USDT Vouchers
A segurança começa no servidor.
O navegador nunca decide se um cartão pode ser entregue: somente uma confirmação OxaPay verificada permite a entrega.
Última revisão · 27 de agosto de 2026
Pagamentos
A chave do lojista permanece no servidor. Os callbacks são validados com assinatura HMAC SHA-512 e processados de forma idempotente.
Códigos de presente
Em produção, os códigos devem ser criptografados em repouso, ocultos por padrão e excluídos dos logs do aplicativo.
Relato
Para relatar um problema de segurança, use o formulário de contato e escolha a categoria Segurança.