Potrzebujesz szybkich odpowiedzi?

Przejrzyj nasze najczęściej zadawane pytania lub skorzystaj z wyszukiwarki poniżej, aby znaleźć to, czego szukasz.

Pytania ogólne

Czym jest GriffNode?

GriffNode to bramka płatności kryptowalutowych, która umożliwia firmom przyjmowanie płatności w Bitcoinie, Litecoinie, Dashu, Dogecoinie oraz Ethereum. Zajmujemy się całą techniczną złożonością integracji z blockchainem, dzięki czemu możesz skupić się na swoim biznesie.

Nasza platforma udostępnia proste API, gotowe wtyczki oraz przejrzysty panel do zarządzania wszystkimi transakcjami kryptowalutowymi w jednym miejscu.

Czy GriffNode jest legalny, czy to oszustwo?

GriffNode to legalne, niepowiernicze oprogramowanie do przyjmowania płatności kryptowalutowych. Możesz to sprawdzić samodzielnie: płatności trafiają prosto z portfela klienta do twojego, ponieważ przechowujemy wyłącznie klucz publiczny twojego portfela (xPub), który może odbierać środki, ale nigdy ich wysyłać. Nie ma salda, które my, ani ktokolwiek inny, moglibyśmy zamrozić lub z którym moglibyśmy uciec.

Pobieramy jedną stałą miesięczną subskrypcję, płatną z góry. Nigdy nie poprosimy cię o wysłanie krypto w celu „aktywacji”, „weryfikacji” czy „odblokowania” środków i nigdy nie pobieramy prowizji od twojej sprzedaży. Ktokolwiek prosi cię o wpłatę lub „opłatę za wypłatę”, używając naszej nazwy lub jakiejkolwiek innej, prowadzi oszustwo.

Żadnych schematów inwestycyjnych, nigdy. Nie oferujemy inwestycji, tradingu ani gwarantowanych zysków, a nikt z GriffNode nigdy nie napisze do ciebie znienacka o „okazjach”. GriffNode prowadzi założyciel z imienia i nazwiska, Emil Dąbrowski ([email protected]), a nasz kod jest publicznie dostępny na GitHubie. Opinie przeczytasz na Trustpilocie.

Jakie kryptowaluty obsługujecie?

Obecnie obsługujemy:

  • Bitcoin (BTC) - pierwotna kryptowaluta
  • Litecoin (LTC) - szybkie i tanie transakcje
  • Dash (DASH) - cyfrowa gotówka skupiona na prywatności
  • Dogecoin (DOGE) - popularna moneta napędzana przez społeczność
  • Ethereum (ETH) - platforma smart kontraktów
  • Tokeny ERC-20 - USDT, USDC, DAI, WBTC, SHIB, PEPE, LINK, UNI, AAVE oraz MKR, wypłacane na twój adres Ethereum

Kolejne kryptowaluty dodajemy w oparciu o zapotrzebowanie sprzedawców i stabilność sieci.

Czym GriffNode różni się od innych operatorów płatności?

GriffNode oferuje kilka wyjątkowych zalet:

  • Brak KYC dla sprzedawców - zaczynasz od razu, bez długiej weryfikacji
  • Konkurencyjne opłaty - przejrzyste ceny bez ukrytych kosztów
  • Bezpośrednia kontrola nad portfelem - środki trafiają prosto do twojego portfela, nie są przez nas przechowywane
  • API przyjazne deweloperom - kompleksowe REST API z obsługą webhooków
  • Zerowe ryzyko obciążeń zwrotnych - transakcje na blockchainie są z założenia nieodwracalne
Czy potrzebuję wiedzy technicznej, aby korzystać z GriffNode?

Nie! Oferujemy rozwiązania dla każdego poziomu zaawansowania:

  • Bez kodowania: korzystaj z naszego panelu, aby generować linki płatności i faktury
  • WooCommerce i WordPress: zainstaluj naszą wtyczkę, pobraną ze strony wydań na GitHubie
  • Inne platformy, w tym Shopify: przekieruj klientów na hostowaną stronę płatności i potwierdzaj zamówienia webhookiem
  • Deweloperzy: integruj się przez nasze REST API z SDK dla JavaScript, PHP, Python
Które kraje mogą korzystać z GriffNode?

GriffNode jest dostępne dla sprzedawców na całym świecie, z pewnymi wyjątkami. Obecnie nie możemy obsługiwać sprzedawców w:

  • krajach objętych sankcjami międzynarodowymi (np. Korea Północna, Iran)
  • regionach, w których kryptowaluty są wprost nielegalne

Pełną listę obsługiwanych regionów znajdziesz na naszej stronie zgodności.

