私人审查:嵌入式和服务器钱包、TEE 加上 Shamir 密钥保管、SDK、MAU 定价(超过 2,000 美元),以及 Stripe 所有权意味着什么。
Privy 的构建是为了解决一个恼人的问题:让一个人进入加密应用程序,而不需要安装 MetaMask 并复制 12 个单词。使用电子邮件或 Google 帐户登录,登录名后面会出现一个钱包。这仍然是产品的核心。改变的是谁拥有它以及它的指向是什么。
2025 年 6 月 11 日,Privy 在自己的博客上宣布“Stripe 正在收购 Privy”。价格并未透露。这篇由亨利·斯特恩 (Henri Stern) 签署的帖子表示,Privy 将“继续作为一个独立产品运营”,并用一句话给出了原因:Stripe 和 Privy 一样,希望将加密货币和法定货币紧密结合在一起,“以至于这种区别几乎变得毫无意义”。媒体报道称,该交易是在 Stripe 于 2025 年 2 月以约 11 亿美元收购稳定币公司 Bridge 之后发生的。
十五个月后,主页不再首先谈论 web3 登录。它的内容是“构建持有、移动和增长数字资产的产品”,其主题是钱包、稳定币和自动化资金流动。规模也随之扩大:收购时的报道称,1000 多个开发团队拥有超过 7500 万个账户,钱包页面现在声称拥有超过 1.2 亿个账户,“每月处理量达数十亿美元”(均于 2026 年 9 月在 privy.io 上查看)。
因此,这篇评论回答的问题比“Privy 是一个好钱包”更窄。 Privy 不是您安装的应用程序。它是您构建的 SDK 和 API,问题是您的产品是否应该这样做。
这是大多数钱包基础设施文章出错的部分,所以它是第一位的。 Privy 不使用 MPC(多方计算),这是几个竞争对手出售的门限签名设计。它使用可信执行环境加上 Shamir 的秘密共享。
在实践中,钱包的私钥按照 Shamir 的方案被分割成多个份额,并且这些份额仅在硬件支持的飞地内重新组合在一起。 Privy 的文档称,Privy 和主机无法访问 enclave 内存,并且加密证明可以证明其中正在运行哪些代码。声明的结果是:“只有合法的所有者才能控制他们的钱包或访问其密钥。” Privy 还持有 SOC 2 I 型和 II 型报告,连续两年更新。
在签署之前,这种权衡是值得理解的。对于 MPC,没有任何一台机器拥有完整的密钥。通过 TEE 设计,完整的密钥确实存在于 enclave 内部,并且您的信任依赖于 enclave 硬件和证明链,而不是分布式签名的数学。这会带来速度:Privy 报价的签名时间“低于 20 毫秒”,这在您大量签署交易或付款时很重要。如果您的安全审查有一条严格的“仅限 MPC”路线,那么 Privy 在设计上就失败了,而应该与 Turnkey 或 MPC 供应商进行对话。
有两种钱包模型,在它们之间进行选择是第一个架构决策。 嵌入式钱包 位于您的应用程序内并属于登录用户。 服务器控制的钱包 是您通过 Privy API 运行的舰队:金库钱包、每个客户的支付账户、按计划转移资金的机器人。稳定币的重新定位主要集中在第二种模式。
登录选项包括电子邮件、短信、社交 OAuth、密钥和生物识别技术,以及连接现有钱包(例如 MetaMask 或 Phantom)以及跨设备登录。根据营销文案,链支持是 EVM 兼容链、Solana 和比特币;该文档将以太坊、Base、Solana 和 Tempo(Stripe 自己的支付链)命名为以太坊,并声称总共有“数百个区块链”。
SDK 覆盖范围是首先检查堆栈的地方。已确认:TypeScript/Node SDK(TypeScript 4.9+、Node 20 LTS 或更高版本)、React PrivyProvider 包装器、适用于裸项目和 Expo 的 React Native,以及适用于 iOS 的本机 Swift SDK。我们在检查的文档中没有发现原生 Android/Kotlin SDK,因此 Android 优先团队应该通过 Privy 确认这一点,或者计划使用 React Native。
