> ## Documentation Index
> Fetch the complete documentation index at: https://www.helius.dev/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 企业定制环

> 通过私有钱包API，在Solana上添加私有稳定币支付和余额，适用于机构的可编程政策和合规控制。

本指南适用于想要结合区块链优势的私有支付账户的金融科技公司、发行商、工资单平台、汇款公司、新兴银行和企业。

## 概述

您的企业将能够：

1. 为客户、商家或财政账户创建私有钱包

2. 将稳定币从公共钱包存入私有钱包

3. 在私有钱包之间发送私有付款

4. 提取到公共Solana地址和钱包

5. 通过API查看私有余额和历史记录

6. 使用您自己的合规、审计和业务规则定义专用的定制环。您可以自行管理合规，也可以使用Helius的托管KYC和制裁筛选解决方案。

7. 配置谁可以查看、批准、冻结或在一个环中移动资金

8. 通过轮询或webhooks跟踪私有支付状态

<Accordion title="术语">
  | 术语    | 含义                                                                        |
  | ----- | ------------------------------------------------------------------------- |
  | 企业    | 集成Helius Privacy的公司                                                       |
  | 私有钱包  | 拥有加密链上余额和转账的支付账户                                                          |
  | 钱包提供商 | 管理用户账户、签名者、智能账户或财政钱包的系统，并持有不可导出的隐私密钥。例子包括Turnkey、Privy、Squads、Rain或内部托管堆栈 |
  | 所有者   | 授权私有钱包操作的Solana公钥、智能账户或提供商支持的签名者                                          |
  | 收件箱   | 用作私有钱包的公共接收地址的Solana公钥                                                    |
  | 环     | 在默认环或定制环中具有余额的一组私有钱包                                                      |
  | 默认环   | 无许可的机密环；资产和金额是私有的，而发送者和接收者保持公开。无自定义政策、权限或审计员                              |
  | 定制环   | 具有自定义规则、可见性和权限的配置环                                                        |
  | 审计员   | 定制环的配置查看者。审计员可以读取环数据但不能消费                                                 |
  | 联签人   | 必须批准选定转移的可选配置签名者                                                          |
  | 冻结权限  | 可以在政策允许时冻结或解冻余额的已配置权限                                                     |
  | 永久代表  | 可以在政策允许时在环内移动余额的已配置权限                                                     |
  | 隐私API | Helius API用于创建私有钱包、读取余额/历史、准备转账、生成证明和提交交易                                 |
</Accordion>

## 工作原理

私有钱包是您交互的核心API对象。您可以将私有钱包映射到，例如，客户账户、商家账户、员工账户、财政账户或智能账户。

余额和私有转账在链上加密。像Helius这样的RPC提供商索引加密状态，生成证明，构建交易，并按需提交到Solana。

对于大多数企业用例，私有钱包存在于专用定制环中。环定义了转账、可见性和合规的规则。

Helius Privacy如何融入您的堆栈如下：

<img src="https://mintcdn.com/helius/nNv9k5eJvwuxAzBn/images/privacy/trust-model.svg?fit=max&auto=format&n=nNv9k5eJvwuxAzBn&q=85&s=dcff5c66eaee4ec8d534c2c61c30841f" alt="信任模型。企业应用向隐私API / RPC提供商提交意图，后者调用钱包提供商进行关键操作并提交交易至Solana。" width="1444" height="566" data-path="images/privacy/trust-model.svg" />

### 信任模型

| 组件             | 责任                                       |
| -------------- | ---------------------------------------- |
| 企业应用           | 产品UI、客户认证、业务工作流程                         |
| 钱包提供商          | 账户托管、签名者、批准政策和具有政策控制的关键操作的不可导出隐私密钥       |
| 隐私API / RPC提供商 | 私有钱包API、同步、状态、证明、交易构造、可选审计和提交交易到Solana网络 |
| 定制环            | 商业规则、合规规则、可见性规则、可选权限，通过链上自定义程序指令指定       |
| Solana         | 执行和结算                                    |

私有支付需要私有钱包授权，且必须符合相应的环政策。

机密环（默认环和机密定制环）支持本地和委托解密。匿名定制环仅支持委托解密。
在委托解密模式下，钱包和选定的RPC提供商共享查看密钥。
提供商可以服务于余额和历史但不能授权消费。
这与审计员不同，其可见性由环政策定义。

