> ## Documentation Index
> Fetch the complete documentation index at: https://www.helius.dev/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Benutzerdefinierte Ringe für Unternehmen

> Fügen Sie private Stablecoin-Zahlungen und -Bilanzen auf Solana über die Private Wallet API hinzu, mit programmierbaren Richtlinien- und Compliance-Kontrollen für Institutionen.

Dieser Leitfaden richtet sich an Fintechs, Emittenten, Gehaltsabrechnungsplattformen, Überweisungsunternehmen, Neobanken und Unternehmen, die private Zahlungskonten mit den Vorteilen der Blockchain kombinieren möchten.

## Überblick

Ihr Unternehmen wird in der Lage sein:

1. Erstellen Sie private Wallets für Kunden-, Händler- oder Treasury-Konten

2. Überweisen Sie Stablecoins von öffentlichen an private Wallets

3. Senden Sie private Zahlungen zwischen privaten Wallets

4. Abheben auf öffentliche Solana-Adressen und Wallets

5. Private Salden und Historie über API anzeigen

6. Definieren Sie dedizierte benutzerdefinierte Ringe mit Ihren eigenen Compliance-, Audit- und Geschäftsregeln.
   Sie können entweder Ihre eigene Compliance mitbringen oder die verwaltete KYC- und Sanktionsprüfungslösung von Helius verwenden.

7. Konfigurieren Sie, wer Gelder innerhalb eines Rings anzeigen, genehmigen, einfrieren oder umziehen kann

8. Verfolgen Sie den Status privater Zahlungen durch Abfragen oder Webhooks

<Card title="Demo starten" icon="play" href="https://www.helius.dev/privacy/demo">
  Probieren Sie vertrauliche Transfers und Swaps im Devnet aus.
</Card>

<Accordion title="Begriffe">
  | Begriff                  | Bedeutung                                                                                                                                                                                                                  |
  | ------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
  | Unternehmen              | Das Unternehmen, das Helius Privacy integriert                                                                                                                                                                             |
  | Private Wallet           | Ein Zahlungskonto mit verschlüsselten Onchain-Salden und Transaktionen                                                                                                                                                     |
  | Wallet-Anbieter          | Das System, das Benutzerkonten, Signaturgeber, Smart Accounts oder Treasury-Wallets verwaltet und nicht exportierbare Datenschlüssel hält. Beispiele sind Turnkey, Privy, Squads, Rain oder ein internes Verwahrungssystem |
  | Eigentümer               | Der Solana-Public-Key, das Smart Account oder der Anbieter-gestützte Signaturgeber, der Private Wallet-Aktionen autorisiert                                                                                                |
  | Posteingang              | Der Solana-Public-Key, der als öffentliche Empfangsadresse für ein Private Wallet verwendet wird                                                                                                                           |
  | Ring                     | Eine Gruppe von privaten Wallets mit Salden im Standard- oder benutzerdefinierten Ring                                                                                                                                     |
  | Standardring             | Der erlaubnislose vertrauliche Ring; Vermögenswert und Betrag sind privat, während Sender und Empfänger öffentlich bleiben. Keine benutzerdefinierte Richtlinie, Autorität oder Auditor                                    |
  | Benutzerdefinierter Ring | Ein konfigurierter Ring mit benutzerdefinierten Regeln, Sichtbarkeit und Autoritäten                                                                                                                                       |
  | Auditor                  | Ein konfigurierter Betrachter für einen benutzerdefinierten Ring. Auditoren können Ringdaten lesen, aber nicht ausgeben                                                                                                    |
  | Mitunterzeichner         | Ein optional konfigurierter Signaturgeber, der ausgewählte Transfers genehmigen muss                                                                                                                                       |
  | Einfrieren-Behörde       | Eine konfigurierte Behörde, die Salden einfrieren oder auftauen kann, wenn die Richtlinie dies zulässt                                                                                                                     |
  | Permanenter Delegierter  | Eine konfigurierte Behörde, die Salden innerhalb eines Rings verschieben kann, wenn die Richtlinie dies zulässt                                                                                                            |
  | Privacy API              | Helius API zum Erstellen von Private Wallets, Lesen von Bilanzen/Historie, Vorbereiten von Transfers, Generieren von Nachweisen und Einreichen von Transaktionen                                                           |
</Accordion>