按每月活跃用户划分的 Privy 账单,定义为过去 30 天内至少有一次活动会话的任何经过 Privy 身份验证的用户。以下数据是在 2026 年 9 月的定价页面上查看的;该页面没有“最后更新”日期。
| 计划 | 价格 | 每月活跃用户数 | 注释 |
|---|---|---|---|
| 核心 | 0 美元/月 | 0-499 | 每月 5 万个签名和 100 万美元交易量 |
| 规模 | $299/月 | 500-2,499 | |
| 成长 | $499/月 | 2,500-9,999 | |
| 企业 | 定制 | 任意 | 每笔交易或交易钱包;签名“低至 0.001 美元”; SLA、SSO、webhook |
计划卡没有明确说明两件事。首先,从增长到超龄的步伐是陡峭的。超过 10,000 个 MAU 或 50,000 个签名后,账单变为 2,000 美元的基本费用,加上每个 MAU 超过 10,000 个的 0.05 美元以及每个签名超过 50,000 个的 0.01 美元。每月拥有 12,000 名活跃用户和 60,000 个签名的应用程序的费用为 2,000 美元 + 100 美元 + 100 美元 = 2,200 美元,而往下一层为 499 美元。用户数突破 10,000 名后,账单一夜之间大约翻了两番。
其次,你无法选择何时升级。达到付费等级上限后,帐户会自动转到下一个计划,并在下个月计费。因此,吸引一波一次性访问用户的营销推广可以为一个月内再也没有回来过的用户重新定价。 MAU 定义计算的是会话数,而不是交易数,因此每用户活动量较低、登录量大的产品最能感受到这一点。
免费套餐确实可用于原型:499 个用户和每月 100 万美元的交易量足以启动测试版。
privy.io 上的客户名单已从加密原生应用程序转向金融科技,这比任何新闻稿都更能说明后 Stripe 的发展方向。 Ramp 运行“由 Privy 提供支持的稳定币账户”,用于全球支付和卡关联余额。 Deel 在 160 多个国家/地区使用美元支持的钱包进行工资和承包商付款。 Klarna 将其列为消费者加密钱包。在加密货币方面,Hyperliquid、Kraken(代表 DeFi Earn)和 Uniswap(应用内交易钱包)均被点名。
这种组合是该产品大规模处理真实货币的最佳证据。其中一些公司拥有自己的合规团队,并选择以 Privy 为基础,而不是自己管理密钥托管。
钱包基础设施市场已经快速整合。 Dynamic 现在属于 Fireblocks,Web3Auth 属于 MetaMask 的父级 Consensys,Privy 属于 Stripe。现在选择供应商就意味着选择母公司。
在与竞争对手的比较中,对 Privy 的最强烈的批评正是:Stripe 生态系统锁定。如果您已经在 Stripe 上运行支付并计划使用 Bridge 来实现稳定币轨道,那么这种拉力就是一个优势,因为这些部分的设计就是为了满足需求。如果您想保持支付处理器中立,那么就有理由考虑 Turnkey(没有支付母公司的关键基础设施)、Magic 或 Openfort 等开放替代方案,其定价与 MAU 无关。在提供商之间移动嵌入式钱包并不是配置更改:用户的密钥位于 Privy 的飞地中,因此退出计划需要预先商定密钥导出路径。
对于希望使用钱包进行电子邮件或密码登录、需要在本季度在 Web、React Native 或 iOS 上发布、并且愿意接受 Stripe 作为长期所有者的团队来说,Privy 是默认选择。 TEE 设计速度很快,免费套餐足以启动,客户列表显示它在实际支付量下保持稳定。
如果您的安全策略需要 MPC(请查看 Turnkey),如果您是 Android 原生用户,对 React Native 没有兴趣,或者您的用户数量仅略高于 10,000 人且参与度较低(其中 2,000 美元的超额底价使每笔交易供应商的成本要便宜得多),请跳过它。无论您选择哪一个,请在前 1000 个用户面前以书面形式获取关键导出条款。