Keamanan

Keamanan CLAYN bertumpu pada kontrak yang bisa diperiksa, aturan yang tertulis, dan pembatasan wewenang admin. Kami tidak memakai klaim yang tidak bisa dibuktikan.

Dana di kontrak, bukan di admin

Saat pembeli mendanai, USDT masuk ke kontrak escrow. Kontrak hanya bisa melepas dana lewat jalur yang tertulis: persetujuan pembeli, auto-release setelah jendela review, refund, atau keputusan sengketa. Tidak ada fungsi yang membiarkan pemilik kontrak memindahkan dana pengguna di luar aturan itu, dan hal ini diuji otomatis pada setiap perubahan kode.

File deliverable

File disimpan terenkripsi (AES-256-GCM) dengan kunci per file. Hash SHA-256 dicatat sebagai bukti. Untuk deal dengan verifikasi, pembeli hanya bisa membuka file setelah status terverifikasi.

Peran admin yang terbatas

Admin hanya memverifikasi deliverable (jika diminta) dan menengahi sengketa. Aksi admin ditandatangani dari wallet admin di browser — server tidak pernah memegang kunci. Setiap aksi tercatat di audit log berantai hash, dan verifier tidak boleh menengahi deal yang ia verifikasi.

Status audit

Kontrak telah melalui analisis statis otomatis dan pengujian fuzz/invariant. Audit eksternal dan program bug bounty akan diumumkan di halaman ini beserta tautan laporan setelah selesai. Sebelum itu, kami tidak menyebut kontrak ini teraudit.