Tvrzení
Certifikát Signet činí jediné úzké, ale silné tvrzení: držitel soukromého klíče k dané adrese podepsal danou výzvu v daném čase. Nic víc. Je to důkaz kontroly nad klíčem, nikoli totožnosti.
Prokázáno bez nutnosti důvěry
- Tato adresa vytvořila tento podpis nad touto výzvou.
- Podepisující měl v době podpisu soukromý klíč.
- Hash certifikátu existoval v čase ukotvení on-chain.
Neprokázáno
- Totožnost podepisujícího.
- Že kontrola je výlučná nebo že klíč nebyl sdílen či vynucen.
- Že podepisující je zákazníkem žadatele — vazbu na totožnost zajišťuje KYC žadatele.
Jak se prokazuje
Žadatel vydá výzvu, která obsahuje jednorázový nonce vázaný k této jediné žádosti. Protistrana podepíše přesné bajty výzvy svou peněženkou. Podpis ověříme proti adrese ve správné síti, poté výsledný certifikát zahashujeme a tento hash ukotvíme on-chain v merkle dávce — stejným kontraktem Stamper, jaký používá celá rodina BA, takže jej veřejný ověřovač ověří beze změn.
Nonce znemožňuje opětovné použití: podpis nad výzvou jedné žádosti nelze přenést na jinou. Ověřujeme uloženou výzvu bajt po bajtu, nikdy znovu vykreslenou kopii.
Kryptografie podle sítí
Každá síť má vlastní standard podepisování. Ověřovací vrstva je navržena tak, aby se nové sítě daly jednoduše přidávat.
| Síť | Standard | Ověření |
|---|---|---|
| Ethereum a EVM | EIP-191 personal_sign | Offline obnovení podepisujícího |
| Peněženky se smart kontraktem | EIP-1271 | Volání isValidSignature on-chain |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (legacy P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 s prefixem dané sítě | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (také aplikace Ledger TRON) | Offline obnovení podepisujícího |
Ověřte si to sami
Každý certifikát lze exportovat jako samostatný balíček důkazů. Kdokoli jej může ověřit proti veřejným sítím, bez účtu a bez důvěry v BA | Signet:
signatureje platný podpischallengeadresouaddressv uvedené síti. Již to samo prokazuje kontrolu nad klíčem.- Přepočítejte
SHA-256kanonického JSON certifikátu; musí se rovnatcontentHash(merkle list). - Složte list s
merkleProof(keccak256, seřazené páry); výsledek se musí rovnatmerkleRoot. - Zavolejte
timestamps(merkleRoot)v kontraktu Stamper na Polygonu; nenulová hodnota je čas, kdy certifikát již existoval. - Volitelně ověřte důkaz OpenTimestamps proti bloku Bitcoinu.
Co ukládáme
Protistrana není náš zákazník a nemá účet. Shromažďujeme minimum: adresu, výzvu, podpis, časové razítko a referenci žadatele. Nikdy nežádáme ani nepřijímáme soukromý klíč ani obnovovací frázi. Žádné profilování podle IP nad rámec toho, co vyžaduje prevence zneužití. Data se uchovávají jako compliance záznam žadatele a na žádost se odstraní.