Zaloguj się Załóż konto
Produkt Karty wirtualneWydanie w minutę, bez dokumentów Karty plastikowe100 USDT z dostawą, wymagane KYC ConciergeRezerwacje i sprawunki, 149 USDT miesięcznie DostępnośćRegiony, waluty i języki
Jak to działa Jak działa BlomoCała droga, od konta do płatności Pierwsze krokiKonto, doładowanie, karta w jakieś pięć minut Dla początkującychOd zera do karty w Apple Pay Gdzie działa kartaOnline, w sklepach, Apple i Google Pay Zapytaj o nas AINiech asystent przeczyta serwis za ciebie Bezpieczeństwo kontaDrugi składnik, dane karty, niezmienialny rejestr
Portfel O Blomo WalletNon-custodial: klucz zostaje na twoim urządzeniu Aktywa22 monety i stablecoiny w 13 sieciach Jak używaćUtwórz, zapisz frazę, doładuj, podłącz do karty Bezpieczeństwo portfelaKto może ruszyć pieniądze i czego nie dałoby włamanie
Język EN EnglishPrzełącz RU РусскийPrzełącz ES EspañolPrzełącz PL PolskiBieżący język

Bezpieczeństwo konta

Co chroni konto i pieniądze na nim

Zasady spisane przed pierwszą linią kodu, a każda z nich to ograniczenie nałożone na nas, a nie funkcja, którą dałoby się po cichu wyłączyć. Klucze portfela to osobny temat z własnymi zagrożeniami i ma własną stronę.

Załóż konto
TOTP Drugi składnik Samo skradzione hasło niczego nie ruszy: wypłata wymaga kodu z aplikacji uwierzytelniającej.
0 Numerów kart u nas Numer i CVV wyświetla wydawca we własnej ramce — nie ma ich ani w bazie, ani w logach.
Tylko do przodu Rejestr Zapisów nie edytujemy i nie kasujemy. Błąd poprawia zapis odwrotny, a historia zostaje cała.
7 dni Życie logów Logi żyją tydzień i znikają: dane, których już nie ma, nie wyciekną.

Jak się zalogować i jak wypłacić

Do konta potrzebny jest adres e-mail albo konto Telegram. Uwierzytelnianie dwuskładnikowe proponujemy przy rejestracji, a ustawienie zajmuje jakieś trzydzieści sekund: TOTP wg RFC 6238, rozumie je każda aplikacja uwierzytelniająca.

Jest opcjonalne, a pilnuje drzwi wejściowych: przy włączonym samo skradzione hasło nikogo nie wpuści na konto. To nie jest drugie potwierdzenie przy każdej wypłacie — już otwartej sesji nikt nie pyta ponownie. Włączenie go, tak samo jak zmiana hasła, kończy wszystkie pozostałe sesje i to jest ta dźwignia, za którą trzeba pociągnąć, jeśli wydaje ci się, że ktoś jeszcze jest w środku.

Powiadomienia o pieniądzach idą na Telegram, a bez podpiętego konta nie da się ani zasilić salda, ani zamówić karty, ani wykupić subskrypcji. Człowiek, któremu nie można powiedzieć, że jego pieniądze się ruszyły, korzysta z nich na ślepo.

Dane karty przez nas nie przechodzą

Numer karty, datę ważności i CVV wyświetla partnerski wydawca, w swojej własnej ramce. Nie idą przez backend Blomo i nie ma ich ani w naszej bazie, ani w logach.

Warto powiedzieć to precyzyjnie, bo branżowe „dane kart przechowujemy bezpiecznie” znaczy zwykle dokładnie odwrotnie: że są przechowywane. U nas nie są przechowywane wcale, a włamanie do Blomo nie wyda numeru karty, którego tam nigdy nie było.

Księgi nie da się przepisać wstecz

Saldo to nie liczba w kolumnie, którą ktoś zwiększa. To suma zapisów, a same zapisy powstają tylko do przodu: baza odmawia ich zmiany i skasowania.

Odmawia baza, a nie nasz kod. Nawet aplikacja z pełnymi prawami zapisu nie poprawi zaksięgowanej pozycji. Błąd poprawia się tak, jak księgowi poprawiają go od wieków — zapisem odwrotnym — a historia tego, co się wydarzyło, zostaje cała i możliwa do sprawdzenia.

