# XMR-PAY

Категория: tools · Merchant
Оценка: C
KYC: no_account
Хайлайты: XMR, NPM, NON-CUSTODIAL, BETA
Функции: non_custodial
Комиссии: Бесплатная библиотека с открытым исходным кодом · продавец оплачивает сетевые сборы Monero при расчёте · без комиссии оператора
Web: https://xmrpay.shop
Contact: X: https://x.com/SlowBearDigger · GitHub: https://github.com/SlowBearDigger/xmr-pay
Последняя проверка: 2026-06-17
Работает с: 2026-06 (0y)
Также есть в: Monerica

> Готовая к использованию некастодиальная платёжная библиотека Monero от SlowBearDigger (того же, что goxmr.click) — `npm i xmr-pay`, вставьте `<xmr-pay>` на страницу оформления заказа, принимайте XMR напрямую в свой кошелёк. Beta 0.1.0.

## Обзор

**Что это такое.** Клиентский некастодиальный платёжный инструментарий Monero для разработчиков и продавцов. Три компонента: (a) веб-компонент без зависимостей (`npm i xmr-pay`), отображающий платёжный QR-код, URI и индикатор статуса в реальном времени на любой HTML-странице; (b) проверка доказательства транзакции без сохранения состояния — ончейн-проверка tx-proof Monero, работающая без ключей, без базы данных и без стороннего API; (c) наблюдающий агент только для чтения, назначающий подадреса для каждого заказа и автоматически обнаруживающий ончейн-платежи. Плагин WooCommerce (Beta) оборачивает вышеперечисленное для магазинов WordPress. Весь платёжный путь работает на собственной инфраструктуре продавца, а средства поступают напрямую в кошелёк продавца — нет баланса, удерживаемого оператором, и нет централизованного сервера оформления заказов (у библиотеки нет оператора во время выполнения — разработчик выпускает релизы, но ничто в платёжном пути не проходит через него). Оценён **Классом C**, потому что инструмент работает в основной сети уже сегодня (живая демонстрация на `xmrpay.shop`), а оператор (SlowBearDigger) обладает предшествующей репутацией благодаря выпуску [goxmr.click](/tools/goxmr) с Классом B в этом каталоге — однако сам проект имеет версию Beta 0.1.0, репозиторий GitHub и метаданные npm-пакета ещё не полностью индексируются, документация отсутствует за пределами целевой страницы, а общественное обсуждение не накопилось. C — это нижняя планка для новых инструментов разработчика; архитектура заслуживает большего, но послужной список пока этого не подтверждает.

**Предыстория.** Создан **SlowBearDigger** — независимым разработчиком, который также выпускает [goxmr.click](/tools/goxmr) (инструмент Monero «ссылка-в-био» с упором на приватность, внесённый в этот каталог с Классом B). Один и тот же псевдоним в обоих проектах; одна и та же учётная запись X (`@SlowBearDigger`) и организация GitHub публикуют релизы каждого. Независимая разработка — норма в экосистеме инструментов Monero (категория, выросшая вокруг независимых псевдонимных разработчиков), поэтому такая структура сама по себе не является осью риска — это стандарт для категории и планка, которую оба проекта уже однажды преодолели. Сайт `xmrpay.shop` представляет собой одностраничную целевую страницу, которая одновременно служит документацией и живой демонстрацией чаевых за кофе в основной сети. Сопутствующий плагин WooCommerce опубликован на `github.com/SlowBearDigger/xmr-pay-woocommerce` в виде загружаемого `.zip`. Версия проекта — 0.1.0 Beta по состоянию на 2026-06-17 — ранняя стадия, по собственной формулировке оператора. Внесён в monerica; отсутствует в kycnot (охват kycnot шире, чем инструменты разработчика, поэтому отсутствие здесь — в основном вопрос соответствия категории, а не негативный сигнал).

