کلید هیچوقت یکجا نیست.
کلید هر کیف پول به چند سهم روی نودهای جدا تقسیم میشود، و هیچ برداشتی بدون تأیید چند نفر روی موبایل انجام نمیشود. زیرساخت نگهداری برای تیمی که پول مشتری دستش است.
ورود به کنسولچرا کیف پول MPC
در کیف پول معمولی یک کلید خصوصی وجود دارد و هر کس به آن برسد همهچیز را میبرد. در MPC کلید هیچوقت ساخته نمیشود: از اول به چند سهم روی نودهای جدا تقسیم است و امضا بدون جمع شدن سهمها انجام میشود.
برای هر کاری که با دارایی دیجیتال میکنید
یک زیرساخت، سه الگوی استفاده. تفاوتشان فقط در سیاست و تعداد تأییدکننده است.
کیف پول گرم با تأیید سریع
برداشتهای مشتری با API امضاشده وارد میشوند. برداشت کوچک زیر سقف خودکار میرود؛ بزرگ منتظر تأیید در اپ میماند.
- کلید API محدود به کیف پولها و شبکههای اینترنتی شما
- Webhook ِ امضاشده برای هر تغییر وضعیت
تسویهی استیبلکوین فقط به آدرسهای مجاز
تسویه با همکاران تجاری فقط به آدرسهایی میرود که قبلاً با تأیید اضافه شدهاند. آدرس تازه پس از تأخیری که خودتان تعیین میکنید فعال میشود.
- فهرست آدرس مجاز با تأخیر فعال شدن
- سقف روزانه و هر تراکنش به دلار
- شناسهی یکتا برای هر پرداخت؛ تکرار، پرداخت دوم نمیشود
ذخیرهی بلندمدت با آستانهی بالا
کیف پولی بدون کلید API، با تأیید همهی تأییدکنندهها برای هر برداشت و پشتیبان سهمها با کلید خود شما.
- بدون دسترسی برنامهای؛ فقط پیشنهاد از کنسول
- تعداد تأییدکننده و سقفها به انتخاب شما
- بازیابی نود از پشتیبان، بدون جابهجایی دارایی
امروز روی TRON
TRX و USDT روی TRON، با همان کلید، همان سیاست و همان تأییدکنندهها. شبکههای دیگر در مرحلهی بعد میآیند.
یک برداشت چطور انجام میشود
همان مسیری که در محصول ساخته شده و با تست خودکار سر هر تغییر سنجیده میشود.
درخواست
سیستم صرافی با کلید API امضاشده، یا اپراتور از کنسول، برداشت را پیشنهاد میدهد.
سیاست
آدرس مجاز، سقفهای دلاری و تعداد تأیید لازم سنجیده میشود. برداشت کوچک خودکار میرود؛ بزرگ منتظر تأیید میماند.
تأیید روی موبایل
تأییدکنندهها مبلغ و آدرس کامل را در اپ رومو میبینند و با کلید دستگاه خودشان امضا میکنند.
امضا و ارسال
نودها هر کدام سهم خودشان را امضا میکنند، بیآنکه کلید کامل جایی ساخته شود، و تراکنش به شبکه میرود.
چرا رومو
چیزهایی که تیم فنی و مالی روز اول لازم دارد، نه بعد از شش ماه.
- هیچ رازی نزد ما نیستکلید API را خودتان میسازید و فقط کلید عمومیاش را میدهید. رمز فقط به شکل هش نگه داشته میشود و راز کد دو مرحلهای در خزانهی کلید، نه در پایگاه داده.
- هر تغییر تأیید میخواهدآدرس مجاز، سیاست، کلید API، کیف پول و نود تازه: همه یک درخواست میشوند و تا چند نفر امضا نکنند اعمال نمیشوند. مدیر هم بهتنهایی نمیتواند.
- ارزش دلاری با قیمت قابل اعتمادقیمت بازار کنار هر مقدار نشان داده میشود؛ پرش ناگهانی قیمت، بهجای برداشت خودکار، تأیید انسانی میخواهد.
- پشتیبان سهمها پیش از اولین برداشتتا پشتیبان هر سهم گرفته و سنجیده نشود، کیف پول برداشت نمیکند. از دست رفتن یک نود یعنی بازیابی، نه از دست رفتن دارایی.
- فارسی و انگلیسی، از روز اولکنسول و اپ تأیید به هر دو زبان؛ عددها، آدرسها و شناسهها در هر دو یکسان خوانده میشوند.
امنیت را خودتان بسنجید
مدل تهدید رومو و تصمیمهای معماریاش نوشته شده و در دسترس مشتری است: چه حملههایی را میبندیم، با چه کنترلی، و چه خطری باقی میماند.
رومو هنوز ممیزی امنیتی مستقل نشده است. وقتی بشود، نتیجهاش همینجا منتشر میشود؛ تا آن موقع ادعایش را نمیکنیم.
- کلید
- تقسیمشده بین نودهای جدا؛ هیچوقت یکجا ساخته نمیشود.
- تأیید
- امضای دستگاه تأییدکننده روی مقدارهای دقیق، نه یک کلیک در وب.
- نودها
- سیاست و تأییدها را خودشان دوباره میسنجند.
- ارتباط داخلی
- هر سرویس با گواهی خودش شناخته میشود و گواهیها خودکار تمدید میشوند.