1. Термины и определения
«Оператор» — лицо, которое администрирует Платформу Zenith, предоставляет программный доступ к приёму цифровых активов и кабинету. Реквизиты Оператора (наименование, регистрационный номер, адрес, контакт compliance) публикуются в кабинете и могут быть уточнены в договоре на подключение.
«Пользователь» / «Мерчант» — физическое или юридическое лицо, прошедшее регистрацию и допущенное к приёму платежей. «Покупатель» — лицо, которое открывает страницу оплаты и переводит криптовалюту по инвойсу Мерчанта. «Магазин» / «Проект» — сущность в кабинете со своими ключами API, webhook URL и настройками пейформы.
«Инвойс» — платёжное поручение с суммой, активом, сетью, адресом зачисления, сроком жизни и статусом (pending, detected, confirming, paid, expired, underpaid, overpaid, failed, review). «Вывод» / «Payout» — исходящий перевод с баланса Мерчанта. «Массовая выплата» — пакет выводов по CSV/JSON/API.
«Цифровой актив» — криптовалюта или токен, поддерживаемый Платформой в конкретной сети (включая, но не ограничиваясь: USDT TRC-20, USDT TON, BTC, ETH и иные активы каталога). «Сеть» — блокчейн или стандарт токена (TRC-20, TON, ERC-20, BEP-20, BTC, SOL и др.).
«Баланс» — учётная запись в регистре Платформы (личный и бизнес-счета). Баланс не является банковским вкладом, не застрахован государством и не гарантирует фиксированную стоимость в фиате. «Комиссия сети» / «газ» — плата валидаторам/майнерам, не входящая в тариф Оператора, если иное не указано явно.
«Вебхук» — HTTP POST на URL Мерчанта с HMAC-подписью о событиях инвойса. «AML-скрининг» — автоматическая и ручная проверка адресов, транзакций и Мерчанта на риски ОД/ФТ, санкции и мошенничество.
2. Акцепт, юридическая сила и приоритет документов
Условия являются договором присоединения. Акцептом считается любое из действий: регистрация, вход, использование API, создание инвойса, загрузка ключей, отправка криптовалюты на депозитный адрес, нажатие «принять» при подключении магазина.
В случае противоречия документов применяется следующий приоритет: (1) индивидуальный договор / оферта на эквайринг, если подписаны; (2) AML/CFT-политика; (3) настоящие Условия; (4) Политика конфиденциальности; (5) документация API и подсказки интерфейса. Специальные лимиты, тарифы и заморозки, установленные в кабинете администратором, имеют силу операционных правил и не требуют отдельной подписи.
Платформа может обновлять Условия. Существенные изменения публикуются на сайте и могут дублироваться в кабинете, по email или в Telegram-боте. Продолжение использования после даты вступления в силу означает согласие. Если вы не согласны — прекратите использование и выведите доступный незамороженный остаток в пределах правил AML.
3. Кто может пользоваться сервисом
Сервис предназначен для предпринимательской деятельности: интернет-магазины, SaaS, цифровые товары, сервисы, донаты в рамках закона, B2B-расчёты. Физические лица-покупатели пользуются только страницей оплаты конкретного инвойса и не получают кабинета, если сами не зарегистрировались как Мерчант.
Минимальный возраст Пользователя кабинета — 18 лет (или выше, если этого требует право страны пребывания). Мерчант-юридическое лицо обязано быть надлежащим образом учреждённым, не находиться в стадии принудительной ликвидации (кроме случаев, заранее раскрытых Оператору) и не входить в санкционные списки.
Оператор вправе отказать в регистрации или приостановить доступ без объяснения деталей, которые могли бы помочь обойти контроль, если есть подозрение на обход санкций, дропперские схемы, подставные компании или предоставление ложных сведений.
Платформа не оказывает услуги лицам и компаниям из юрисдикций и перечней, указанных в AML-политике (включая, где применимо, всеобъемлющие санкционные режимы, FATF high-risk, списки OFAC SDN, UK OFSI, EU, ООН). Использование VPN/прокси для сокрытия такой связи запрещено.
4. Регистрация, кабинет, безопасность доступа
Для кабинета необходимы email и пароль и/или вход через Telegram Login, если включено Оператором. Сессия кабинета ограничена по сроку JWT (по умолчанию около одних суток) и может быть сброшена. Вы обязаны хранить пароль, seed-фразы внешних кошельков, API secret и коды 2FA в тайне.