**Чему вы доверяете.**

- **Некастодиальность по архитектуре, а не по обещанию.** "Funds go straight to your address — no third party in the payment path." У npm-библиотеки нет хостингового сервиса, который можно скомпрометировать; средства поступают на любой адрес Monero, который вы передадите веб-компоненту. Нет баланса, удерживаемого оператором, нет депонирования и нет общего бэкенда, который может быть конфискован или выйти из строя.
- **Проверка доказательства без сохранения состояния — доверяйте математике, а не оператору.** Библиотека поставляется с проверкой tx-proof, работающей на ончейн-данных блоков без ключа просмотра, без RPC кошелька и без базы данных. Продавцы могут криптографически подтвердить платёж, не доверяя автору библиотеки и не храня состояние о прошлых платежах.
- **Живая демонстрация в основной сети работает.** Главная страница размещает реальную демонстрацию чаевых за кофе в основной сети Monero — средства поступают в реальный кошелёк, наблюдающий агент обнаруживает платёж, индикатор статуса переключается. Работающий код ценнее заявлений в README; демонстрация — самый сильный одиночный сигнал в этой записи.
- **Доверие к независимому разработчику через [goxmr.click](/tools/goxmr).** SlowBearDigger выпускает продукты под последовательным псевдонимным именем в пространстве инструментов приватности Monero. goxmr.click независимо оценён на B в этом каталоге с чистой позицией по приватности (соответствие GDPR, без журналов IP, HMAC-SHA256, bcrypt). Тот же разработчик, выпускающий второй инструмент под тем же именем, наследует базовый уровень доверия — но не саму оценку, которая по-прежнему зависит от собственного послужного списка данного проекта.
- **Внесение в monerica.** Проект внесён на monerica.com — по крайней мере один peer-каталог проверил и проиндексировал его.
- **Открытый исходный код.** Исходный код опубликован в GitHub-организации оператора. Любой может провести аудит логики проверки доказательств; никто не зависит от работоспособности централизованного сервера для продолжения работы инструмента.

**Технические характеристики.**

- **Сайт.** `xmrpay.shop` — одностраничная целевая страница + живая демонстрация (~24 КБ).
- **Установка.** `npm i xmr-pay` — опубликован в реестре npm.
- **Поверхность интеграции.** Веб-компонент: `<xmr-pay address="4..." amount="0.05"></xmr-pay>`. Это вся установка на стороне продавца.
- **Модули.** Готовый виджет оформления заказа · проверка tx-proof без сохранения состояния · наблюдающий агент только для чтения для назначения подадресов и обнаружения платежей.
- **Плагин WooCommerce.** Beta `.zip` на `github.com/SlowBearDigger/xmr-pay-woocommerce`; направляет платежи напрямую в кошелёк Monero продавца.
- **Версия.** 0.1.0 Beta (оператор пометил как Beta на главной странице).
- **Лицензия.** Открытый исходный код согласно GitHub-организации оператора.
- **Без хостингового сервиса.** Без учётных записей, без API-ключей, без ограничений скорости, без вышестоящего оператора, который может вас забанить.
- **Без хранения данных.** Нечего хранить — библиотека не видит личную информацию, не хранит IP-адреса, не собирает телеметрию. Архитектурно гарантировано, а не заявлено в политике.
- **Без комиссий.** XMR-PAY сам ничего не взимает. Продавцы оплачивают собственные сетевые сборы Monero при расчёте.
- **Каналы связи.** X `@SlowBearDigger`, GitHub. Matrix, Signal, SimpleX или PGP-ключ не рекламируются.

**Философия оператора.** Позиционируется как инфраструктура для суверенитета Monero: *"Sovereign Monero payments. Accept Monero. Non-custodial."* Архитектурный выбор — npm-библиотека + веб-компонент вместо SaaS-платформы — это философия в коде: продавцы владеют своим платёжным потоком от начала до конца, библиотека не имеет состояния, нет централизованного оператора, которому продавцы делегируют доверие. Это прямая противоположность платёжным процессорам в стиле BitPay / NOWPayments / Coinbase-Commerce. Оператор решил выпустить инструмент, а не сервис — это означает, что оценки и инциденты по обычным осям каталога (KYC, AML, резервы, кастодиальный риск) не применимы в традиционном смысле. Применимы качество кода, послужной список оператора и внедрение интеграции — и именно эти оси отражает оценка нижней планки C.