Jakie rodzaje firm mogą korzystać z GriffNode?

Obsługujemy większość legalnych firm, w tym sklepy e-commerce, platformy SaaS, freelancerów, organizacje non-profit oraz usługodawców. Nie obsługujemy:

  • nielegalnych towarów lub usług
  • treści dla dorosłych ani hazardu (w większości jurysdykcji)
  • niezarejestrowanych papierów wartościowych lub schematów inwestycyjnych
  • prania pieniędzy lub finansowania terroryzmu

Pełne wytyczne dotyczące korzystania znajdziesz w naszym Regulaminie.

Jaką gwarancję dostępności (uptime) oferujecie?

Utrzymujemy dostępność na poziomie 99,9% dzięki nadmiarowej infrastrukturze i pełnym węzłom blockchain. Nasza strona statusu pokazuje stan systemu w czasie rzeczywistym. Planowane prace konserwacyjne zapowiadamy z 48-godzinnym wyprzedzeniem i zwykle przeprowadzamy je w okresach niskiego ruchu.

Czy macie aplikację mobilną?

Nasz panel jest w pełni responsywny i działa w przeglądarkach mobilnych. Obecnie nie mamy natywnych aplikacji na iOS/Android, ale nasz interfejs webowy zapewnia pełną funkcjonalność na urządzeniach mobilnych, w tym monitorowanie płatności, historię transakcji i ustawienia konta.

Czy mogę wypróbować GriffNode przed rejestracją?

Tak! Nasz plan Starter można rozpocząć za darmo (płacisz tylko za transakcje). Możesz także skorzystać z trybu piaskownicy (sandbox), aby przetestować pełną funkcjonalność bez przetwarzania prawdziwych płatności. Do rejestracji nie jest wymagana karta kredytowa.

Jakie są godziny waszego wsparcia?

Wsparcie e-mailowe jest dostępne 24/7, z typowym czasem odpowiedzi:

  • Starter: do 24 godzin
  • Business: do 12 godzin
  • Enterprise: do 4 godzin + dedykowany opiekun konta

Krytyczne problemy (nieudane płatności, awarie API) są obsługiwane priorytetowo we wszystkich planach.

Jak chronicie prywatność danych klientów?

Jesteśmy zgodni z RODO i CCPA. Zbieramy wyłącznie minimum danych niezbędnych do przetwarzania płatności. Dane płatnicze klientów są szyfrowane podczas przesyłania i w spoczynku. Nigdy nie sprzedajemy ani nie udostępniamy danych klientów stronom trzecim. Szczegóły znajdziesz w naszej Polityce prywatności.

Konto i bezpieczeństwo

Jak założyć konto?

Rozpoczęcie jest proste:

  1. Wejdź na griffnode.com/signup
  2. Podaj swój e-mail i utwórz bezpieczne hasło
  3. Zweryfikuj swój adres e-mail
  4. Uzupełnij profil i skonfiguruj portfel
  5. Zacznij od razu przyjmować płatności!

Cały proces zajmuje mniej niż 5 minut.

Czy uwierzytelnianie dwuskładnikowe (2FA) jest wymagane?

2FA jest zdecydowanie zalecane, ale nie jest wymagane podczas rejestracji. Niektóre działania wymagają jednak 2FA:

  • zmiana adresów portfela
  • modyfikacja kluczy API
  • dostęp do wrażliwych ustawień konta
  • opcje odzyskiwania konta

Obsługujemy aplikacje TOTP (Google Authenticator, Authy, 1Password) oraz kody zapasowe.

Jak przechowujecie moje środki?

Nie przechowujemy ich! GriffNode domyślnie działa w trybie bezpośrednio do portfela:

  • Podajesz adresy swoich portfeli kryptowalutowych (XPub)
  • Płatności klientów trafiają bezpośrednio do twojego portfela
  • Nigdy nie przechowujemy ani nie sprawujemy pieczy nad twoimi środkami
  • Przez cały czas zachowujesz pełną kontrolę

twoje klucze, twoje krypto. Jesteśmy w pełni niepowierniczy.

Co się stanie, jeśli utracę hasło do konta?

Skorzystaj z linku „Nie pamiętasz hasła?” na stronie logowania. Otrzymasz bezpieczny link do resetowania na adres e-mail. Jeśli masz włączone 2FA, potrzebna będzie również aplikacja uwierzytelniająca lub kody zapasowe.

Ważne: Nie możemy odzyskać twojego konta, jeśli utracisz dostęp jednocześnie do e-maila i urządzenia 2FA. Zawsze przechowuj kody zapasowe w bezpiecznym miejscu!

Jak zabezpieczyć moje klucze API?

