BTCPay Server je svobodný platební procesor s licencí MIT, který lze provozovat na vlastní instanci nebo využít přes cizího hostitele. Projekt dodává software, nikoli univerzální úschovní účet či rozhodčí službu pro spory s obchodníkem. Důvěra závisí na skutečném zapojení serveru, peněženky a platebních služeb.
Obchod propojí pokladnu nebo e-shop s fakturou a zvoleným způsobem příjmu. BTCPay Server vytváří on-chain platební adresy i Lightning požadavky, sleduje platby a poskytuje přehled faktur. Obsahuje také pokladní a darovací aplikace a rozhraní pro integrace. Otevřený zdrojový kód umožňuje kontrolu a úpravy, sám však nepotvrzuje bezpečnost konkrétní instalace. [BTCPay Server — Source repository]
Existující on-chain peněženku lze připojit pomocí rozšířeného veřejného klíče: server odvozuje přijímací adresy, aniž by potřeboval její soukromý klíč. Horká peněženka vytvořená na serveru má jiný model rizika. Také oprávnění k Lightning uzlu mohou umožnit nakládání s jeho prostředky. Oddělte klíče pro příjem, podpis a správu; slovo self-hosted samo neurčuje, kdo může peníze utratit. [BTCPay Server — Wallet setup] [BTCPay Server — General FAQ]
Cizí hostitel zajišťuje server, zatímco uživatel může přijímat přímo do své peněženky. To neodstraňuje důvěru: škodlivý nebo napadený server může podvrhnout veřejný klíč a přesměrovat budoucí platby. Již přijaté mince ve vlastní peněžence a nově zobrazované platební údaje jsou dvě různé věci. Kontrolujte příjem také nezávisle na pokladně. Stejný útok může zasáhnout napadenou vlastní instanci; hostitel navíc ovlivňuje dostupnost a soukromí. [BTCPay Server — Third-party hosting risks]
Obchod nastavuje měnu, zdroj kurzu, dobu platnosti a požadovaná potvrzení. Processing u on-chain platby čeká na nastavenou podmínku; Settled označuje její splnění. Úspěšná Lightning platba nemusí čekat na blok. Řešte i nedoplatek, přeplatek, pozdní příjem a ruční změnu stavu, která nevytváří síťové potvrzení. Přepočet ceny do bitcoinu není prodej do fiat měny: konverzní plugin či poskytovatel přidává vlastní poplatky a důvěru. [BTCPay Server — Invoice lifecycle] [BTCPay Server — Store rates and policies] [BTCPay Server — General FAQ]
E-shop má uchovat vazbu objednávky na identifikátor faktury. Greenfield API umožňuje vymezit oprávnění pro daný obchod; klíči nedávejte více, než integrace potřebuje. Ověřujte webhook podle dokumentace a zpracujte opakovanou událost bez druhé expedice. Návrat zákazníka na děkovací stránku sám nedokazuje zaplacení. Po výpadku porovnejte místní evidenci se skutečným stavem faktur a plateb. [BTCPay Server — eCommerce integration]
Vlastní uzel vyžaduje dostupnost, správu kanálů a příchozí likviditu. Služba pro likviditu, swap nebo úschovní peněženka řeší jiné části problému a nepředstavuje stejný model. U úschovní služby zůstává kontrola prostředků u poskytovatele; u ostatních variant je nutné ověřit konkrétní oprávnění a rizika. Logo BTCPay Server nezaručuje úspěch každé platby ani nulové poplatky. [BTCPay Server — Lightning options]
Zálohujte údaje obchodů, faktury, konfiguraci a potřebná data peněženek podle nasazení; seed nenahradí databázi objednávek. Docker dokumentace vyžaduje ověřit obnovu zálohy. Starý stav Lightning kanálu může při nesprávné obnově způsobit ztrátu prostředků. Plánovaná migrace s čistě zastaveným původním uzlem se liší od havarijní obnovy; po spuštění náhrady nespouštějte původní kopii téhož uzlu. Postup musí odpovídat použitému backendu. [BTCPay Server — Backup and restore]
Naplánujte aktualizace, ochranu administrátorského přístupu, síťové vystavení, sledování dostupnosti a ověřené zálohy. Hostování, hardware, síťové poplatky, likvidita a podpora mohou stát peníze, i když software nevybírá procento z každé platby. Omezujte ukládané údaje zákazníků. Refundaci a spor o dodání řeší obchodník, nikoli vývojáři projektu; export faktur není záruka splnění všech účetních povinností. [BTCPay Server — Maintenance] [BTCPay Server — General FAQ] [BTCPay Server — eCommerce integration]
Výpadek pokladny není ztráta již přijatých mincí
V modelovém obchodě server zná jen veřejné údaje externí peněženky. Když vypadne hosting, již přijaté on-chain mince zůstávají pod kontrolou jejích klíčů, ale pokladna nemusí vytvářet nové faktury nebo hlásit platby. Provozovatel obnoví službu, ověří nastavení příjmu a srovná objednávky s peněženkou. Tento příklad nelze přenést na horkou peněženku uloženou na ztraceném serveru ani na zastaralý stav Lightning kanálů.
Pro nejúplnější obraz čtěte toto heslo společně s Bitcoin Payment Processor, Bitcoin Point of Sale, Vlastní úschova, Lightning Network, Merchant Adoption, Bitcoin. Opačným směrem na něj odkazují také Bitcoin Coffee, Bitcoin Payment Processor, Bitcoin Point of Sale, Bitcoin Donations.
01Znamená BTCPay Server automaticky vlastní úschovu?+
Ne. Rozhoduje připojená peněženka, Lightning služba a skutečná oprávnění. Příjem do externí peněženky pouze přes veřejný klíč se liší od horké peněženky na cizím serveru nebo úschovního backendu. Navíc musíte důvěřovat správnosti zobrazených platebních údajů.
02Stačí pro obnovu záloha seedu?+
Seed může obnovit odpovídající on-chain peněženku, ne však automaticky faktury, nastavení obchodů a stav Lightning kanálů. Tyto části mají vlastní zálohy a postupy. Obnovu je nutné otestovat; zastaralou kopii aktivního Lightning uzlu nelze bezpečně považovat za běžnou zálohu souborů.