您可以自行运行基础设施（RPC、索引器、审计服务器或联签人），或使用诸如Helius之类的RPC提供商为您运行。
我们通过全球高性能RPC车队运行基础设施，并可选通过专用设置自定义以满足您的要求。
专用基础设施不表示单独的链上状态树。
定制环和无许可的默认环共享一个梅克尔树。

### 环

环使得Solana上的隐私能够进行编程，类似于Token-2022。

默认环是无许可的，没有自定义政策。定制环由其自己的政策规则集管理。
一个私有钱包可以同时在多个环中持有余额。哪个环属于余额不是钱包的属性。它是存储在其`policy_program_id`字段中的每个UTXO的属性。

* 默认环是机密和无许可的，没有政策、审计员或权限。机密环加密资产和金额。
* 定制环可以配置自定义政策和合规控制，可以是机密或匿名的（加密资产、金额、发送者、接收者）。

<img src="https://mintcdn.com/helius/iNBk0QZ3vdaUiFW5/images/privacy/privacy-network.svg?fit=max&auto=format&n=iNBk0QZ3vdaUiFW5&q=85&s=af61b324d07f1184da1f3912d9f050fb" alt="显示为链上虚线区域的私有余额持有两个环。默认环是机密、自托管、无许可的。定制环是机密或匿名、自托管的，并增加自定义政策和合规。一项私人转移连接了环，并且每个环存入和提取到下面的Solana公共余额层。" width="850" height="540" data-path="images/privacy/privacy-network.svg" />

如果源环政策允许，私有钱包可以从定制环提取到公共代币账户、机密和无许可的默认环，或另一个定制环。

#### 定制环是可编程的

定制环可以定义完全自定义的转移和可见性/审计规则。

<Tip>
  如果您想设置自己的定制环，[联系我们](https://www.helius.dev/contact)，我们将为您设置。
  您可以自行管理合规，也可以使用Helius的托管KYC和制裁筛选解决方案。
</Tip>

环是可编程的。常见的规则示例如下：

| 政策     | 示例                   |
| ------ | -------------------- |
| 允许的资产  | 仅限USDC或特定发行的稳定币      |
| 转移限制   | 超过某一阈值需要额外批准         |
| 联合签署   | 需要选定支付的合规批准          |
| 许可名单   | 仅允许转移到批准的账户、商家或环     |
| 黑名单    | 阻止被制裁或高风险的目的地        |
| 冻结/解冻  | 在调查进行中时冻结余额          |
| 永久代表   | 允许配置权限根据政策移动资金       |
| 审计员可见性 | 让合规、会计或监管人员查看环活动     |
| 跨环规则   | 允许或阻止特定环间的移动         |
| 提取规则   | 限制公共提取或需要批准          |
| 智能账户支持 | 允许与如Squads的智能账户的本地使用 |
| 账户恢复   | 允许配置权限或备用身份恢复账户      |

此类自定义规则集被编程为一个专用的Solana程序，验证每个适用转移的状态转换，然后通过Solana隐私协议（TSPP）原子性地在链上结算。

## 环管理

### 环报告

使用环报告进行财政、会计、合规或您自己的可见性规则集。

```bash theme={"system"}
curl "https://privacy.helius.xyz/v1/rings/ring_acme_usdc/transactions?limit=100" \
  -H "Authorization: Bearer $HELIUS_API_KEY"
```

示例响应：

```json theme={"system"}
{
  "ringId": "ring_acme_usdc",
  "transactions": [
    {
      "kind": "private_transfer",
      "fromPrivateWalletId": "pw_2W6Qk...",
      "toPrivateWalletId": "pw_8Se1...",
      "mint": "EPjFWdd5AufqSSqeM2q...",
      "amount": "25000000",
      "status": "confirmed",
      "signature": "3jd...",
      "slot": 291044120,
      "metadata": {
        "invoiceId": "inv_123",
        "purpose": "vendor_payment"
      }
    }
  ]
}
```