Najlepsze praktyki bezpieczeństwa kluczy API:

  • Nigdy nie umieszczaj kluczy API w systemie kontroli wersji (używaj plików .env)
  • Używaj oddzielnych kluczy do produkcji i testów
  • Rotuj klucze co 90 dni lub po zmianach w zespole
  • Jeśli to możliwe, ogranicz klucze API do konkretnych adresów IP
  • Używaj kluczy tylko do odczytu na potrzeby raportowania/analityki
Co zrobić, jeśli moje konto zostało przejęte?

Jeśli podejrzewasz nieautoryzowany dostęp:

  1. Natychmiast zmień hasło
  2. Unieważnij wszystkie klucze API i wygeneruj nowe
  3. Sprawdź ostatnie transakcje pod kątem nieautoryzowanej aktywności
  4. Włącz 2FA, jeśli nie jest jeszcze aktywne
  5. Natychmiast skontaktuj się z [email protected]

Pomożemy zabezpieczyć twoje konto i zbadać wszelką podejrzaną aktywność.

Czy mogę zmienić adres e-mail przypisany do konta?

Tak, możesz zmienić e-mail w Ustawieniach konta → Profil. Będzie trzeba zweryfikować nowy adres e-mail. Jeśli masz włączone 2FA, potrzebny będzie kod z aplikacji uwierzytelniającej. Ze względów bezpieczeństwa wyślemy wiadomości potwierdzające zarówno na stary, jak i nowy adres.

Jak długo trwają sesje logowania?

Sesje trwają 7 dni przy aktywności lub kończą się po 30 minutach bezczynności. Możesz wylogować się ze wszystkich urządzeń w Ustawieniach konta → Bezpieczeństwo → Aktywne sesje. Na współdzielonych komputerach zalecamy wylogowanie się.

Jak usunąć konto?

Aby usunąć konto:

  1. Upewnij się, że wszystkie oczekujące transakcje zostały zakończone
  2. Anuluj wszystkie aktywne subskrypcje
  3. W razie potrzeby wyeksportuj historię transakcji
  4. Przejdź do Ustawienia → Konto → Usuń konto

Uwaga: Usunięcie konta jest trwałe i nieodwracalne. Dane transakcji są przechowywane przez 7 lat ze względu na zgodność z przepisami.

Czy mogę ograniczyć dostęp do API do konkretnych adresów IP?

Tak! W Panel → Klucze API → Ustawienia klucza możesz dodać do białej listy konkretne adresy IP lub zakresy CIDR. Jest to zdecydowanie zalecane w przypadku kluczy produkcyjnych. Żądania z adresów IP spoza białej listy będą odrzucane z błędem 403.

Zgubiłem urządzenie 2FA. Jak uzyskać dostęp do konta?

Użyj kodów zapasowych zapisanych podczas konfiguracji 2FA. Każdy kod można wykorzystać tylko raz. Jeśli zgubiłeś kody zapasowe:

  1. Kliknij „Zgubiłeś urządzenie 2FA?” na stronie logowania
  2. Zweryfikuj swoją tożsamość przez e-mail
  3. Podaj dodatkową weryfikację (szczegóły ostatniej transakcji itp.)
  4. Poczekaj na ręczną weryfikację (do 48 godzin)
Dlaczego moje konto jest zablokowane po nieudanych próbach logowania?

Po 5 nieudanych próbach logowania twoje konto zostaje tymczasowo zablokowane na 15 minut, aby zapobiec atakom siłowym. Możesz odblokować je natychmiast, korzystając z linku „Nie pamiętasz hasła?”, albo poczekać na upłynięcie czasu blokady.

Czy mogę dodać członków zespołu do mojego konta?

Tak, w planach Business i Enterprise. Możesz zapraszać członków zespołu z różnymi poziomami uprawnień:

  • Administrator: pełny dostęp, w tym do rozliczeń i ustawień
  • Deweloper: może zarządzać kluczami API i przeglądać transakcje
  • Wsparcie: może przeglądać transakcje i realizować zwroty
  • Tylko do odczytu: dostęp tylko do odczytu na potrzeby raportowania
Czy mogę zobaczyć historię zmian na koncie?

Tak! Ustawienia → Bezpieczeństwo → Dziennik audytu pokazuje całą aktywność na koncie, w tym logowania, zmiany ustawień, tworzenie/usuwanie kluczy API oraz aktualizacje portfela. Dzienniki są przechowywane przez 90 dni w planie Business i przez 1 rok w planie Enterprise.

Płatności i transakcje

Jakie są wasze opłaty?