## Funktionsweise

Ein Private Wallet ist das zentrale API-Objekt, mit dem Sie interagieren. Sie können ein Private Wallet beispielsweise einem Kundenkonto, Händlerkonto, Mitarbeiterkonto, Treasury-Konto oder Smart Account zuordnen.

Salden und private Transfers werden onchain verschlüsselt. RPC-Anbieter wie Helius indexieren verschlüsselte Zustände, generieren Nachweise, erstellen Transaktionen und übermitteln sie auf Anfrage an Solana.

Für die meisten Unternehmensanwendungsfälle befinden sich Private Wallets in einem dedizierten benutzerdefinierten Ring. Der Ring definiert die Regeln für Transfers, Sichtbarkeit und Compliance.

So fügt sich Helius Privacy in Ihr Stack ein:

<img src="https://mintcdn.com/helius/nNv9k5eJvwuxAzBn/images/privacy/trust-model.svg?fit=max&auto=format&n=nNv9k5eJvwuxAzBn&q=85&s=dcff5c66eaee4ec8d534c2c61c30841f" alt="Vertrauensmodell. Die Unternehmens-App übermittelt eine Absicht an die Privacy API / RPC-Anbieter, die den Wallet-Anbieter für Schlüssel-Operationen aufruft und Transaktionen an Solana übermittelt." width="1444" height="566" data-path="images/privacy/trust-model.svg" />

### Vertrauensmodell

| Komponente                 | Verantwortung                                                                                                                                                    |
| -------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Unternehmens-App           | Produkt-UI, Kundenauthentifizierung, Geschäftsabläufe                                                                                                            |
| Wallet-Anbieter            | Kontoverwahrung, Signaturgeber, Genehmigungsrichtlinien und nicht exportierbare Datenschlüssel mit richtliniengesteuerten Schlüssel-Operationen                  |
| Privacy API / RPC-Anbieter | Private Wallet API, Synchronisierung, Zustand, Nachweis, Transaktionserstellung, optionales Auditieren und Übermittlung von Transaktionen an das Solana-Netzwerk |
| Benutzerdefinierter Ring   | Geschäftsregeln, Compliance-Regeln, Sichtbarkeitsregeln, optionale Autoritäten, festgelegt über benutzerdefinierte Programmanweisungen onchain                   |
| Solana                     | Ausführung und Abwicklung                                                                                                                                        |

Private Zahlungen erfordern die Autorisierung durch das Private Wallet und müssen der jeweiligen Ringrichtlinie entsprechen.

Vertrauliche Ringe (der Standardring und vertrauliche benutzerdefinierte Ringe) unterstützen lokale und delegierte Entschlüsselung. Anonyme benutzerdefinierte Ringe unterstützen nur die delegierte Entschlüsselung.
Im delegierten Entschlüsselungsmodus teilen sich das Wallet und der ausgewählte RPC-Anbieter einen Ansichtsschlüssel.
Der Anbieter kann Salden und Historie bereitstellen, aber keine Ausgaben autorisieren.
Dies unterscheidet sich von einem Auditor, dessen Sichtbarkeit durch die Ringrichtlinie definiert wird.

Sie können die Infrastruktur (RPC, Indexer, Auditor-Server oder Mitunterzeichner) selbst betreiben oder einen RPC-Anbieter wie Helius beauftragen, dies für Sie zu tun.
Wir betreiben die Infrastruktur über unsere globale Flotte von Hochleistungs-RPCs und optional über ein dediziertes Setup, das an Ihre Anforderungen anpassbar ist.
Dedizierte Infrastruktur impliziert nicht einen separaten Onchain-Zustandsbaum.
Benutzerdefinierte Ringe und der erlaubnislose Standardring teilen sich einen Merkle-Baum.

