客户掌控的支付安全

只有您批准,资金才会转出。

RICE Pay 的设计使其无法自行访问、提取或改向客户资金。每笔供应商付款都会先展示收款方、金额和费用,只有客户明确授权后才会执行。

01

授权权归客户

付款授权权由客户控制的账户持有。RICE Pay 没有可以单独转移资金的主密钥。

02

每笔付款单独签名

登录只会打开工作区,并不会汇出资金;每笔付款都需要客户另行授权。

03

授权前完整核对

客户在签署交易前可核对收款方、付款金额和适用费用。

04

结算结果可独立验证

完成的 USDC 转账记录在链上,可由客户和供应商独立查询。

安全架构

无需个人浏览器钱包,也不存在 RICE Pay 主密钥。

RICE Pay 使用 Particle Network 的非托管智能账户基础设施。其 2-of-2 MPC-TSS 架构让密钥分片始终分离,并由用户发起签名;智能账户再把授权转化为链上交易。

一笔付款如何获得授权

  1. 获授权的企业用户登录公司工作区。
  2. RICE Pay 展示供应商、金额和费用供核对。
  3. 客户检查付款指令并明确批准。
  4. Particle Network 在不向 RICE Pay 暴露完整私钥的情况下生成签名。
  5. 智能账户执行已授权的 USDC 转账,结果记录在链上。
登录不等于签署付款。 账户访问与交易授权是两个独立动作。打开 RICE Pay 不会赋予平台转移资金的权限。

权限清晰分离

每个参与方只承担一项明确的安全职责。

将授权、兑换、执行和记录分开,明确每个阶段谁能做什么。

授权

客户

管理账户访问,核对供应商与付款信息,并亲自批准每笔交易。

流程

RICE Pay

准备付款请求、展示核对信息、传递已授权指令并整理记录;无法代替客户批准付款。

兑换

兑换合作伙伴

依照自身合规流程处理支持路径上的法币兑 USDC、企业验证和交易管控。

执行

Particle Network 与 Base

提供执行和验证已授权转账所需的签名、智能账户与链上基础设施。

全流程保护

付款前、授权时和结算后都有安全控制。

RICE Pay 在供应商付款的每个阶段设置清晰的核验点。

01

授权前

  • 企业与支持路径核验
  • 供应商和钱包信息复核
  • 提前显示金额与适用费用
02

授权时

  • 每笔交易均需客户单独批准
  • 不向 RICE Pay 暴露完整私钥的 MPC-TSS 签名
  • 智能账户仅执行已授权指令
03

结算后

  • 链上交易状态
  • 付款记录、通知与收据
  • 可供独立验证的交易标识

企业安全措施

保护大额供应商付款的简单而有力的控制措施

技术保护账户结构,规范的付款流程则保护团队批准的每一条指令。

使用公司掌控的工作邮箱并启用强身份验证。

新增或变更供应商钱包地址时,通过另一条可信渠道复核。

链上转账通常不可撤回,签名前务必核对收款方、网络和金额。

仅向获授权员工开放权限,职责变化时及时撤销。

切勿向 RICE Pay 支持人员提供密码、一次性验证码、密钥或恢复凭据。

安全常见问题

财务团队在转移资金前应确认的问题

RICE Pay 能提取或改向客户资金吗?

不能。RICE Pay 没有客户主密钥或单方面签名权。供应商付款必须由客户控制的账户授权。

登录后会自动批准付款吗?

不会。登录仅用于进入工作区;每笔交易都会单独展示,并需要客户明确批准。

RICE Pay 会保管客户私钥吗?

不会。Particle Network 的 MPC-TSS 设计不会让完整私钥集中在一处,也不会向 RICE Pay 暴露。

如何核验已完成的付款?

USDC 转账会生成链上交易标识,客户和供应商可据此独立查询状态、目的地址和金额。

转错的区块链付款能撤回吗?

通常不能。因此,RICE Pay 会在授权前展示收款方、网络、金额和费用;供应商地址变更也应通过付款请求之外的渠道核实。

先从可在执行前完成验证的付款路径开始。

告诉我们付款国家、供应商国家、金额和频率。RICE Pay 会在真实付款前梳理支持流程、预计成本和授权控制。