Любые действия, совершённые с вашими ключами API (префиксы pk_/sk_ магазина или ключи аккаунта), считаются совершёнными вами, пока Оператор не получит достоверное уведомление о компрометации и не успеет отозвать ключи. Вы немедленно отзываете ключи в кабинете при утечке.
Рекомендуется (а для части ролей персонала Платформы может требоваться) двухфакторная аутентификация. Оператор может ограничить вход по IP whitelist. Вы отвечаете за устройства, с которых открывается кабинет, и за фишинг-сайты-двойники: проверяйте домен перед вводом ключей.
Запрещено передавать кабинет третьим лицам, сдавать API «в аренду», создавать мультиаккаунты для обхода лимитов, модерации магазинов или комиссий. Связанные аккаунты могут быть объединены в одну риск-группу.
5. Магазины, модерация проектов и пейформа
Приём платежей ведётся в рамках Магазина. Новый проект может требовать модерации (pending → approved/rejected). До одобрения API и ссылки оплаты могут быть ограничены. Оператор оценивает сайт, род деятельности, юрисдикцию, репутацию домена и соответствие запрещённым категориям.
У каждого магазина могут быть собственные API key/secret, webhook URL и JSON-настройки пейформы: набор монет, надбавки/скидки, точность суммы, внешний вид страницы оплаты. Изменения пейформы применяются к новым инвойсам; уже созданные счета сохраняют свои параметры.
Вы обязаны указать достоверные название, URL проекта и описание. Смена деятельности (например, с легального e-commerce на азарт или взрослый контент, если это запрещено тарифным планом) требует повторной модерации. Сокрытие сути бизнеса — основание для заморозки.
6. Предмет услуг: что делает и чего не делает Zenith
Платформа предоставляет технологию: генерация депозитных адресов/memo, учёт инвойсов, наблюдение за входящими переводами (сканер), обновление статусов, уведомления, регистр балансов, очередь выводов, конвертацию между активами по внутренним правилам, аналитику кабинета и административные инструменты compliance.
Zenith не является банком, депозитарием ценных бумаг, обменником для розничных клиентов «с улицы», инвестиционным советником, кастодиальным брокером в смысле полного контроля ваших личных аппаратных кошельков. Где Платформа генерирует адреса на стороне сервиса, активы могут временно учитываться на адресах инфраструктуры Оператора до свипа/вывода — это техническая кастодия в рамках эквайринга, а не вклад.
Оператор не гарантирует курс актива к фиату, скорость мемпула, работу сторонних RPC (TronGrid, TonCenter, Infura и др.), доступность CoinGecko/Binance для котировок и отсутствие реоргов блокчейна. Подтверждения сети задаются политикой Платформы (например, десятки подтверждений для TRC-20) и могут быть изменены.
Платформа может работать в режиме технического обслуживания (maintenance): приём новых инвойсов приостанавливается, уже созданные счета обслуживаются по возможности. Плановые работы объявляются рассылкой, когда это разумно.
7. Инвойсы, оплата, недоплата и истечение
Инвойс создаётся через API или кабинет (в том числе платёжная ссылка). В нём фиксируются сумма в учёте USD и/или крипте, актив, сеть, адрес, memo при необходимости, order_id, срок жизни (TTL, по умолчанию порядка десятков минут, если не задано иное), return_url.
Покупатель обязан перевести точную сумму на указанный адрес в той же сети до истечения. Перевод в другой сети, другом токене, без memo (если memo обязателен) или на устаревший адрес может быть утрачен. Оператор и Мерчант не обязаны разыскивать такие средства; возврат — исключение за отдельную комиссию и только если средства технически доступны.
Статус detected/confirming означает обнаружение транзакции, но не финальность. Зачисление на бизнес-баланс происходит при соответствии суммы допуску (tolerance / accuracy пейформы) и достаточном числе подтверждений, если AML не отправил счёт в review или blocked.
Недоплата (underpaid) не закрывает обязательства Покупателя перед Мерчантом автоматически: Мерчант сам решает, отгружать товар или ждать доплаты. Переплата (overpaid) может учитываться по правилам Платформы; излишек не всегда возвращается автоматически. Истёкший инвойс (expired) не принимает зачисление в штатном сценарии: поздний перевод — риск Покупателя.
Открытие страницы оплаты фиксируется как просмотр (viewed_at) для аналитики воронки. Это не означает обязанность оплатить и не создаёт договор купли-продажи с Оператором: договор купли — между Мерчантом и Покупателем.
