Перейти к содержимому

Кастодиальный или некастодиальный криптопроцессинг: выбор

29 июл. 2026 г. 5 мин чтения Paymos Tech Paymos Tech
Кастодиальная и некастодиальная модели приёма криптоплатежей

Кратко

Кастодиальный криптопроцессинг хранит принятые активы и исполняет разрешённые выводы бизнеса. Некастодиальная модель направляет платёж сразу на кошелёк, ключи от которого контролирует сам бизнес. Первая упрощает учёт, консолидацию и работу с несколькими сетями, вторая сокращает зависимость от провайдера, но переносит управление ключами, газом и блокчейн-инфраструктурой на команду бизнеса.

Кастодиальный криптопроцессинг принимает актив на баланс бизнеса и исполняет разрешённый вывод позднее. При некастодиальной модели платёж сразу поступает на кошелёк, ключи от которого находятся у бизнеса. Разница влияет не только на хранение. От неё зависят учёт нескольких сетей, пополнение газа, подпись возвратов, восстановление доступа и объём собственной инфраструктуры.

Выбирать нужно не по лозунгу «контроль средств», а по тому, кто способен надёжнее выполнять ежедневные операции. Для одной команды разумнее передать хранение и консолидацию специализированной системе. Для другой обязательным условием будет самостоятельная подпись каждой транзакции.

Чем отличаются кастодиальная и некастодиальная модели?

Кастодиальная модель создаёт баланс внутри платёжной системы. Провайдер обнаруживает входящий перевод, ждёт требуемую финальность, зачисляет актив и позже подписывает вывод на разрешённый адрес. Бизнес управляет средствами через панель или API, но не хранит полный набор ключей от инфраструктурных кошельков.

Некастодиальная модель оставляет подпись у бизнеса. Провайдер может создать счёт, назначить адрес, отследить перевод и отправить вебхук, однако не способен самостоятельно распорядиться активом на кошельке получателя. Это уменьшает зависимость от хранения у третьей стороны, но добавляет собственные обязанности: защиту ключей, резервирование доступа, оплату сетевых комиссий и мониторинг каждой поддерживаемой сети.

Что получает бизнес при кастодиальном хранении?

Главная выгода — единый операционный контур. Платежи можно учитывать по активу, даже если клиенты отправляют его через разные сети. В Paymos USDT из Tron и USDT из Ethereum увеличивают один баланс USDT. При выводе бизнес выбирает доступную сеть отдельно от сети, в которой пришла конкретная оплата.

Провайдер также берёт на себя назначение адресов счетам, наблюдение за блокчейнами, подтверждение платежей, консолидацию активов и подготовку исходящих транзакций. Команда бизнеса работает с заказами и балансами, а не с узлами, очередями блоков и запасами базовых токенов для газа. Это особенно заметно, когда приём идёт сразу в нескольких сетях.

Как MPC 2 из 3 защищает выводы в Paymos?

В Paymos исходящие транзакции подписываются через MPC с порогом 2 из 3. Полномочие распределено между тремя участниками, а действительная подпись требует совместной работы любых двух. Один участник не может самостоятельно вывести средства, а полный приватный ключ не собирается и не хранится в одном месте.

Такая схема решает две разные задачи. Компрометации одного участника недостаточно для подписи, а недоступность одного участника не останавливает выводы: два оставшихся сохраняют кворум. Если недоступны два участника, подписание приостанавливается до восстановления одного из них. Если атакующий получил контроль над двумя, порог безопасности считается преодолённым.

Дополнительный контроль даёт белый список адресов. Вывод из Paymos направляется только на заранее разрешённый кошелёк бизнеса, а изменение списка требует усиленной повторной аутентификации пользователя.

Какие обязанности остаются у бизнеса?

Кастодиальная модель не отменяет внутренний контроль. Бизнес определяет, кто имеет доступ к финансам, какие адреса разрешены для вывода, как согласуются возвраты и когда товар можно выдать покупателю. Учёт заказа также остаётся на стороне бизнеса: вебхук сообщает о состоянии платежа, но решение об исполнении заказа принимает его система.

Нужно заранее настроить роли команды, двухфакторную защиту и правила работы с адресами. Для возврата требуется новая исходящая транзакция — исходный блокчейн-платёж не отменяется. Поэтому адрес возврата и основание выплаты следует проверять отдельно, а результат сохранять вместе с хешем транзакции. Подробный порядок разобран в руководстве по возвратам криптоплатежей.

Когда некастодиальная модель подходит лучше?