Nasz cennik jest prosty i przejrzysty:

  • Starter: 1% od transakcji (bez opłaty miesięcznej)
  • Business: 0,5% od transakcji ($49/miesiąc)
  • Enterprise: indywidualna wycena dla dużych wolumenów

Bez ukrytych opłat, bez kosztów konfiguracji, bez opłat za rezygnację. Szczegóły znajdziesz na naszej stronie cennika.

Jak długo trwa potwierdzenie transakcji?

Czasy potwierdzenia różnią się w zależności od kryptowaluty:

  • Bitcoin (BTC): ~10 minut (1 potwierdzenie) do 60 minut (6 potwierdzeń)
  • Litecoin (LTC): ~2,5 minuty (1 potwierdzenie)
  • Ethereum (ETH): ~15 sekund do 5 minut
  • Dash (DASH): ~2,5 minuty (InstantSend: 1-2 sekundy)
  • Dogecoin (DOGE): ~1 minuta

Możesz skonfigurować wymaganą liczbę potwierdzeń w zależności od swojej tolerancji ryzyka.

Czy klienci mogą otrzymać zwrot?

Transakcje kryptowalutowe są z założenia nieodwracalne - nie ma obciążeń zwrotnych jak przy kartach kredytowych.

Możesz jednak ręcznie realizować zwroty:

  1. Klient prosi o zwrot przez twój kanał wsparcia
  2. Odsyłasz kryptowalutę na jego pierwotny adres
  3. Oznaczasz transakcję jako zwróconą w swoim panelu

Daje ci to pełną kontrolę nad polityką zwrotów bez ingerencji stron trzecich.

Czy istnieją minimalne lub maksymalne kwoty płatności?

Minimum: Aby płatności pokrywały opłaty sieciowe blockchaina, zalecamy:

  • Bitcoin: równowartość $5 USD
  • Ethereum: równowartość $2 USD
  • Pozostałe monety: równowartość $1 USD

Maksimum: Brak górnego limitu wielkości transakcji. Przetwarzaj płatności na dowolne kwoty.

Integracja i kwestie techniczne

Czy udostępniacie API?

Tak! Udostępniamy kompleksowe REST API z:

  • pełnym zarządzaniem cyklem życia płatności
  • powiadomieniami webhook w czasie rzeczywistym
  • generowaniem i monitorowaniem adresów
  • historią transakcji i raportowaniem
  • ograniczaniem liczby żądań i funkcjami bezpieczeństwa

Szczegółowe przewodniki integracji znajdziesz w naszej dokumentacji API.

Czy macie wtyczki dla platform e-commerce?

Publikujemy wtyczkę do WooCommerce i wtyczkę do WordPressa. Instalujesz je, pobierając plik zip ze strony wydań na GitHubie i wgrywając go w Wtyczki, Dodaj nową, Wyślij wtyczkę na serwer. Nie ma ich jeszcze w katalogu WordPress.org. Nie mamy aplikacji do Shopify. Shopify nie udostępnia swojego API bramki płatności podmiotom zewnętrznym, więc na Shopify, i na każdej innej platformie, przekierowujesz klientów na hostowaną stronę płatności i potwierdzasz zamówienie webhookiem. Przewodniki konfiguracji znajdziesz w naszej dokumentacji integracji.

Czy mogę testować bez użycia prawdziwej kryptowaluty?

Oczywiście! Udostępniamy tryb piaskownicy (sandbox) do testów:

  • Używaj kryptowalut testnet (bez realnej wartości)
  • Testuj wszystkie przepływy płatności i webhooki
  • Zweryfikuj integrację przed wdrożeniem na żywo
  • Nieograniczone darmowe testowanie

Szczegóły znajdziesz w naszym przewodniku po trybie testowym.

Rozwiązywanie problemów i typowe błędy

Klient twierdzi, że zapłacił, ale nie widzę tego w panelu

Najczęstsze przyczyny:

  • Wciąż oczekuje na potwierdzenia: sprawdź w eksploratorze blockchaina przy użyciu ID transakcji
  • Wysłano błędną kwotę: upewnij się, że wysłano dokładnie wyświetlaną kwotę (z opłatami)
  • Okno płatności wygasło: wygeneruj nowe żądanie płatności
  • Błędna waluta: wysłano BTC zamiast LTC itp.

Identyfikatory transakcji można śledzić w przewodniku rozwiązywania problemów.

Co się stanie, jeśli klient wyśle za mało kryptowaluty?

Niedopłacone transakcje są oznaczane w panelu jako „Częściowe”. Możesz wówczas:

  • poprosić klienta o dopłatę brakującej kwoty
  • zaakceptować płatność częściową i skorygować zamówienie
  • zwrócić częściową kwotę

Ustaw tolerancję niedopłaty (np. 0,5%) w Ustawienia → Płatności, aby automatycznie akceptować niewielkie różnice.