8. Курсы, спред, автоконвертация и фиатный учёт
Суммы в USD или иной фиатной единице кабинета — расчётные. Источник котировок (CoinGecko, Binance API или иной) и спред/наценка задаются в настройках Платформы. Курс на момент создания инвойса может отличаться от курса в момент on-chain подтверждения.
Автосвоп и правила конвертации на балансе выполняются по внутреннему регистру, а не обязательно отдельной on-chain сделкой в момент клика. Итоговая величина «получили X актива» зависит от доступной ликвидности учёта, спреда и округления (до 6 знаков крипты / 2 знаков USD, если не указано иное).
Отображение фиата в шапке кабинета — удобство UX и не является обязательством выплатить фиат. Вывод, если он включён, производится в криптовалюте в поддерживаемых сетях.
9. Тарифы Оператора и комиссии сети
Комиссия эквайринга (процент и/или фиксированная) задаётся на уровне Платформы и может быть индивидуальной для Мерчанта (fee_percent). Она удерживается из оборота или списывается с баланса согласно модели тарифа, указанной в кабинете.
Комиссия блокчейна при депозите, свипе на горячий/тёплый/холодный кошелёк и при выводе оплачивается из газового запаса инфраструктуры и/или удерживается из суммы. Если на горячем кошельке недостаточно нативного актива для газа (TRX, TON, ETH и т.д.), выводы и свипы задерживаются — это не простой Оператора в смысле неустойки, пока газ не пополнен.
Массовые выплаты проверяют достаточность баланса с запасом на газ. Строка CSV, не прошедшая проверку, не ставится в очередь. Оператор не компенсирует убытки из-за ошибочных адресов в файле выплат, который загрузил Мерчант.
10. Выводы, очередь и конечность транзакций
Вывод доступен, если аккаунт активен, средства не заморожены, адрес проходит белый список (если включён address guard), актив и сеть поддерживаются, баланс достаточен. Статусы: queued, processing, sent, failed. Ошибка сети, RPC или контракта может вернуть средства в регистр или потребовать ручного разбора.
После появления tx_hash в блокчейне операция считается направленной. Реорг, замена комиссии, ошибочный контракт токена — риски сети. Оператор прилагает разумные усилия к корректной сборке транзакции, но не гарантирует включение в блок за фиксированное время.
Вы не должны использовать выводы для смешения средств третьих лиц, работы нелицензированного MSB/VAS, обналичивания преступных доходов. Исходящие адреса могут проверяться AML. Оператор вправе задержать вывод, запросить документы об источнике средств и бенефициарах.
11. API, подпись запросов и вебхуки
Публичное API требует подписи HMAC (timestamp, метод, путь, тело) в режимах, где включён require_api_signature. Повтор той же подписи может отклоняться (replay protection) в production. Часы клиента не должны расходиться сверх TTL подписи.
Вебхук invoice.paid отправляется на URL магазина или аккаунта, подписывается HMAC timestamp.body, содержит идентификаторы инвойса, суммы, сеть, tx_hash, статус. Мерчант обязан ответить 2xx. Иначе Платформа повторяет допинг с лимитом попыток. Неверный URL, firewall или 500 на стороне Мерчанта — его зона ответственности.
Инспектор вебхуков в админке показывает тело и код ответа для отладки. Кнопка повторной отправки не создаёт второго платежа on-chain, но ваш обработчик должен быть идемпотентным по invoice_id / event_id.
Запрещено нагружать API сверх разумных лимитов, сканировать чужие инвойсы, подбирать токены оплаты, обходить WAF/Cloudflare. Rate limit и блокировка IP применяются без отдельного уведомления при злоупотреблении.
12. Покупатель на странице оплаты
Покупатель взаимодействует с Мерчантом. Zenith предоставляет интерфейс адреса, QR, таймера и статуса. Претензии по товару, доставке, подписке, возврату фиата решаются Мерчантом. Оператор не является стороной потребительского договора, если иное не предписано императивной нормой.
Покупатель понимает необратимость большинства блокчейн-переводов. Chargeback в смысле карт отсутствует. Возврат возможен только если Мерчант инициирует вывод на адрес Покупателя и это не противоречит AML.
13. Запрещённые виды деятельности и контент
Без исчерпания списка запрещены: отмывание денег и финансирование терроризма; обход санкций; торговля наркотиками и прекурсорами; оружие и комплектующие военного назначения без законного статуса; детская сексуальная эксплуатация и любой сексуальный контент с участием несовершеннолетних; заказные преступления; торговля людьми; фишинг, вренос, ботнеты, продажа доступов и логов; кардинг и трейдинг украденными платёжными данными.