### Ringe

Ringe machen Privatsphäre auf Solana programmierbar, ähnlich wie Token-2022.

Der Standardring ist erlaubnislos und hat keine benutzerdefinierte Richtlinie. Ein benutzerdefinierter Ring wird durch seine eigenen Richtlinienregeln geregelt.
Ein Private Wallet kann Salden in mehreren Ringen gleichzeitig halten. Zu welchem Ring ein Saldo gehört, ist keine Eigenschaft des Wallets. Es ist eine Eigenschaft jedes UTXO, gespeichert in seinem `policy_program_id` Feld.

* Der Standardring ist vertraulich und erlaubnislos ohne jegliche Richtlinie, Prüfer oder Autoritäten. Vertrauliche Ringe verschlüsseln Vermögenswert und Betrag.
* Benutzerdefinierte Ringe können mit benutzerdefinierten Richtlinien- und Compliance-Kontrollen konfiguriert werden und vertraulich oder anonym sein (verschlüsselter Vermögenswert, Betrag, Sender, Empfänger).

<img src="https://mintcdn.com/helius/iNBk0QZ3vdaUiFW5/images/privacy/privacy-network.svg?fit=max&auto=format&n=iNBk0QZ3vdaUiFW5&q=85&s=af61b324d07f1184da1f3912d9f050fb" alt="Private Salden werden als gestrichelte Onchain-Zone dargestellt, die zwei Ringe hält. Der Standardring ist vertraulich, selbstverwahrt und erlaubnislos. Der benutzerdefinierte Ring ist vertraulich oder anonym, selbstverwahrt und fügt benutzerdefinierte Richtlinien und benutzerdefinierte Compliance hinzu. Eine private Übertragung verbindet die Ringe, und jeder Depotstelle und Abhebung erfolgt von einer darunterliegenden Solana Public Balances-Schicht." width="850" height="540" data-path="images/privacy/privacy-network.svg" />

Ein Private Wallet kann von einem benutzerdefinierten Ring auf ein öffentliches Token-Konto, auf den vertraulichen und erlaubnislosen Standardring oder auf einen anderen
benutzerdefinierten Ring abheben, wenn die Quellringrichtlinie dies erlaubt.

#### Benutzerdefinierte Ringe sind programmierbar

Ein benutzerdefinierter Ring kann vollständig benutzerdefinierte Regeln für Transfers und Sichtbarkeit/Auditierung festlegen.

<Tip>
  Wenn Sie Ihren eigenen benutzerdefinierten Ring einrichten möchten, [kontaktieren Sie uns](https://www.helius.dev/contact) und wir richten Sie ein.
  Sie können entweder Ihre eigene Compliance mitbringen oder die verwaltete KYC- und Sanktionsprüfungslösung von Helius verwenden.
</Tip>

Ringe sind programmierbar. Häufige Beispiele für Regeln sind:

| Richtlinie                  | Beispiel                                                                                     |
| --------------------------- | -------------------------------------------------------------------------------------------- |
| Erlaubte Vermögenswerte     | Nur USDC oder ein spezifischer ausgegebener Stablecoin                                       |
| Transferlimits              | Erfordert zusätzliche Genehmigung über einem Schwellenwert                                   |
| Mitunterzeichnung           | Erfordert Compliance-Genehmigung für ausgewählte Zahlungen                                   |
| Zulassungslisten            | Erlaubt nur Transfers zu genehmigten Konten, Händlern oder Ringen                            |
| Sperrlisten                 | Blockiert sanktionierte oder riskante Ziele                                                  |
| Einfrieren/Auftauen         | Friert ein Guthaben ein, während eine Untersuchung läuft                                     |
| Permanenter Delegierter     | Erlaubt einer konfigurierten Behörde, Mittel unter einer Richtlinie zu bewegen               |
| Auditor-Sichtbarkeit        | Erlaubt Compliance, Buchhaltung oder Regulierung, die Ringaktivität einzusehen               |
| Ringübergreifende Regeln    | Erlaubt oder blockiert Bewegungen zwischen bestimmten Ringen                                 |
| Auszahlungsregeln           | Beschränkt öffentliche Auszahlungen oder erfordert Genehmigung                               |
| Smart-Account-Unterstützung | Erlaubt die native Nutzung mit Smart Accounts wie Squads                                     |
| Kontowiederherstellung      | Erlaubt einer konfigurierten Behörde oder einer Rückfallidentität, Konten wiederherzustellen |

