Trust center

Security at Receipt

Report suspected vulnerabilities privately to security@receiptprotocol.com. Do not include secrets or personal data in an initial report.

Commerce controls

Receipt signs and binds quotes to a buyer connection, immutable offer version, arguments hash, price ceiling, terms, expiry, and policy result. Purchases enforce wallet, session, scope, per-call, daily, seller, capability, verification, and side-effect rules server-side.

Payment integrity

Reservations, settlement, release, and refunds use idempotent commands and balanced append-only journal entries. Provider delivery is validated before settlement, and signed Receipt events preserve an auditable history.

Provider isolation

Seller metadata and provider output are untrusted. Provider credentials are decrypted only within the selected adapter path. HTTPS, DNS, private-network, redirect, timeout, and response-size checks protect upstream execution.

Account response

Users can pause spending, revoke sessions and trusted-client keys, block sellers or side effects, inspect transactions, and request remedies. Receipt can pause sellers, offers, capabilities, and adapters independently.