Utilisez uniquement cryptotogift.com et les données renvoyées par la session OxaPay réelle. N’envoyez jamais vers une adresse affichée ailleurs et ne partagez jamais phrase de récupération ni clé privée.
Les transferts blockchain sont généralement irréversibles. Un réseau, actif ou montant incorrect peut retarder ou perdre les fonds. Les liens e-mail expirent ; l’assistance ne demande jamais l’accès distant au portefeuille.
Les identifiants de paiement et la clé marchand OxaPay restent uniquement dans l’environnement serveur. Le navigateur reçoit une session réelle, jamais le secret. Chaque webhook doit utiliser HTTPS, réussir la vérification de signature OxaPay et correspondre à la commande attendue avant tout changement. Un événement détecté ou paying n’autorise pas la livraison ; seul l’état paid final vérifié lance le traitement manuel.
Les clients doivent ouvrir directement cryptotogift.com, contrôler adresse complète, réseau et expiration, et se méfier des messages de support non sollicités. Ne divulguez jamais phrase de récupération, clé privée, lien de connexion sans mot de passe ni code livré. Signalez un incident avec référence USV, heure et identifiant de transaction, en masquant secrets et codes complets. Les événements de sécurité sont horodatés et examinés avant toute remise manuelle de valeur numérique.