Solche benutzerdefinierten Regelsets werden als dediziertes Solana-Programm programmiert, das den Zustandstransition jeder anwendbaren Übertragung überprüft, bevor es in der Solana Privacy Protocol (TSPP) atomar onchain abgewickelt wird.

## Ringverwaltung

### Ring-Berichterstattung

Verwenden Sie die Ring-Berichterstattung für Treasury, Buchhaltung, Compliance oder Ihre eigenen Sichtbarkeitsregelsets.

```bash theme={"system"}
curl "https://privacy.helius.xyz/v1/rings/ring_acme_usdc/transactions?limit=100" \
  -H "Authorization: Bearer $HELIUS_API_KEY"
```

Beispielantwort:

```json theme={"system"}
{
  "ringId": "ring_acme_usdc",
  "transactions": [
    {
      "kind": "private_transfer",
      "fromPrivateWalletId": "pw_2W6Qk...",
      "toPrivateWalletId": "pw_8Se1...",
      "mint": "EPjFWdd5AufqSSqeM2q...",
      "amount": "25000000",
      "status": "confirmed",
      "signature": "3jd...",
      "slot": 291044120,
      "metadata": {
        "invoiceId": "inv_123",
        "purpose": "vendor_payment"
      }
    }
  ]
}
```

<Note>
  Auditorzugriff ist schreibgeschützt. Ein Auditor kann die durch die Ringrichtlinie konfigurierten Daten einsehen, kann jedoch keine Signatur leisten, Ausgaben tätigen, einfrieren oder Gelder bewegen, es sei denn, er ist separat als Autorität konfiguriert.
</Note>

### Einfrieren oder Auftauen eines Private Wallets

Wenn der benutzerdefinierte Ring eine Einfrierbehörde hat, können Sie ein Private Wallet gemäß der Richtlinie einfrieren oder auftauen.

```mermaid theme={"system"}
%%{init: {
  'theme': 'base',
  'themeVariables': {
    'lineColor':           '#FF6B35',
    'primaryTextColor':    '#737373',
    'primaryBorderColor':  '#9CA3AF',
    'actorBkg':            '#FFFFFF',
    'actorBorder':         '#9CA3AF',
    'actorTextColor':      '#737373',
    'signalColor':         '#FF6B35',
    'signalTextColor':     '#737373',
    'labelBoxBkgColor':    '#FF6B351F',
    'labelBoxBorderColor': '#FF6B35',
    'noteBkgColor':        '#F5F5F5',
    'noteTextColor':       '#737373',
    'noteBorderColor':     '#9CA3AF'
  }
}}%%
sequenceDiagram
    participant Auth as Ring Authority
    participant API as Privacy API
    participant SOL as Solana
    Auth->>API: POST /freeze or /thaw (walletId, authority signature)
    Note over API: Verify Custom Ring freeze authority
    API->>SOL: Apply freeze or thaw via policy program
    SOL-->>API: Wallet status updated
```

```bash theme={"system"}
curl -X POST https://privacy.helius.xyz/v1/private-wallets/pw_2W6Qk.../freeze \
  -H "Authorization: Bearer $HELIUS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "reason": "compliance_review",
    "authorization": {
      "type": "solana_signature",
      "message": "BASE64_ENCODED_FREEZE_MESSAGE",
      "signature": "BASE58_SIGNATURE"
    }
  }'
```