Также ограничены или требуют отдельного письменного допуска: азарт и букмекерство; миксеры и «обнал»; пирамиды и заведомо мошеннические инвест-схемы; нелицензированные финансовые услуги, если закон страны Мерчанта их лицензирует; товары, нарушающие IP в промышленных масштабах; биоматериалы патогенов.
Мерчант не принимает оплату, если знает, что Покупатель использует похищенные средства или миксер для сокрытия источника. Нарушение ведёт к заморозке, расторжению и передаче сведений компетентным органам, когда это требуется законом.
14. Связь с AML, заморозка и ручная модерация
Инвойс может получить risk_score и статусы clear / review / blocked. При review зачисление на баланс откладывается до решения сотрудника. При blocked зачисление не производится, средства могут удерживаться, аккаунт Мерчанта — замораживаться (funds_frozen), выводы — отклоняться.
Вы обязуетесь отвечать на запросы compliance в разумный срок (как правило, 3–10 рабочих дней, срочные запросы по санкциям — быстрее), предоставлять KYB, структуру собственности, договоры с Покупателями, инвойсы отгрузки, пояснение источника крипты.
Оператор не несёт ответственности за простой магазина, упущенную выгоду и претензии Покупателей, вызванные законной заморозкой, ошибкой риск-модели стороннего провайдера аналитики блокчейна или задержкой RPC.
15. Интеллектуальная собственность и бренд
Сайт, логотип Zenith, кабинет, документация API, оригинальные иконки и тексты принадлежат Оператору или лицензиарам. Вам предоставляется ограниченная, отзывная, неисключительная лицензия на использование интерфейса для приёма платежей.
Нельзя копировать кабинет как «клон», выдавать себя за Zenith, использовать знак в контексте гарантий доходности. Виджет и документация могут встраиваться на сайт Мерчанта с сохранением смысла интеграции.
16. Ограничение ответственности и отсутствие гарантий
Сервис предоставляется «как есть» (as is) и «как доступно». Не гарантируются бесперебойность 100%, отсутствие багов MVP, сохранность средств при компрометации ключей Мерчанта, форках сетей, багах смарт-контрактов стейблкоинов, санкционных блокировках эмитентов токенов.
Совокупная ответственность Оператора перед Мерчантом по любым требованиям, связанным с Условиями, ограничивается суммой комиссий эквайринга, фактически уплаченных этим Мерчантом Оператору за три календарных месяца, предшествующих событию, либо 1 000 (одной тысячей) долларов США в эквиваленте — в зависимости от того, что меньше. Упущенная выгода, косвенные убытки, штрафные санкции Покупателей, репутационный вред не возмещаются, кроме случаев, когда такой отказ ничтожен по императивному праву.
Оператор не отвечает за действия Мерчанта перед Покупателем, за контент сайта Мерчанта, за неверные order_id, за утечку sk_ на стороне Мерчанта, за работу Telegram, Cloudflare, хостинга Мерчанта.
17. Возмещение убытков Оператору
Мерчант возмещает Оператору убытки, штрафы, расходы на юристов и разморозку, возникшие из-за: незаконного контента Мерчанта; ложного KYC; исков Покупателей, вызванных товаром/услугой Мерчанта; chargeback-подобных претензий; нарушения санкций; DDoS, исходящего с инфраструктуры, которую Мерчант навёл на API.
18. Налоги и отчётность
Мерчант самостоятельно исчисляет НДС, налог на прибыль, налог на цифровые активы и подаёт отчётность в своей юрисдикции. Оператор не является налоговым агентом Покупателя. Выписки из кабинета можно выгрузить (CSV), но они не заменяют бухгалтерский учёт.
19. Данные, логи и доказательства
Логи инвойсов, вебхуков, IP, audit trail администратора могут использоваться как доказательства в спорах и для AML. Хранение описано в Политике конфиденциальности. Мерчант не должен слать в webhook URL персональные данные Покупателей сверх необходимого.
20. Срок, приостановление и расторжение
Условия действуют с акцепта до удаления аккаунта. Оператор может приостановить API немедленно при риске ОД/ФТ, атаке, неоплате инфраструктуры, нарушении Условий. Расторжение не отменяет обязательств по уже принятым инвойсам и законным удержаниям.
