Вы запускаете криптовалютный процессинг для десятков мерчантов. Каждому нужен собственный checkout с логотипом, отдельные API-ключи, биллинг. Но строить платёжную инфраструктуру с нуля — это месяцы разработки и миллионные вложения. White-label криптоплатежный шлюз решает проблему: вы получаете готовую мультиарендную платформу, которую продаёте под своим брендом. Наши инженеры с 10-летним опытом в блокчейн-разработке — Ethereum, Polygon, Arbitrum, Solana, L2 — реализовали 50+ подобных проектов: от стартапов до enterprise. Например, один клиент — криптоэквайер из Юго-Восточной Азии — запустил платформу за 6 недель и уже через месяц обрабатывал 50 000 транзакций в день. Мы берём полный цикл: от архитектуры до деплоя. Оценим вашу задачу за 1 день — просто напишите нам.
Типичная ошибка — пытаться адаптировать однотенантный реестр: это приводит к нарушению изоляции данных и уязвимостям. White-label архитектура с самого начала закладывает мультиарендность.
Как построить мультиарендный white-label платежный шлюз?
Стратегия деривации адресов — разработка white label
Каждый tenant получает собственный master xpub, из которого деривируются адреса его мерчантов и заказов. Структура пути:
m / purpose' / coin_type' / tenant_id' / merchant_id / order_index BIP32 (Hierarchical Deterministic Wallets) — стандарт, который мы используем для безопасной деривации. Пример для EVM-сетей:
import { HDNodeWallet } from "ethers"; class TenantWalletManager { private masterNode: HDNodeWallet; constructor(masterMnemonic: string) { this.masterNode = HDNodeWallet.fromPhrase(masterMnemonic); } getTenantXpub(tenantId: number): string { return this.masterNode .deriveChild(44 + 0x80000000) .deriveChild(60 + 0x80000000) .deriveChild(tenantId + 0x80000000) .neuter() .extendedKey; } getDepositAddress(tenantXpub: string, merchantId: number, orderIndex: number): string { const tenantNode = HDNodeWallet.fromExtendedKey(tenantXpub); return tenantNode .deriveChild(merchantId) .deriveChild(orderIndex) .address; } } Это позволяет tenant'у самостоятельно верифицировать адреса, но не получить контроль над мастер-ключами.
Как обеспечить изоляцию данных?
Вместо отдельных баз данных используем row-level security — проще в операциях:
ALTER TABLE payments ENABLE ROW LEVEL SECURITY; CREATE POLICY tenant_isolation ON payments USING (tenant_id = current_setting('app.tenant_id')::uuid); SET LOCAL app.tenant_id = '...'; Для высоких нагрузок (100+ tenant'ов) — отдельная схема на tenant через search_path. Такая изоляция гарантирует, что данные каждого tenant'а конфиденциальны. В производстве это разница между «одним инцидентом» и «потерей всех клиентов».
Пошаговая настройка tenant
- Создайте tenant в админ-панели.
- Укажите домен и брендинг.
- Сгенерируйте API-ключи.
- Настройте биллинг.
- Проверьте интеграцию через тестовый платёж.
API для мерчантов и вебхуки
Мерчанты интегрируются через REST API, аналогично Stripe. Аутентификация через пару ключей (публичный + секретный). Пример создания инвойса:
POST /api/v1/invoices { "amount": "99.99", "currency": "USD", "accepted_coins": ["ETH", "USDT_ERC20", "BTC"], "order_id": "order_123", "customer_email": "[email protected]", "success_url": "https://shop.example.com/success", "cancel_url": "https://shop.example.com/cancel", "metadata": { "product_id": "456" }, "expires_in": 900 } Webhook система с надёжной доставкой: 1мин → 5мин → 30мин → 2ч → 8ч → 24ч. После 6 неудач — помечаем как failed с возможностью ручного повтора из dashboard. Подпись каждого события через HMAC-SHA256.
Checkout UI и кастомные домены
Фронтенд полностью настраивается под бренд tenant'а: primary color, logo, font, borderRadius, dark mode. При загрузке checkout страницы динамически инжектируются CSS variables. Каждый tenant может подключить собственный домен (например, pay.theirclient.com) — SSL автоматически настраивается через Let's Encrypt.
Как настроить SSL для домена?
После добавления домена в панель управления tenant'а, система автоматически проверяет владение через DNS-запись TXT или CNAME. Let's Encrypt выпускает сертификат на 90 дней с автоматическим обновлением. Всё прозрачно для пользователя.Биллинг, безопасность и compliance
| Модель | Реализация |
|---|---|
| Процент от объёма | Удержание при sweep на hot wallet |
| Фиксированная плата за транзакцию | Добавление fee к сумме или вычитание при sweep |
| Subscription | Ежемесячная плата за доступ |
| Комбинированная | Subscription + сниженный процент |
Безопасность
- API-ключи: генерация через
crypto.randomBytes(32), хранение только хеша (sha256) - Rate limiting: отдельные лимиты на каждый ключ (Redis + sliding window)
- IP whitelist: ограничение по IP для продакшена
- Audit log: все административные действия в immutable таблице
- AML: опциональная интеграция с Chainalysis или Elliptic
Что входит в работу
- Архитектурная схема и документация (OpenAPI, ERD)
- Исходный код репозитория с CI/CD
- Настроенные домены и SSL для каждого tenant
- Обучение команды tenant'а (2–3 воркшопа)
- Поддержка на этапе запуска (2 недели)
- Возможность дальнейшего сопровождения по SLA
Сроки и этапы работ
| Этап | Длительность |
|---|---|
| Аналитика и проектирование | 1–2 дня |
| Core Gateway Engine | 1–2 недели |
| Merchant API и webhooks | 1 неделя |
| Checkout UI и темизация | 1 неделя |
| Tenant management и биллинг | 1 неделя |
| Admin dashboard | 1–2 недели |
| Тестирование и security review | 1–2 недели |
Минимальный MVP (5–6 сетей, брендированный checkout, API) — 6–8 недель. Полноценная enterprise-платформа — около 3 месяцев.
Почему white-label выгоднее?
White-label платформа выводит на рынок в 3–4 раза быстрее, чем разработка с нуля. Вы получаете готовую архитектуру, проверенную безопасность и возможность масштабирования без переписывания кода. Экономия по сравнению с самостоятельной разработкой — до 40% бюджета и 3–4 месяца времени. Если вы хотите обсудить ваш проект, свяжитесь с нами — оценим задачу за 1 день.