Klient wysłał więcej niż żądana kwota. Co teraz?

Nadpłaty są automatycznie akceptowane i oznaczane w panelu jako „Nadpłacone”. Możesz:

  • zatrzymać nadpłatę jako napiwek/darowiznę
  • zaliczyć ją jako kredyt sklepowy na przyszłe zakupy
  • zwrócić klientowi nadwyżkę

Pełna kwota trafia do twojego portfela; sposób jej obsługi zależy od ciebie.

Transakcja od godzin utknęła jako „oczekująca”. Czy jest stracona?

Nie, nie jest stracona. Typowe przyczyny opóźnień:

  • Niska opłata sieciowa: transakcja czeka w mempool na górników
  • Przeciążenie sieci: wysoka aktywność w blockchainie powoduje opóźnienia
  • Niepotwierdzona transakcja nadrzędna: poprzednia transakcja musi najpierw zostać potwierdzona

Większość transakcji potwierdza się w ciągu 24 godzin. Jeśli utknie na ponad 72 godziny, transakcja może zostać odrzucona, a środki zwrócone nadawcy.

Klient wysłał na błędny adres. Czy możemy odzyskać środki?

Niestety transakcje kryptowalutowe są nieodwracalne. Jeśli wysłano na:

  • Nieprawidłowy adres: transakcja się nie powiedzie, a środki pozostaną w portfelu nadawcy
  • Błędny, ale prawidłowy adres: środki przepadają, chyba że odbiorca zgodzi się je zwrócić
  • twój stary adres: jeśli wciąż jest w twoim portfelu, otrzymasz środki

Zawsze dokładnie sprawdzaj adresy przed wysłaniem!

Webhooki nie są odbierane. Jak to naprawić?

Kroki rozwiązywania problemów:

  1. Sprawdź logi webhooków w Panel → Ustawienia → Webhooki
  2. Upewnij się, że twój endpoint jest publicznie dostępny (nie localhost na produkcji)
  3. Zadbaj, aby twój serwer zwracał 200 OK w ciągu 10 sekund
  4. Sprawdź, czy zapora nie blokuje naszych adresów IP
  5. Zweryfikuj podpis webhooka w swoim kodzie

Szczegóły konfiguracji znajdziesz w dokumentacji webhooków.

Otrzymuję błędy 401/403 podczas wywoływania API

Typowe problemy z uwierzytelnianiem:

  • 401: nieprawidłowy lub brakujący klucz API w nagłówku Authorization
  • 403: prawidłowy klucz, ale niewystarczające uprawnienia lub IP poza białą listą

Poprawny format nagłówka: Authorization: Bearer YOUR_API_KEY

Sprawdź status klucza API w Panel → Klucze API.

Otrzymuję błędy „Rate limit exceeded”

Limity żądań według planu:

  • Starter: 60 żądań/minutę
  • Business: 300 żądań/minutę
  • Enterprise: limity indywidualne

Zastosuj wykładnicze ponawianie (exponential backoff) i sprawdzaj nagłówek odpowiedzi X-RateLimit-Remaining. W miarę możliwości grupuj operacje.

Klient został obciążony dwukrotnie za to samo zamówienie

Może się to zdarzyć, jeśli klient odświeży stronę płatności lub kliknie „Zapłać” kilka razy. Aby temu zapobiec:

  • Używaj unikalnego order_id dla każdej transakcji
  • Sprawdzaj istniejące płatności przed utworzeniem nowych
  • Stosuj klucze idempotencji w wywołaniach API

Jeśli doszło do duplikatu, zwróć jedną z transakcji przez panel.

Okno płatności wygasło, zanim klient zdążył zapłacić

Domyślne okna płatności:

  • Standardowe: 15 minut (chroni przed zmiennością kursu)
  • Wydłużone: do 60 minut (konfigurowalne w ustawieniach)

Po wygaśnięciu wygeneruj nowe żądanie płatności. Płatności wysłane na wygasłe adresy nadal zostaną odebrane, ale mogą wymagać ręcznego uzgodnienia.

Płatności w trybie testowym nie pojawiają się w piaskownicy

Lista kontrolna dla trybu testowego:

  1. Upewnij się, że używasz kluczy API testnet (zaczynają się od test_)
  2. Skorzystaj z kranów testnet (faucet), aby zdobyć testowe monety (Bitcoin testnet, Ethereum Ropsten itp.)
  3. Wysyłaj na adresy testnet (mają inny format niż mainnet)
  4. Daj czas na potwierdzenia testnet (mogą być wolniejsze niż na mainnet)

Pełną konfigurację znajdziesz w przewodniku po trybie testowym.