После расторжения незамороженный остаток может быть выведен на верифицированный адрес за вычетом комиссий и обязательств. Адреса, связанные с миксерами или SDN, для вывода не используются.
21. Обстоятельства непреодолимой силы
Сбои глобальных сетей, хардфорки, атаки 51%, отключение дата-центров, войны, санкционные пакеты, запрет эквайринга крипты в стране хостинга, пандемии, действия регуляторов освобождают от ответственности за просрочку на период действия обстоятельства при разумном уведомлении.
22. Применимое право и споры
Если индивидуальный договор не указывает иное, применяется право страны регистрации Оператора. Обязательный претензионный порядок: 15 календарных дней на ответ. Споры, не урегулированные переговорами, рассматриваются компетентным судом по месту Оператора, если императивное потребительское право не даёт Покупателю иного суда.
Ничто в Условиях не исключает ответственность за умысел или грубую неосторожность там, где такой отказ запрещён законом.
23. Прочие положения
Недействительность одного пункта не затрагивает остальные. Молчание Оператора не есть отказ от права. Уступка прав Мерчантом без согласия Оператора ничтожна. Оператор может передать инфраструктуру правопреемнику с сохранением уровня защиты данных.
Язык оригинала документов — русский. Переводы (EN/UK/UZ/KK в интерфейсе) носят справочный характер; при расхождении приоритет у русской версии юридических страниц, пока Оператор не опубликует равнозначный перевод.
Контакты по условиям использования: support через кабинет (тикеты) и каналы, указанные на сайте. По вопросам заморозок — только через compliance-процедуру, не через публичные чаты.
24. Справочник статусов инвойса и вывода
pending — счёт создан, ожидается перевод, таймер TTL идёт. detected — транзакция видна, подтверждений мало. confirming — набор подтверждений по правилам сети. paid — сумма в допуске, AML clear, баланс пополнен, вебхук к отправке. underpaid / overpaid — сумма вне допуска. expired — время вышло без валидной оплаты. failed — технический сбой или AML blocked. review — ручная модерация compliance, зачисления нет.
Вывод queued — заявка списала регистр, ждёт воркер. processing — идёт отправка в сеть. sent — tx_hash получен. failed — ошибка, возможнен возврат в регистр. Мерчант обязан строить свою логику отгрузки товара на paid + собственный риск underpaid, а не на detected.
25. Сети, адреса, memo и потерянные переводы
TRC-20: адрес формата T…, токены USDT/USDC и др. по контракту Платформы. Перевод TRX вместо USDT на token-адрес может не зачесть инвойс. TON: возможны memo/comment; перевод без обязательного memo не сопоставляется. ERC-20/BEP-20: высокий газ, риск ошибочного контракта токена. BTC и UTXO-сети: подтверждения и dust-лимиты. SOL и прочие — по каталогу, если сеть выключена администратором, новые инвойсы не создаются.
Свип с депозитного адреса на казну может занимать время и требовать нативного газа на адресе. Пока свип не завершён, tx_hash оплаты уже может быть в инвойсе — это нормально. Повторная оплата того же expired счёта не воскрешает его автоматически.
Если Покупатель отправил актив после истечения, Мерчант может открыть тикет. Возврат — право, не обязанность, минус газ и минус AML. Адрес возврата должен принадлежать тому же кластеру, что входящий, либо быть подтверждён Мерчантом под его ответственность.
26. Доступность, поддержка и тикеты
Целевая доступность API в production — разумные коммерческие усилия, без SLA-неустойки в MVP, пока не подписан отдельный enterprise-договор. Инциденты RPC третьих лиц не входят в «вину Оператора».
Поддержка: тикеты в админке/кабинете (тема, тело, привязка invoice_id). Форс-оплата инвойса сотрудником — исключительная мера после сверки on-chain и AML, не способ обойти compliance. Refund через тикет — операция регистра/вывода, не chargeback карты.
Коммерческие вопросы тарифа, индивидуальный fee_percent, белый список IP — через договор. Публичный тариф в кабинете администратора может меняться с уведомлением; уже созданные инвойсы живут со своими суммами.
27. Демо, тестовая среда и документация
Демо-страницы оплаты могут быть недоступны в production. Тестовые ключи и mock-курсы/mock-chain не создают права требовать реальной крипты. Документация API описывает интерфейс «как есть»; скрытые внутренние поля админки не являются публичным контрактом.
Примеры в документации нельзя копировать с боевыми sk_ в публичные репозитории. Утечка ключа = ваши операции до отзыва.