồng thông minh. ERC-4337 mô tả mô hình trừu tượng hóa tài khoản trong đó UserOperation được xác thực bởi tài khoản thông minh trước khi thực thi.
Đối với người dùng, giá trị không phải là thuật ngữ ‘ERC-4337.’ Giá trị là dịch vụ thanh toán có thể hỗ trợ luồng ký rõ ràng hơn, phí mạng được tài trợ và hành vi tài khoản được thiết kế xung quanh một sản phẩm cụ thể thay vì hiển thị từng bước blockchain thô.
Particle Network cung cấp cơ sở hạ tầng trừu tượng hóa tài khoản để triển khai và sử dụng tài khoản thông minh, xây dựng và gửi UserOperations cũng như hỗ trợ Paymaster. RICE Pay sử dụng cơ sở hạ tầng này như một phần của trải nghiệm thanh toán thay vì yêu cầu mọi nhà nhập khẩu lắp ráp nó một cách độc lập.
- Logic ủy quyền có thể lập trình
- Yêu cầu thanh toán có thể chứa người nhận và số tiền dự định
- Cơ sở hạ tầng Bundler gửi các hoạt động được xác thực
- Hỗ trợ Paymaster có thể tài trợ phí mạng đủ điều kiện
Particle Network — Account Abstraction ↗Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
6. Đăng nhập và ủy quyền thanh toán cho nhà cung cấp là những hành động khác nhau
Đây là sự khác biệt quan trọng nhất trong toàn bộ trải nghiệm. Đăng nhập chứng minh rằng người dùng đã vượt qua quá trình truy cập được yêu cầu. Ủy quyền thanh toán phê duyệt một hành động cụ thể từ tài khoản thông minh. Người dùng có thể mở dịch vụ, xem số dư và xem lại hồ sơ mà không cần phải thực hiện chuyển khoản đi.
Trước khi ủy quyền thanh toán, khách hàng nên xem nhà cung cấp, địa chỉ ví, mạng lưới, số tiền USDC và các khoản phí áp dụng. Nếu người dùng không phê duyệt yêu cầu thông qua quy trình ký bắt buộc của tài khoản thì khoản thanh toán gửi đi sẽ không được thực hiện hợp lệ.
RICE Pay có thể chuẩn bị yêu cầu thanh toán và chuyển tiếp hoạt động được ủy quyền. Điều đó khác với việc tạo ủy quyền của khách hàng. Sự tách biệt này cho phép phần mềm tổ chức giao dịch mà không nhận được quyền hạn không hạn chế trong việc chuyển tiền của khách hàng.
- Đăng nhập: mở quyền truy cập được ủy quyền vào dịch vụ
- Đánh giá: hiển thị người nhận dự định, số tiền và chi phí
- Ủy quyền: xác nhận hành động gửi đi cụ thể
- Thực thi: gửi hành động được xác thực tới mạng được hỗ trợ
Particle Network — Security (MPC-TSS) ↗Particle Network — Account Abstraction ↗Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
7. MPC-TSS xóa khóa riêng hoàn chỉnh duy nhất khỏi một vị trí
Những giải thích truyền thống thường cho người dùng biết rằng bất cứ ai sở hữu một khóa riêng sẽ kiểm soát tài khoản. Thay vào đó, Modular Smart WaaS của Particle sử dụng tính toán nhiều bên và sơ đồ chữ ký ngưỡng. Tài liệu hiện tại của nó mô tả mô hình 2 trong 2: một khóa chia sẻ được lưu trữ trên thiết bị của người dùng và một khóa chia sẻ khác trong môi trường thực thi đáng tin cậy của Particle.
Các phần chia sẻ được sử dụng cộng tác để tạo ra chữ ký mà không cần kết hợp thành khóa riêng hoàn chỉnh. Particle tuyên bố rằng cả hai phần chia sẻ đều không tự tiết lộ khóa riêng và chỉ người dùng mới có thể bắt đầu ký.
