USDT Vouchers
La sécurité commence côté serveur.
Le navigateur ne décide jamais qu’une carte peut être livrée : seule une confirmation OxaPay vérifiée le permet.
Dernière vérification · 27 août 2026
Paiements
La clé marchand reste exclusivement côté serveur. Les callbacks sont validés avec leur signature HMAC SHA-512 et traités de façon idempotente.
Codes cadeaux
En production, les codes doivent être chiffrés au repos, masqués par défaut et exclus des journaux applicatifs.
Signalement
Pour un incident de sécurité, utilisez le formulaire de contact en choisissant la catégorie Sécurité.