**Обоснование оценки.** Оценён **Классом C**, потому что это инструмент разработчика Beta 0.1.0, выпущенный недавно и пока не имеющий сигналов внедрения продавцами в публичных записях — но архитектура сильная, а у оператора есть послужной список. Правило стажа в оценке каталога обычно по умолчанию присваивает C новым операторам в категориях с высокой асимметрией потерь; для инструментов разработчика модель потерь иная (дефектный виджет заставляет вас ПОТЕРЯТЬ продажу, а не получить кошелёк вора), а goxmr.click того же независимого разработчика находится на B в этом каталоге. Таким образом, C — это то, что проект заработал своим *возрастом* и внедрением — а не репутацией оператора. **Путь к B:** версионные релизы за пределами 0.1.x; документированная матрица совместимости версий WooCommerce и WordPress; как минимум один сторонний продавец, публично использующий его в production; README / руководство по интеграции на уровне репозитория за пределами целевой страницы; в идеале — проверка безопасности модуля верификации доказательств независимым рецензентом. **Путь к A:** всё вышеперечисленное плюс год безаварийной работы с реальным объёмом продавцов.

**Пригодится, когда.**

- Вы разработчик, создающий сайт с приёмом Monero, и вам нужен готовый веб-компонент, генерирующий платёжный QR-код без зависимости от стороннего API. `<xmr-pay address="4..." amount="0.05"></xmr-pay>` — это вся интеграция.
- Вы управляете магазином WooCommerce и хотите принимать Monero некастодиально — Beta-плагин направляет платежи напрямую в ваш кошелёк и выполняет обнаружение на вашем собственном агенте.
- Вы хотите криптографически проверять доказательства транзакций Monero без запуска RPC кошелька — модуль проверки без сохранения состояния проверяет доказательства ончейн без ключей и базы данных.
- Вы ознакомились с [goxmr.click](/tools/goxmr) и достаточно доверяете послужному списку SlowBearDigger, чтобы принять Beta-инструмент от того же разработчика.
- Вам явно нужен инструмент, а не сервис — ни один оператор не может заблокировать ваш аккаунт или конфисковать ваши средства, потому что в пути выполнения нет оператора.

**Оговорки.**

- **Beta 0.1.0 — программное обеспечение на ранней стадии, обрабатывающее реальные платежи.** Формулировка оператора однозначна. Тщательно тестируйте в тестовой сети или с малыми суммами в основной сети перед развёртыванием в production-магазине.
- **Отсутствие README / справки API / руководства по интеграции за пределами целевой страницы.** Главная страница показывает поверхность интеграции, но полный набор документации ещё не опубликован. Принимающие самостоятельно документируют, читая исходный код.
- **Плагин WooCommerce находится в Beta.** Распространяется в виде загружаемого `.zip` без документированной матрицы совместимости WooCommerce / WordPress или списка известных проблем. Обработка реальных платежей на стадии Beta требует собственного раунда тестирования на staging.
- **Ноль сигналов внедрения продавцами в публичных записях.** Ни один сторонний магазин публично не раскрыл его использование; статистика загрузок npm и показатели fork/star на GitHub ещё не полностью индексируются. Архитектура надёжна, но реальный объём продавцов — единственное, что подтверждает устойчивость модели интеграции под нагрузкой.
- **Сигнал доверия от единственного peer-каталога.** Только monerica. Нет записи в kycnot (в основном вопрос соответствия категории — kycnot не проверяет инструменты разработчика), но это означает, что мы не проводим триангуляцию по нескольким каталогам.
- **Опубликованная проверка безопасности отсутствует.** Код верификации доказательств — критически важный для безопасности компонент. Продавец, полагающийся на него для подтверждения платежа, доверяет тому, что математика реализована корректно. Независимая проверка не опубликована.
- **Отсутствие Tor-зеркала.** Целевая страница доступна только в clearnet; продавцам, интегрирующим npm-пакет, Tor для самой библиотеки не нужен, но Tor-зеркало целевой страницы/документации помогло бы пользователям, просматривающим из окружений только-Tor.

Источник: https://xmr.club/ru/tools/xmr-pay