Thiết kế này giúp giảm nguy cơ một khóa hoàn chỉnh bị sao chép từ một vị trí lưu trữ duy nhất. Nó không làm cho việc lừa đảo, email bị xâm phạm, thiết bị độc hại hoặc phê duyệt bất cẩn là không thể. Người dùng vẫn phải đọc giao dịch và bảo vệ các phương thức xác thực bắt đầu quá trình ký.
- Không có khóa riêng hoàn chỉnh nào được lưu trữ dưới dạng một bí mật có thể truy xuất được
- Không cần cụm từ khôi phục truyền thống để tham gia định kỳ
- Việc ký yêu cầu chia sẻ được định cấu hình và khởi tạo người dùng
- Bảo mật vẫn phụ thuộc vào thiết bị, xác thực và xem xét giao dịch chính xác
Particle Network — Security (MPC-TSS) ↗Particle Network — Introduction to Social Logins ↗
8. Phục hồi dễ dàng hơn nhưng vẫn phải là một quy trình kinh doanh được kiểm soát
Cụm từ khôi phục viết tay tạo ra những vấn đề rõ ràng cho công ty: ai lưu trữ nó, ai có thể sao chép nó và điều gì xảy ra khi nhân viên đó rời đi? Khôi phục tài liệu hạt trên nhiều thiết bị và mật khẩu chính tùy chọn có thể tăng cường bảo vệ cho khóa chia sẻ được lưu trữ cục bộ.
Lộ trình khôi phục thân thiện hơn không có nghĩa là bất kỳ ai cũng có thể tùy tiện đặt lại tài khoản. Cấu hình trực tiếp phải xác định các yếu tố xác thực và khôi phục nào được áp dụng, điều gì sẽ xảy ra khi thiết bị bị mất và cách xóa quyền truy cập khi nhân viên thay đổi vai trò.
Ở giai đoạn MVP, RICE Pay có thể chưa cung cấp hệ thống phân cấp phê duyệt doanh nghiệp đầy đủ. Do đó, khách hàng nên hạn chế quyền truy cập vào những nhân viên được chỉ định và sử dụng các tài khoản email do công ty kiểm soát với độ bảo mật mạnh mẽ cho đến khi có nhiều vai trò chi tiết hơn và có nhiều phê duyệt.
- Sử dụng tài khoản email do công ty kiểm soát
- Kích hoạt bảo mật email mạnh mẽ và xác thực đa yếu tố nếu có
- Ghi lại các thủ tục làm mất thiết bị và sa thải nhân viên
- Không chia sẻ một lần đăng nhập giữa nhiều nhân viên
- Xác nhận phương pháp khôi phục trực tiếp trong quá trình giới thiệu
Particle Network — Security (MPC-TSS) ↗Particle Network — Particle Auth for Web Applications ↗
9. Địa chỉ tài khoản được xác định trước có thể tồn tại trước khi tài khoản được sử dụng trên chuỗi
Hệ thống tài khoản thông minh có thể tính toán địa chỉ tài khoản trước khi hợp đồng tài khoản được triển khai trong giao dịch blockchain. ERC-4337 mô tả kiểu tạo tài khoản sử dụng lần đầu này, thường được gọi là địa chỉ phản thực hoặc địa chỉ được xác định trước.
Điều này cho phép dịch vụ hiển thị và cấp tiền cho địa chỉ tài khoản dự kiến như một phần của quá trình giới thiệu mà không yêu cầu người dùng hoàn thành quy trình triển khai ví thủ công riêng trước. Tài khoản có thể được triển khai khi một hoạt động đủ điều kiện được thực thi.
Được xác định trước không có nghĩa là tạm thời hoặc được kiểm soát bởi RICE Pay. Nó mô tả cách lấy địa chỉ trước khi triển khai. Kiểm soát thực tế vẫn tuân theo các quy tắc xác thực của tài khoản thông minh và quyền ký của khách hàng.
Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗Particle Network — Account Abstraction ↗
10. Giao diện có thể che giấu sự phức tạp, nhưng không che giấu thông tin thanh toán
Tính trừu tượng tốt sẽ loại bỏ các bước mà người dùng không cần thực hiện; nó không được che khuất những sự thật cần thiết để đưa ra quyết định thanh toán hợp lý. Người dùng doanh nghiệp có thể không cần kiểm tra dữ liệu cuộc gọi hoặc ước tính gas, nhưng vẫn cần biết họ đang trả tiền cho ai, số tiền sẽ được gửi, mạng nào được sử dụng và mức phí nào được áp dụng.
RICE Pay được thiết kế để chuyển giao dịch kỹ thuật thành thông tin kinh doanh và lưu giữ kết quả cùng với lịch sử giao dịch, thông báo và biên lai thanh toán. Mã định danh giao dịch onchain cung cấp một tham chiếu bổ sung có thể theo dõi được.
Bản ghi blockchain không thay thế hóa đơn, hợp đồng mua bán, ghi sổ kế toán, hồ sơ thuế hoặc chính sách phê duyệt nội bộ. Đó là bằng chứng về việc chuyển giao onchain, không phải là một hồ sơ giao dịch hoàn chỉnh.
- Nhà cung cấp và ví đã được xác minh
- Hóa đơn hoặc tham chiếu thanh toán nội bộ
- Số tiền USDC và mạng được hỗ trợ
- Đối tác chuyển đổi và phí RICE Pay
- Trạng thái và số nhận dạng giao dịch onchain
Lớp nào làm gì?
Việc tách các lớp sẽ giúp thông tin đăng nhập quen thuộc không bị nhầm lẫn với phê duyệt quyền giám hộ hoặc thanh toán.
| Lớp | Chức năng chính | Điều đó không có nghĩa là gì |
|---|---|---|
| Email công ty và xác thực | Xác định và xác thực người dùng | Hộp thư email chứa USDC |
| Cơ sở hạ tầng mạng hạt | Hỗ trợ tạo ví, ký MPC và hoạt động tài khoản thông minh | Hạt thực hiện chuyển đổi thanh toán nhà cung cấp |
| Tài khoản thông minh của khách hàng | Giữ số dư trên chuỗi và xác thực các hành động được ủy quyền | RICE Pay có thể chuyển tiền mà không có sự cho phép hợp lệ |
| GẠO trả tiền | Trình bày, ghi chép và chuyển tiếp quy trình thanh toán cho nhà cung cấp | RICE Pay sở hữu tài khoản hoặc tiền của khách hàng |
| Mạng chuỗi khối | Ghi lại và thực hiện hoạt động onchain được chấp nhận | Mạng xác minh danh tính hợp pháp hoặc hóa đơn của nhà cung cấp |
Sự thuận tiện đến từ việc kết nối các lớp này một cách mạch lạc—chứ không phải từ việc xóa bỏ quyền của khách hàng.
Những gì RICE Pay đơn giản hóa—và những gì nó không thể loại bỏ
RICE Pay có thể loại bỏ nhu cầu kết nối ví trình duyệt cá nhân, tạo cụm từ khôi phục theo cách thủ công, nhận mã thông báo gas riêng cho giao dịch được tài trợ và diễn giải giao diện ví chung. Nó cũng có thể đưa hồ sơ, phí, trạng thái giao dịch và biên lai của nhà cung cấp vào quy trình làm việc tập trung vào hoạt động kinh doanh.
Nó không thể khiến người dùng thờ ơ với người nhận hoặc số tiền, đảo ngược mọi giao dịch chuyển tiền blockchain được ủy quyền không chính xác, đảm bảo rằng tài khoản email sẽ không bao giờ bị xâm phạm hoặc thay thế các biện pháp kiểm soát nội bộ của công ty. Nó cũng không thể làm cho mọi quốc gia, doanh nghiệp hoặc tuyến thanh toán đều đủ điều kiện.