Wtyczka e-commerce nie pokazuje GriffNode jako metody płatności

Typowe problemy z wtyczką:

  • Klucze API nieskonfigurowane lub nieprawidłowe
  • Wtyczka nieaktywowana w ustawieniach płatności
  • Niewspierana waluta (sprawdź, czy używasz USD/EUR/GBP)
  • Wtyczka wymaga aktualizacji do najnowszej wersji
  • Konflikt z innymi wtyczkami bramek płatności

Sprawdź logi wtyczki oraz przewodniki dla konkretnych platform w dokumentacji integracji.

Saldo w panelu nie zgadza się z saldem mojego portfela

Panel pokazuje wyłącznie oczekujące płatności, a nie całkowite saldo portfela. Aby zobaczyć rzeczywiste saldo portfela:

  • Skorzystaj z eksploratora blockchaina, podając adres swojego portfela
  • Sprawdź bezpośrednio w aplikacji portfela
  • Pamiętaj: GriffNode nie przechowuje środków, trafiają one prosto do twojego portfela

Panel śledzi wyłącznie płatności utworzone przez API GriffNode.

Otrzymuję błędy SSL/HTTPS podczas wywoływania API

Błędy SSL zwykle wskazują na:

  • Nieaktualny pakiet certyfikatów SSL na twoim serwerze
  • Zaporę blokującą połączenia HTTPS
  • Użycie HTTP zamiast HTTPS w bazowym adresie URL API
  • Certyfikaty samopodpisane w środowisku deweloperskim (wyłączaj weryfikację SSL tylko do testów)

Upewnij się, że biblioteka klienta HTTP ma aktualne certyfikaty CA.

Kurs wymiany pokazany klientowi różni się od tego w moim panelu

Kursy wymiany są blokowane w momencie utworzenia płatności i utrzymywane przez czas trwania okna płatności (15 minut). Chroni to przed zmiennością kursu. Kurs pokazany w twoim panelu to kurs z chwili utworzenia płatności, a nie bieżący kurs rynkowy.

Aby ograniczyć rozbieżności, zachęcaj klientów do szybkiego finalizowania płatności lub wydłuż okno płatności w ustawieniach.

Portfel i adresy

Czym jest XPub i dlaczego go potrzebujecie?

Rozszerzony klucz publiczny (XPub/YPub/ZPub) pozwala nam generować nieograniczoną liczbę unikalnych adresów płatności dla twoich klientów bez dostępu do twoich kluczy prywatnych. Traktuj go jak „główny generator adresów”.

Korzyści:

  • Każdy klient otrzymuje unikalny adres (lepsza prywatność)
  • Łatwiejsze śledzenie i uzgadnianie płatności
  • twoje klucze prywatne pozostają całkowicie bezpieczne

Sposób eksportu XPub opisujemy w przewodniku konfiguracji portfela.

Czy mogę wielokrotnie używać tego samego adresu kryptowalutowego?

Niezalecane. Choć technicznie jest to możliwe, ponowne używanie adresów:

  • obniża prywatność (wszystkie transakcje są publicznie powiązane)
  • utrudnia śledzenie płatności
  • zwiększa ryzyko pomyłek przy płatnościach

GriffNode automatycznie generuje unikalne adresy dla każdej płatności, korzystając z portfeli HD. Zawsze używaj adresu wskazanego dla danej transakcji.

Jak zmienić adres mojego portfela?

Aby zmienić portfel odbiorczy:

  1. Przejdź do Ustawienia → Portfele
  2. Wprowadź nowy XPub/adres
  3. Zweryfikuj kodem 2FA
  4. Potwierdź przez e-mail

Ważne: Istniejące oczekujące płatności nadal trafią na stary adres. Nowy adres dotyczy wyłącznie przyszłych płatności utworzonych po zmianie.

Którego formatu adresu Bitcoin powinienem używać?

Obsługujemy wszystkie formaty adresów Bitcoin:

  • Legacy (P2PKH): zaczyna się od „1” - najbardziej kompatybilny, ale wyższe opłaty
  • SegWit (P2SH): zaczyna się od „3” - niższe opłaty, szeroko obsługiwany
  • Native SegWit (Bech32): zaczyna się od „bc1” - najniższe opłaty, nowoczesne portfele

Rekomendacja: Używaj Native SegWit (bc1) dla najniższych opłat transakcyjnych, jeśli twój portfel to obsługuje.

Czy mogę używać różnych portfeli dla różnych kryptowalut?