Każde zdarzenie on-chain księgujemy dokładnie raz, ile razy by nam go sieć nie podała. Wpłata policzona dwa razy jest tak samo błędna jak zgubiona, a przed obiema chroni idempotentność.

Co przechowujemy i jak długo

Karty wirtualne nie wymagają dokumentów na żadnym etapie: ani przy rejestracji, ani przy zasilaniu, ani przy wydaniu, ani przy płatności. Na zwykłej ścieżce nie ma paszportu, selfie, potwierdzenia adresu ani ankiety o pochodzeniu środków. Przychodzące środki są jednak sprawdzane, a paragraf 6 regulaminu wymienia, czego może zażądać rozszerzona kontrola, gdy doładowanie budzi wątpliwość sankcyjną albo pytanie o pranie pieniędzy. Wyjątkiem jest plastik, a wymóg pochodzi tam od partnerskiego wydawcy, nie od Blomo.

Logi trzymamy siedem dni i kasujemy. Powód jest krótki: dane, których już nie ma, nie wyciekną, nie zostaną zażądane i nie sprzeda ich ktoś, kto od nas odszedł.

Jak to jest zbudowane w środku

Aplikacja działa bez prawa do zmiany schematu bazy: może pracować na danych i nic ponadto. Schemat zmienia osobna ścieżka migracji z własnymi poświadczeniami, więc przejęte API nie skasuje tabeli.

Usługa podpisująca żyje osobno od aplikacji i odpowiada tylko na niewielki, ustalony zestaw żądań. Nie ma operacji „wyślij na taki a taki adres”: usługa, która przyjmuje odbiorcę od wywołującego, to usługa, która zapłaci każdemu, kto poprosi wystarczająco przekonująco.

W skrócie
Uwierzytelnianie dwuskładnikowe
TOTP wg RFC 6238: proponowane przy rejestracji, chroni logowanie
Numer karty i CVV
Wyświetla wydawca, przez backend Blomo nie przechodzą
Zapisy księgowe
Nie są edytowane ani kasowane — poprawka to zapis odwrotny
Zdarzenia on-chain
Księgowane raz, ile razy by nie dotarły
Powiadomienia o pieniądzach
Telegram, a bez podpięcia nie da się ruszyć pieniędzy
Logi
Przechowywane siedem dni, potem kasowane
Dokumenty tożsamości
Przy kartach wirtualnych niepotrzebne na żadnym etapie
Czy aplikacja może zmienić schemat bazy
Nie, nie ma do tego uprawnień

Pytania

Pytania, które ludzie naprawdę zadają

Czy uwierzytelnianie dwuskładnikowe jest obowiązkowe?

Proponujemy je przy rejestracji i pozostaje opcjonalne. Przy włączonym samo skradzione hasło nikogo nie wpuści na konto; to sprawdzenie przy logowaniu, a nie drugie potwierdzenie przy każdej wypłacie. TOTP wg RFC 6238, więc zadziała każda aplikacja uwierzytelniająca.

Czy Blomo przechowuje numery kart?

Nie. Numer, datę ważności i CVV wyświetla partnerski wydawca we własnej ramce i nie przechodzą one przez backend Blomo. Nie ma ich ani w bazie, ani w logach.

Czy saldo można poprawić ręcznie?

Nie. Saldo to suma zapisów, a baza odmawia ich zmiany i skasowania: nawet sama aplikacja nie poprawi zaksięgowanej pozycji. Poprawka to zapis odwrotny, więc historia zostaje pełna.

Co się stanie, jeśli ta sama wpłata przyjdzie dwa razy?

Zostanie zaksięgowana raz. Każde zdarzenie on-chain ma odnośnik przyjmowany tylko jeden raz, więc powtórne dostarczenie przez sieć niczego nie zmienia.

Jak długo trzymane są logi?

Siedem dni, potem są kasowane. Dane, których już nie ma, nie wyciekną.

Czy to wszystko chroni Blomo Wallet?

Blomo Wallet to co innego, z innym zestawem zagrożeń: jest non-custodial, klucz powstaje i działa na twoim urządzeniu, a Blomo nie może z niego ruszyć środków. Ten temat ma własną stronę.

Załóż konto i sprawdź sam

E-mail albo Telegram, bez dokumentów, a uwierzytelnianie dwuskładnikowe ustawia się w jakieś trzydzieści sekund.