Beispielantwort:

```json theme={"system"}
{
  "id": "pw_2W6Qk...",
  "status": "frozen",
  "reason": "compliance_review"
}
```

Auftauen:

```bash theme={"system"}
curl -X POST https://privacy.helius.xyz/v1/private-wallets/pw_2W6Qk.../thaw \
  -H "Authorization: Bearer $HELIUS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "authorization": {
      "type": "solana_signature",
      "message": "BASE64_ENCODED_THAW_MESSAGE",
      "signature": "BASE58_SIGNATURE"
    }
  }'
```

## Überwachung über Webhooks

Verwenden Sie Webhooks für Aktualisierungen des Transferzyklus.

```bash theme={"system"}
curl -X POST https://privacy.helius.xyz/v1/webhooks \
  -H "Authorization: Bearer $HELIUS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "events": [
      "private_wallet.created",
      "private_wallet.balance_updated",
      "private_wallet.transaction_confirmed",
      "policy.action_required"
    ],
    "url": "https://example.com/helius/privacy/webhook"
  }'
```

Beispielereignis:

```json theme={"system"}
{
  "type": "private_wallet.transaction_confirmed",
  "ringId": "ring_acme_usdc",
  "owner": "9xQeWvG816bUx9EPf...",
  "privateWalletId": "pw_2W6Qk...",
  "signature": "3jd...",
  "slot": 291044120
}
```

## Sicherheits- und Datenschutzmerkmale

* Helius-API-Schlüssel authentifizieren Unternehmensprojekte. Sie autorisieren keine Ausgaben. Die Ausgabeautorisierung erfordert eine Wallet-Signatur, alternative Autorisierung durch den zugrunde liegenden Key-Management-Dienst (wie Privy oder Turnkey) oder, falls konfiguriert, die Ringrichtlinie.
* Private Schlüsselmaterialien werden in einer sicheren Infrastruktur des Wallet-Anbieters verwaltet.
* Helius erhält oder exportiert keine privaten Ausgabeschlüssel.
* Im delegierten Entschlüsselungsmodus teilen sich das Wallet und der Anbieter einen Ansichtsschlüssel. Der Anbieter kann Salden und Historie lesen, jedoch keine Ausgaben autorisieren.
* Auditoren eines benutzerdefinierten Rings können die konfigurierte Ringaktivität einsehen, aber nicht ausgeben.
* Transaktionen zu oder innerhalb eines benutzerdefinierten Rings rufen öffentlich sein Richtlinienprogramm auf.
* Mitunterzeichner genehmigen ausgewählte Transfers, können jedoch nicht alleine ausgeben, es sei denn, die Richtlinie erlaubt es.
* Einfrierbehörden können Salden nur einfrieren oder auftauen, wenn die Ringrichtlinie dies erlaubt.
* Permanente Delegierte können Salden nur bewegen, wenn dies ausdrücklich in der Ringrichtlinie konfiguriert ist.
* Private Transfers innerhalb eines Rings enthüllen nicht den Vermögenswert oder Betrag onchain. Ein vertraulicher Ring zeigt Sender und Empfänger an; ein anonymer Ring verwendet einen Weiterleiter und zeigt keine der Parteien.
  Die Ringrichtlinie kann zusätzliche Sichtbarkeit spezifizieren.
* Abhebungen zeigen Ziel, Vermögenswert und Betrag.
* Öffentliche Kryptoeinlagen zeigen Quelle, Vermögenswert und Betrag. Der Umstieg von einem Fiat-Guthaben hält Vermögenswert und Betrag privat (onchain verschlüsselt).
* Öffentliche Transfers zeigen Sender, Empfänger, Vermögenswert und Betrag.

## Didn't find what you were looking for?

<Callout type="info">
  Reach out! [Telegram](https://t.me/tilo_light) | [E-Mail](mailto:sales@helius.xyz) | [Contact](https://www.helius.dev/contact)
</Callout>