<Note>
  审计员访问是只读的。审计员可以查看环政策配置的数据，但不能签署、消费、冻结或移动资金，除非被单独配置为权限。
</Note>

### 冻结或解冻私人钱包

如果定制环有冻结权限，您可以根据政策冻结或解冻私人钱包。

```mermaid theme={"system"}
%%{init: {
  'theme': 'base',
  'themeVariables': {
    'lineColor':           '#FF6B35',
    'primaryTextColor':    '#737373',
    'primaryBorderColor':  '#9CA3AF',
    'actorBkg':            '#FFFFFF',
    'actorBorder':         '#9CA3AF',
    'actorTextColor':      '#737373',
    'signalColor':         '#FF6B35',
    'signalTextColor':     '#737373',
    'labelBoxBkgColor':    '#FF6B351F',
    'labelBoxBorderColor': '#FF6B35',
    'noteBkgColor':        '#F5F5F5',
    'noteTextColor':       '#737373',
    'noteBorderColor':     '#9CA3AF'
  }
}}%%
sequenceDiagram
    participant Auth as Ring Authority
    participant API as Privacy API
    participant SOL as Solana
    Auth->>API: POST /freeze or /thaw (walletId, authority signature)
    Note over API: Verify Custom Ring freeze authority
    API->>SOL: Apply freeze or thaw via policy program
    SOL-->>API: Wallet status updated
```

```bash theme={"system"}
curl -X POST https://privacy.helius.xyz/v1/private-wallets/pw_2W6Qk.../freeze \
  -H "Authorization: Bearer $HELIUS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "reason": "compliance_review",
    "authorization": {
      "type": "solana_signature",
      "message": "BASE64_ENCODED_FREEZE_MESSAGE",
      "signature": "BASE58_SIGNATURE"
    }
  }'
```

示例响应：

```json theme={"system"}
{
  "id": "pw_2W6Qk...",
  "status": "frozen",
  "reason": "compliance_review"
}
```

解冻：

```bash theme={"system"}
curl -X POST https://privacy.helius.xyz/v1/private-wallets/pw_2W6Qk.../thaw \
  -H "Authorization: Bearer $HELIUS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "authorization": {
      "type": "solana_signature",
      "message": "BASE64_ENCODED_THAW_MESSAGE",
      "signature": "BASE58_SIGNATURE"
    }
  }'
```

## 通过Webhooks进行监控

使用webhooks进行转账生命周期更新。

```bash theme={"system"}
curl -X POST https://privacy.helius.xyz/v1/webhooks \
  -H "Authorization: Bearer $HELIUS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "events": [
      "private_wallet.created",
      "private_wallet.balance_updated",
      "private_wallet.transaction_confirmed",
      "policy.action_required"
    ],
    "url": "https://example.com/helius/privacy/webhook"
  }'
```

示例事件：

```json theme={"system"}
{
  "type": "private_wallet.transaction_confirmed",
  "ringId": "ring_acme_usdc",
  "owner": "9xQeWvG816bUx9EPf...",
  "privateWalletId": "pw_2W6Qk...",
  "signature": "3jd...",
  "slot": 291044120
}
```

## 安全和隐私属性

* Helius API密钥对企业项目进行身份验证。它们不授权支出。支出授权需要钱包签名、通过基础密钥管理服务（如Privy或Turnkey）的替代授权，或（如果配置）环政策。
* 私钥材料存放在钱包提供商管理的安全基础设施中。
* Helius不接收或导出私有支出密钥。
* 在委托解密模式下，钱包和提供商共享查看密钥。提供商可以读取余额和历史但不能授权支出。
* 定制环审计员可以查看配置的环活动但不能消费。
* 向定制环或其内进行交易时，会公开调用其政策程序。
* 联合签署人批准选定的转账但不能单独消费，除非政策允许。
* 冻结权限只能在环政策允许时冻结或解冻余额。
* 永久代表只能在环政策明确配置的情况下移动余额。
* 环内的私有转账不会在链上显示资产或金额。机密环显示发送者和接收者；匿名环使用中继器，不显示任一方。环政策可能指定额外的可见性。
* 提取会显示目的地、资产和金额。
* 公共加密存款显示来源、资产和金额。从法定余额上链保持资产和金额私密（链上加密）。
* 公共转账显示发送者、接收者、资产和金额。

## Didn't find what you were looking for?

<Callout type="info">
  Reach out! [Telegram](https://t.me/tilo_light) | [E-Mail](mailto:sales@helius.xyz) | [Contact](https://www.helius.dev/contact)
</Callout>