Некастодиальная схема оправдана, когда управление ключами уже является профильной компетенцией компании. Например, у бизнеса есть изолированное хранилище, порядок резервного восстановления, круглосуточный мониторинг и сотрудники, способные разбирать зависшие транзакции в каждой сети. Тогда прямое зачисление уменьшает число внешних зависимостей.

Но адрес в собственном кошельке — не готовая платёжная система. Для автоматизации всё равно нужны отдельные адреса или метки для заказов, политика подтверждений, обработка недоплаты, сверка сумм, защита вебхуков и запас газа для исходящих операций. Если этих процессов нет, некастодиальная модель переносит сложность в собственную команду вместо того, чтобы устранить её. Отдельный разбор комиссий сети помогает оценить эту часть эксплуатации до выбора модели.

Как проверить провайдера до подключения?

Начните с конкретных вопросов. Кто способен подписать вывод? Где находится полный приватный ключ? Что произойдёт при недоступности одного компонента? Как добавляется адрес в белый список? Можно ли разделить доступ владельца, финансиста и разработчика?

Затем проверьте экономику. Уточните ставку за успешный платёж, сетевой расход при выводе, наличие обязательной конвертации, ежемесячной платы и резерва. В Paymos стандартная комиссия составляет 1,0 % за оплаченный счёт, а ставка Enterprise 0,3 % доступна по запросу. Комиссии Paymos за вывод нет; для выбранного маршрута может взиматься заранее показанная субсидированная плата сети.

Как выбрать модель без ошибки?

Сравните стоимость не одного платежа, а всей эксплуатации. В кастодиальной модели это комиссия провайдера, его модель безопасности и правила доступа. В некастодиальной — специалисты, узлы или поставщики доступа к сетям, мониторинг, газ, защита ключей и восстановление после сбоя.

Если бизнесу важны единый баланс актива, выбор сети при выводе и готовая автоматизация, кастодиальная модель сокращает операционную нагрузку. Если обязателен прямой контроль подписи и уже существует зрелая инфраструктура хранения, некастодиальная модель даёт больше автономии. Критерий простой: ответственность должна находиться у той стороны, которая действительно умеет ею управлять.

Методика сравнения криптопроцессингов поможет применить те же вопросы об ответственности и полной стоимости ко всем выбранным провайдерам.

Кастодиальная и некастодиальная модели: сравнение, июль 2026
ВопросКастодиальная модельНекастодиальная модель
Кто хранит активы после оплатыПровайдер на балансе бизнесаКошелёк бизнеса
Кто подписывает выводСистема подписи провайдераБизнес
Учёт нескольких сетейМожет объединяться по активуОбычно ведётся по кошелькам и сетям
Газ и консолидацияОрганизует провайдерОрганизует бизнес
Основная зависимостьНадёжность провайдераЗащита ключей бизнеса

Частые вопросы

Paymos использует кастодиальную модель?

Да. Paymos зачисляет принятые активы на баланс бизнеса, а исходящие транзакции подписывает через MPC с порогом 2 из 3. Вывод разрешён только на адрес из белого списка.

Может ли один участник MPC вывести средства?

Нет. Для подписи исходящей транзакции должны совместно участвовать минимум два из трёх участников. Полный приватный ключ не собирается и не хранится в одном месте.

Некастодиальная модель всегда безопаснее?

Нет. Она убирает хранение у провайдера, но бизнес сам отвечает за ключи, резервные копии, газ, мониторинг сетей и восстановление доступа. Риск не исчезает, а переходит к другой стороне.

Кастодиальная модель требует конвертации?

Нет. Хранение и конвертация — разные решения. Paymos зачисляет тот же актив, которым оплатил клиент, и не навязывает обмен на фиат, BTC или ETH.

Когда НЕ стоит использовать кастодиальной модели

  • Если внутренние правила требуют, чтобы только ваша организация контролировала подпись каждой транзакции, выбирайте некастодиальную схему и готовьте собственную инфраструктуру хранения.
  • Если команда уже управляет кошельками во всех нужных сетях, умеет пополнять газ и сверять платежи, преимущества внешней консолидации могут не окупить дополнительную зависимость от провайдера.
  • Если средства должны поступать напрямую в отдельный кошелёк каждого юридического лица без промежуточного баланса, заранее проверяйте, поддерживает ли провайдер такую модель расчётов.

Источники

  1. 1. Threshold Cryptography Project (NIST) (accessed 2026-07-29)
  2. 2. FIPS 186-5: Digital Signature Standard (NIST) (accessed 2026-07-29)
  3. 3. Ethereum accounts (accessed 2026-07-29)

Последняя проверка: 29 июл. 2026 г.

#кастодиальное-хранение#криптопроцессинг#безопасность#выбор-провайдера
Поделиться