Tak! Dla każdej obsługiwanej kryptowaluty konfigurujesz osobny portfel:

  • Bitcoin → XPub twojego portfela Bitcoin
  • Ethereum → twój adres Ethereum
  • Litecoin → XPub twojego portfela Litecoin
  • I tak dalej...

Każda kryptowaluta wymaga własnego portfela. Nie możesz na przykład użyć portfela Bitcoin do odbierania Ethereum.

Czy mogę użyć portfela sprzętowego (Ledger/Trezor)?

Oczywiście! Portfele sprzętowe są zdecydowanie zalecane ze względów bezpieczeństwa. Po prostu wyeksportuj XPub ze swojego portfela sprzętowego i przekaż go do GriffNode. Twoje klucze prywatne nigdy nie opuszczają urządzenia sprzętowego.

Zgodne portfele: Ledger Nano S/X, Trezor One/Model T, BitBox oraz większość portfeli HD.

Jak zebrać/skonsolidować środki z wielu adresów?

Jeśli używasz portfeli HD (XPub), wszystkie wygenerowane adresy należą do twojego portfela - nie musisz ich „zbierać” (sweep). Aplikacja portfela automatycznie zarządza wszystkimi adresami.

Jeśli używasz pojedynczych adresów, skorzystaj z funkcji „sweep” lub „konsolidacja” w portfelu, aby przenieść środki na jeden adres (uwaga: za każdą konsolidację zapłacisz opłaty sieciowe).

Której ścieżki derywacji powinienem użyć?

Standardowe ścieżki derywacji:

  • BIP44 (Legacy): m/44'/0'/0' - dla adresów zaczynających się od „1”
  • BIP49 (SegWit): m/49'/0'/0' - dla adresów zaczynających się od „3”
  • BIP84 (Native SegWit): m/84'/0'/0' - dla adresów zaczynających się od „bc1”

Większość portfeli domyślnie używa BIP84. Ścieżka derywacji musi odpowiadać typowi XPub twojego portfela.

Czy potrzebujecie dostępu do kluczy prywatnych mojego portfela?

Nie! Nigdy! GriffNode działa w trybie tylko do obserwacji (watch-only). Potrzebujemy wyłącznie twojego XPub (klucza publicznego), aby generować adresy i monitorować przychodzące płatności. Twoje klucze prywatne pozostają wyłącznie pod twoją kontrolą.

Nie możemy wydawać twoich środków - możemy jedynie obserwować przychodzące transakcje.

Czy mogę użyć adresu portfela giełdowego?

Niezalecane. Portfele giełdowe mają ograniczenia:

  • Adresy często się zmieniają lub wygasają
  • Nie można wyeksportować XPub (trzeba używać pojedynczego adresu)
  • Giełda może oznaczyć/zamrozić konta otrzymujące płatności od sprzedawców
  • Nie kontrolujesz kluczy prywatnych

Zamiast tego użyj portfela osobistego (programowego, sprzętowego lub firmowego portfela powierniczego).

Jak zweryfikować, że adres mojego portfela jest poprawny?

Przed zapisaniem adresu portfela:

  1. Wyślij na adres niewielką transakcję testową
  2. Sprawdź, czy pojawiła się w twoim portfelu
  3. Dopiero wtedy skonfiguruj go w GriffNode
  4. Dokładnie sprawdź adres znak po znaku

Nasz system waliduje format adresu, ale nie może zweryfikować, czy jesteś jego właścicielem. Zawsze testuj najpierw!

Dlaczego niektóre wygenerowane adresy nie pojawiają się w moim portfelu?

Portfele stosują „limit luki” (gap limit, zwykle 20) - przestają skanować adresy po znalezieniu 20 kolejnych nieużywanych adresów. Jeśli wygenerujesz wiele adresów, które nie otrzymują płatności, część z nich może znaleźć się poza tą luką.

Rozwiązanie: Zwiększ limit luki w swoim portfelu lub zadbaj, aby adresy były używane w kolejności sekwencyjnej. Większość nowoczesnych portfeli obsługuje to automatycznie.

Webhooki i powiadomienia

Jak skonfigurować webhooki?

Konfiguracja webhooków:

  1. Przejdź do Panel → Ustawienia → Webhooki
  2. Kliknij „Dodaj endpoint webhooka”
  3. Wprowadź swój publicznie dostępny adres URL HTTPS
  4. Wybierz zdarzenia do odbierania (payment.created, payment.confirmed itd.)
  5. Zapisz i zanotuj swój sekret webhooka do weryfikacji podpisu

Szczegóły implementacji znajdziesz w dokumentacji webhooków.

Jak zweryfikować podpisy webhooków?

