Receba por email

USDT Vouchers

A segurança começa no servidor.

O navegador nunca decide se um cartão pode ser entregue: somente uma confirmação OxaPay verificada permite a entrega.

Última revisão · 27 de agosto de 2026

Pagamentos

A chave do lojista permanece no servidor. Os callbacks são validados com assinatura HMAC SHA-512 e processados de forma idempotente.

Códigos de presente

Em produção, os códigos devem ser criptografados em repouso, ocultos por padrão e excluídos dos logs do aplicativo.

Relato

Para relatar um problema de segurança, use o formulário de contato e escolha a categoria Segurança.