- Truy cập đơn giản không phải là phê duyệt thanh toán tự động
- Thiết kế không giám sát không bảo vệ khỏi mọi lỗi của người dùng
- MPC giảm khả năng tiếp xúc với một phím nhưng không loại bỏ rủi ro điểm cuối
- Truy xuất nguồn gốc trên chuỗi không tự xác minh mục đích thương mại
- Quyền truy cập sản phẩm vẫn phải được xác minh và hỗ trợ của đối tác
Mục tiêu không phải là làm cho sự kiểm soát trở nên vô hình. Nó giúp cho một doanh nghiệp không chuyên về ví tiền điện tử có thể sử dụng được quyền kiểm soát khách hàng.
Particle Network — Introduction to Social Logins ↗Particle Network — Security (MPC-TSS) ↗Ethereum Improvement Proposals — ERC-4337 Account Abstraction ↗
Những điều doanh nghiệp cần xác nhận trước khi sử dụng tài khoản
Danh sách kiểm tra kiểm soát ngắn gọn biến việc đăng nhập dễ dàng thành quy trình thanh toán an toàn hơn.
- Sử dụng thông tin đăng nhập do công ty cá nhân kiểm soát thay vì hộp thư chung
- Bảo vệ tài khoản email và thiết bị đã đăng ký
- Hiểu quy trình khôi phục trực tiếp trước khi nạp tiền vào tài khoản
- Xác minh độc lập mọi ví nhà cung cấp mới hoặc đã thay đổi
- Xem xét người nhận, mạng lưới, số tiền và phí trước khi ký
- Đặt giới hạn thanh toán nội bộ và hồ sơ phê duyệt ngay cả khi MVP không thực thi nhiều phê duyệt
- Xóa quyền truy cập kịp thời khi nhân viên thay đổi vai trò hoặc rời đi
Kết luận: ví vẫn còn, nhưng gánh nặng ví thay đổi
RICE Pay không giả vờ rằng thanh toán blockchain diễn ra mà không có tài khoản hoặc ủy quyền. Nó thay đổi cách các yếu tố đó tiếp cận người dùng. Truy cập dựa trên email thay thế việc thiết lập ví thủ công; tài khoản thông minh cung cấp khả năng xác thực có thể lập trình; MPC-TSS tránh giữ một khóa riêng hoàn chỉnh ở một nơi duy nhất; và giao diện RICE Pay thể hiện giao dịch dưới dạng thanh toán của nhà cung cấp.
Sự kết hợp đó cho phép nhà nhập khẩu được hưởng lợi từ tài khoản onchain do khách hàng kiểm soát mà không cần trở thành chuyên gia về ví. Tiêu chuẩn vẫn được duy trì ở mức cao: dễ tiếp cận, rõ ràng để phê duyệt và đủ rõ ràng để kiểm tra.
Bạn không cần phải học cách vận hành ví tiền điện tử đa năng. Bạn cần phải biết chính xác bạn đang ủy quyền thanh toán cho nhà cung cấp nào.
Xem RICE Pay có thể cải thiện điều gì trong thanh toán nhà cung cấp của bạn.
Cung cấp số tiền, tần suất, đồng tiền cấp vốn và quốc gia nhà cung cấp. Chúng tôi sẽ so sánh tuyến hiện tại với quy trình RICE Pay rõ ràng, có thể theo dõi mà không cần số tài khoản ở lần đánh giá đầu tiên.
Đánh giá tuyến thanh toán của tôiBài viết này mô tả trải nghiệm tài khoản ban đầu dự định của RICE Pay. Cấu hình sản xuất, phương thức xác thực được hỗ trợ, tùy chọn khôi phục, triển khai tài khoản thông minh, mạng và kiểm soát phê duyệt có thể thay đổi trước hoặc sau khi ra mắt. Người dùng phải tuân theo các điều khiển và điều khoản được hiển thị trong dịch vụ trực tiếp.
Các tính năng xác thực, khôi phục, trừu tượng hóa tài khoản và bảo mật phụ thuộc vào việc tích hợp Particle Network trực tiếp và cấu hình RICE Pay. Xem lại giao diện sản xuất, các điều khoản hiện hành và hướng dẫn tham gia trước khi cấp vốn hoặc ủy quyền cho một tài khoản.