Każdy webhook zawiera nagłówek X-GriffNode-Signature. Aby zweryfikować:

  1. Pobierz surową treść żądania (przed sparsowaniem JSON)
  2. Oblicz HMAC-SHA256 przy użyciu swojego sekretu webhooka
  3. Porównaj obliczony podpis z wartością nagłówka
  4. Odrzuć webhook, jeśli podpisy się nie zgadzają

Przykładowy kod dla wszystkich języków jest dostępny w naszym przewodniku po webhookach.

Co się stanie, jeśli mój endpoint webhooka będzie niedostępny?

Automatycznie ponawiamy nieudane webhooki:

  • Natychmiastowe ponowienie
  • Po 5 minutach
  • Po 1 godzinie
  • Po 6 godzinach
  • Po 24 godzinach (ostatnia próba)

Po nieudanym wykorzystaniu wszystkich prób webhook zostaje oznaczony jako nieudany. Webhooki możesz ręcznie wysłać ponownie z panelu.

Czy mogę testować webhooki na localhost?

Skorzystaj z usługi tunelowania, aby udostępnić localhost:

  • ngrok: ngrok http 3000 - uzyskaj publiczny adres URL HTTPS
  • localtunnel: lt --port 3000
  • Cloudflare Tunnel: dla trwałych adresów deweloperskich

Alternatywnie skorzystaj z trybu piaskownicy z serwerem testowym wdrożonym online.

Jakie zdarzenia webhooków są dostępne?

Dostępne zdarzenia webhooków:

  • payment.created: wygenerowano nowe żądanie płatności
  • payment.pending: wykryto płatność w mempool
  • payment.confirmed: płatność potwierdzona na blockchainie
  • payment.completed: otrzymano wszystkie potwierdzenia
  • payment.failed: płatność wygasła lub nie powiodła się
  • payment.refunded: płatność zwrócona ręcznie

Subskrybuj wyłącznie potrzebne zdarzenia, aby ograniczyć szum.

Jak zapobiec dwukrotnemu przetworzeniu tego samego webhooka?

Zaimplementuj idempotencję przy użyciu pola event_id:

  1. Przechowuj przetworzone wartości event_id w swojej bazie danych
  2. Przed przetworzeniem sprawdź, czy event_id już istnieje
  3. Jeśli istnieje, od razu zwróć 200 OK (już przetworzone)
  4. Jeśli nowy, przetwórz i zapisz event_id

Zapobiega to podwójnej realizacji zamówień przy ponawianiu webhooków.

Mój webhook przetwarza się dłużej niż 10 sekund. Co powinienem zrobić?

Zastosuj przetwarzanie asynchroniczne:

  1. Natychmiast zwróć 200 OK do GriffNode
  2. Umieść webhook w kolejce do przetwarzania w tle
  3. Realizuj zamówienie asynchronicznie

Nie wykonuj ciężkich operacji (wysyłanie e-maili, aktualizacja magazynu) w obsłudze webhooka. Zamiast tego umieść je w kolejce.

Jak debugować problemy z webhookami?

Narzędzia do debugowania:

  • Logi w panelu: Ustawienia → Webhooki → Wyświetl logi
  • Ponowne wysłanie webhooka: ręcznie wyślij ponownie wcześniejsze webhooki do testów
  • RequestBin/Webhook.site: inspekcja surowych ładunków webhooków
  • Logi serwera: sprawdź logi swojej aplikacji pod kątem błędów

Typowe problemy: błędy SSL, niepowodzenia walidacji podpisu, błędy timeout.

Czy mogę otrzymywać powiadomienia e-mail o płatnościach?

Tak! Skonfiguruj powiadomienia e-mail w Ustawienia → Powiadomienia:

  • Otrzymano płatność
  • Płatność potwierdzona
  • Płatność nieudana/wygasła
  • Wykryto podejrzaną aktywność
  • Dzienne/tygodniowe raporty podsumowujące

Dla różnych typów powiadomień możesz ustawić różne adresy e-mail.

Czy mogę dodać wiele endpointów webhooków?

Tak! Możesz skonfigurować wiele endpointów webhooków, z których każdy odbiera różne zdarzenia. Przydatne do:

  • oddzielnych endpointów dla różnych usług (przetwarzanie zamówień, analityka, powiadomienia)
  • równoważenia obciążenia między wieloma serwerami
  • środowisk development/staging/production

Każdy endpoint ma własny sekret do weryfikacji podpisu.

Masz jeszcze pytania?

Nie możesz znaleźć tego, czego szukasz? Odwiedź naszą stronę wsparcia lub napisz do nas na [email protected]. Zazwyczaj odpowiadamy w ciągu 24 godzin.