Разработка White-label криптоплатежного шлюза под ключ

Вы запускаете криптовалютный процессинг для десятков мерчантов. Каждому нужен собственный checkout с логотипом, отдельные API-ключи, биллинг. Но строить платёжную инфраструктуру с нуля — это месяцы разработки и миллионные вложения. White-label криптоплатежный шлюз решает проблему: вы получаете готов

Направления блокчейн-разработки

Часто задаваемые вопросы

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1451
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1309
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    1005
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1270
  • image_logo-advance_0.webp
    Разработка логотипа компании B2B Advance
    719
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    1011

Вы запускаете криптовалютный процессинг для десятков мерчантов. Каждому нужен собственный checkout с логотипом, отдельные API-ключи, биллинг. Но строить платёжную инфраструктуру с нуля — это месяцы разработки и миллионные вложения. White-label криптоплатежный шлюз решает проблему: вы получаете готовую мультиарендную платформу, которую продаёте под своим брендом. Наши инженеры с 10-летним опытом в блокчейн-разработке — Ethereum, Polygon, Arbitrum, Solana, L2 — реализовали 50+ подобных проектов: от стартапов до enterprise. Например, один клиент — криптоэквайер из Юго-Восточной Азии — запустил платформу за 6 недель и уже через месяц обрабатывал 50 000 транзакций в день. Мы берём полный цикл: от архитектуры до деплоя. Оценим вашу задачу за 1 день — просто напишите нам.

Типичная ошибка — пытаться адаптировать однотенантный реестр: это приводит к нарушению изоляции данных и уязвимостям. White-label архитектура с самого начала закладывает мультиарендность.

Как построить мультиарендный white-label платежный шлюз?

Стратегия деривации адресов — разработка white label

Каждый tenant получает собственный master xpub, из которого деривируются адреса его мерчантов и заказов. Структура пути:

m / purpose' / coin_type' / tenant_id' / merchant_id / order_index 

BIP32 (Hierarchical Deterministic Wallets) — стандарт, который мы используем для безопасной деривации. Пример для EVM-сетей:

import { HDNodeWallet } from "ethers"; class TenantWalletManager { private masterNode: HDNodeWallet; constructor(masterMnemonic: string) { this.masterNode = HDNodeWallet.fromPhrase(masterMnemonic); } getTenantXpub(tenantId: number): string { return this.masterNode .deriveChild(44 + 0x80000000) .deriveChild(60 + 0x80000000) .deriveChild(tenantId + 0x80000000) .neuter() .extendedKey; } getDepositAddress(tenantXpub: string, merchantId: number, orderIndex: number): string { const tenantNode = HDNodeWallet.fromExtendedKey(tenantXpub); return tenantNode .deriveChild(merchantId) .deriveChild(orderIndex) .address; } } 

Это позволяет tenant'у самостоятельно верифицировать адреса, но не получить контроль над мастер-ключами.

Как обеспечить изоляцию данных?

Вместо отдельных баз данных используем row-level security — проще в операциях:

ALTER TABLE payments ENABLE ROW LEVEL SECURITY; CREATE POLICY tenant_isolation ON payments USING (tenant_id = current_setting('app.tenant_id')::uuid); SET LOCAL app.tenant_id = '...'; 

Для высоких нагрузок (100+ tenant'ов) — отдельная схема на tenant через search_path. Такая изоляция гарантирует, что данные каждого tenant'а конфиденциальны. В производстве это разница между «одним инцидентом» и «потерей всех клиентов».

Пошаговая настройка tenant

  1. Создайте tenant в админ-панели.
  2. Укажите домен и брендинг.
  3. Сгенерируйте API-ключи.
  4. Настройте биллинг.
  5. Проверьте интеграцию через тестовый платёж.

API для мерчантов и вебхуки

Мерчанты интегрируются через REST API, аналогично Stripe. Аутентификация через пару ключей (публичный + секретный). Пример создания инвойса:

POST /api/v1/invoices { "amount": "99.99", "currency": "USD", "accepted_coins": ["ETH", "USDT_ERC20", "BTC"], "order_id": "order_123", "customer_email": "[email protected]", "success_url": "https://shop.example.com/success", "cancel_url": "https://shop.example.com/cancel", "metadata": { "product_id": "456" }, "expires_in": 900 } 

Webhook система с надёжной доставкой: 1мин → 5мин → 30мин → 2ч → 8ч → 24ч. После 6 неудач — помечаем как failed с возможностью ручного повтора из dashboard. Подпись каждого события через HMAC-SHA256.

Checkout UI и кастомные домены

Фронтенд полностью настраивается под бренд tenant'а: primary color, logo, font, borderRadius, dark mode. При загрузке checkout страницы динамически инжектируются CSS variables. Каждый tenant может подключить собственный домен (например, pay.theirclient.com) — SSL автоматически настраивается через Let's Encrypt.

Как настроить SSL для домена? После добавления домена в панель управления tenant'а, система автоматически проверяет владение через DNS-запись TXT или CNAME. Let's Encrypt выпускает сертификат на 90 дней с автоматическим обновлением. Всё прозрачно для пользователя.

Биллинг, безопасность и compliance

Модель Реализация
Процент от объёма Удержание при sweep на hot wallet
Фиксированная плата за транзакцию Добавление fee к сумме или вычитание при sweep
Subscription Ежемесячная плата за доступ
Комбинированная Subscription + сниженный процент

Безопасность

  • API-ключи: генерация через crypto.randomBytes(32), хранение только хеша (sha256)
  • Rate limiting: отдельные лимиты на каждый ключ (Redis + sliding window)
  • IP whitelist: ограничение по IP для продакшена
  • Audit log: все административные действия в immutable таблице
  • AML: опциональная интеграция с Chainalysis или Elliptic

Что входит в работу

  • Архитектурная схема и документация (OpenAPI, ERD)
  • Исходный код репозитория с CI/CD
  • Настроенные домены и SSL для каждого tenant
  • Обучение команды tenant'а (2–3 воркшопа)
  • Поддержка на этапе запуска (2 недели)
  • Возможность дальнейшего сопровождения по SLA

Сроки и этапы работ

Этап Длительность
Аналитика и проектирование 1–2 дня
Core Gateway Engine 1–2 недели
Merchant API и webhooks 1 неделя
Checkout UI и темизация 1 неделя
Tenant management и биллинг 1 неделя
Admin dashboard 1–2 недели
Тестирование и security review 1–2 недели

Минимальный MVP (5–6 сетей, брендированный checkout, API) — 6–8 недель. Полноценная enterprise-платформа — около 3 месяцев.

Почему white-label выгоднее?

White-label платформа выводит на рынок в 3–4 раза быстрее, чем разработка с нуля. Вы получаете готовую архитектуру, проверенную безопасность и возможность масштабирования без переписывания кода. Экономия по сравнению с самостоятельной разработкой — до 40% бюджета и 3–4 месяца времени. Если вы хотите обсудить ваш проект, свяжитесь с нами — оценим задачу за 1 день.