Magsimula nang libre
Filipino

Security

Non-custodial dahil sa arkitektura, hindi dahil sa pangako

Ang pinakamalakas na katangiang panseguridad dito ay hindi bagay na ipinapangako naming gagawin nang maayos. Bagay ito na talagang hindi kayang gawin ng sistema: hindi kailanman hawak ng Unheld ang mga key na naggagalaw ng pera mo, kaya ang pagka-compromise ng Unheld ay hindi kayang gastusin iyon. Ipinapaliwanag ng lahat sa ibaba kung bakit istruktural iyon, at kung saan nananatili ang tunay na panganib.

Nasaan ang mga key mo, at nasaan hindi

Ginagawa ang wallet mo sa browser mo. Doon nililikha ang lihim na recovery phrase, ipinapakita sa iyo nang isang beses, at hindi kailanman ipinapadala — walang request na nagdadala nito, kaya walang kopyang nasa server na puwedeng ma-leak. Ang natatanggap ng Unheld ay ang pampubliko at watch-only na bahagi ng wallet mo: sapat para makilala ang mga address mo at mabasa ang dumarating doon, at hindi sapat para pumayag kahit isang transaksyon.

Dapat sabihin nang prangka ang praktikal na resulta: kung may kumuha ng buong kopya ng lahat ng iniimbak ng Unheld, hindi pa rin nila magagalaw ang pondo mo. Malalaman nila kung aling address ang sa iyo at kung ano ang dumating doon — isyu iyon ng privacy, hindi ng pera.

Ano ang aabutin ng pagka-compromise ng Unheld at ano ang hindi

Puwedeng malantad

  • Kung aling mga address ang sa iyo, at ang mga bayad na dumating doon.
  • Ang invoice metadata na pinili mong itago, at ang mga customer record na ginawa mo.
  • Ang webhook endpoints at ang signing secrets nila, hanggang i-rotate mo.

Hindi puwedeng mangyari

  • Magastos, mailipat o ma-freeze ang pondo mo — wala rito ang mga key para manakaw.
  • Mabasa ang recovery phrase mo mula sa sistema namin; hindi ito kailanman naipadala doon.
  • Mailihis ang payout habang naglalakbay; sa address mo dumidiretso ang bayad, hindi dumadaan sa amin.

Puwede kang umalis dala ang lahat

Bubuksan ng recovery phrase mo ang parehong wallet sa kahit anong karaniwang wallet software. Kung mawala ang account na ito ngayong gabi, magagastos pa rin bukas ang pondo sa mga address mo nang wala kaming kinalaman. Iyon ang pagsubok na dapat ipataw sa kahit anong payment provider: hindi kung nangangako silang mabuting kumilos, kundi kung ang masamang pagkilos nila ay may maibabawas sa iyo.

Ano ang ibig sabihin ng self-custody para sa iyo

  • Ang nawalang recovery phrase ay hindi na mababawi. Walang sinuman dito ang may hawak niyon, kaya walang support na makakapagbalik. Ito ang katumbas ng katangiang inilarawan sa itaas, hindi isang pagkakalimot.
  • Pinal ang on-chain na bayad. Ang pagpapadala sa maling address, o sa maling network, ay hindi na mababawi namin o ninuman.
  • Bahagi ng security boundary ang browser at device mo. Ang na-compromise nang makina sa mismong sandali ng paggawa ng wallet ay panganib na walang server-side na pag-iingat ang makakaalis.

Walang sinuman sa Unheld ang hihingi ng recovery phrase mo. Anumang mensaheng humihingi niyon ay hindi galing sa amin, gaano man ito kapani-paniwala.

Pag-uulat ng vulnerability

Mag-ulat muna nang pribado, sa address sa ibaba. Hindi kami maghahain ng legal na aksyon laban sa mga mananaliksik na may mabuting hangarin na umiiwas sa pag-access ng datos ng iba at hindi sinisira ang serbisyo para sa iba. May machine-readable na contact na nakalathala sa /.well-known/security.txt.

Security contactsupport@unheld.io

Mga tanong sa seguridad na itinatanong ng mga merchant

Ano ang mangyayari sa pera ko kung ma-breach ang Unheld?

Wala — hindi nakaimbak dito ang mga susing gumagalaw ng pondo mo, kaya walang manakaw na magagamit para gastusin ito. Ilalantad ng isang breach kung aling address ang sa iyo at kung ano ang dumating doon: isyu iyon ng privacy, hindi ng pondo.

Kaya bang i-freeze ng Unheld ang pondo ko o pigilan ang payout?

Hindi, dahil walang payout na pipigilan: diretso sa sarili mong address ang bayad, hindi dumadaan sa anumang balanse ng Unheld. Walang account na humahawak ng pera mo, kaya wala kaming mai-freeze, maipagpaliban o maibalik.

Ano ang mangyayari sa pera ko kung magsara ang Unheld?

Nananatili ang pondo mo kung nasaan ito, sa mga address na ang recovery phrase mo lang ang may kontrol. Binubuksan ng phrase na iyon ang parehong wallet sa kahit anong standard na wallet software, kaya patuloy kang makakagastos nang wala kami.

Nakikita ba ng Unheld ang recovery phrase o private keys ko?

Hindi — sa browser mo ginagawa ang wallet at hindi kailanman ipinapadala ang recovery phrase. Ang natatanggap lang ng Unheld ay ang pampublikong bahagi na basahin lamang: sapat para makilala ang mga address mo at mabasa ang dumarating, at kulang para pumayag sa kahit isang transaksyon.

Ano ang mangyayari kung mawala ang recovery phrase ko?

Hindi na mababawi ang pondo, at walang support na makakapagbalik nito. Walang sinuman sa Unheld ang may hawak ng phrase na iyon — ang parehong katangiang pumipigil sa isang breach na gastusin ang pera mo — kaya ito ang halaga ng self-custody, sinasabi nang tapat.

Naka-third-party security audit na ba ang Unheld?

Hindi pa. Walang third-party security audit at walang natapos na penetration test, at sinasabi ito ng pahinang ito sa halip na magpahiwatig ng garantiyang wala naman. Ang kaya mong tiyakin mismo ay ang arkitektura: gumawa ng wallet sa testnet at tingnan kung ano ang lumalabas, at hindi lumalabas, sa browser mo.

Ikaw na mismo ang mag-check sa testnet

Gumawa ng wallet, tingnan kung ano ang lumalabas sa browser mo, at kumpirmahin na may bayad na dumarating sa address na ikaw ang may kontrol — bago pa may totoong perang sangkot.

Magsimula nang libre

Non-custodial · Developers · Networks