USDT Vouchers
La seguridad empieza en el servidor.
El navegador nunca decide si una tarjeta puede entregarse: solo lo permite una confirmación verificada de OxaPay.
Última revisión · 27 de agosto de 2026
Pagos
La clave del comercio permanece en el servidor. Los callbacks se validan con su firma HMAC SHA-512 y se procesan de forma idempotente.
Códigos de regalo
En producción, los códigos deben cifrarse en reposo, ocultarse por defecto y excluirse de los registros de la aplicación.
Notificación
Para informar de un problema de seguridad, usa el formulario de contacto y elige la categoría Seguridad.