Sémantika důkazu

Co certifikát Signet prokazuje — přesně.

Tato stránka je součástí produktu, ne marketingu. Důkaz má smysl jen tehdy, když se všichni shodnou na tom, co přesně tvrdí. Zde je tvrzení, kryptografie za ním a postup, jak jej ověřit bez důvěry v nás.

Tvrzení

Certifikát Signet činí jediné úzké, ale silné tvrzení: držitel soukromého klíče k dané adrese podepsal danou výzvu v daném čase. Nic víc. Je to důkaz kontroly nad klíčem, nikoli totožnosti.

Prokázáno bez nutnosti důvěry

  • Tato adresa vytvořila tento podpis nad touto výzvou.
  • Podepisující měl v době podpisu soukromý klíč.
  • Hash certifikátu existoval v čase ukotvení on-chain.

Neprokázáno

  • Totožnost podepisujícího.
  • Že kontrola je výlučná nebo že klíč nebyl sdílen či vynucen.
  • Že podepisující je zákazníkem žadatele — vazbu na totožnost zajišťuje KYC žadatele.

Jak se prokazuje

Žadatel vydá výzvu, která obsahuje jednorázový nonce vázaný k této jediné žádosti. Protistrana podepíše přesné bajty výzvy svou peněženkou. Podpis ověříme proti adrese ve správné síti, poté výsledný certifikát zahashujeme a tento hash ukotvíme on-chain v merkle dávce — stejným kontraktem Stamper, jaký používá celá rodina BA, takže jej veřejný ověřovač ověří beze změn.

Nonce znemožňuje opětovné použití: podpis nad výzvou jedné žádosti nelze přenést na jinou. Ověřujeme uloženou výzvu bajt po bajtu, nikdy znovu vykreslenou kopii.

Kryptografie podle sítí

Každá síť má vlastní standard podepisování. Ověřovací vrstva je navržena tak, aby se nové sítě daly jednoduše přidávat.

SíťStandardOvěření
Ethereum a EVMEIP-191 personal_signOffline obnovení podepisujícího
Peněženky se smart kontraktemEIP-1271Volání isValidSignature on-chain
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (legacy P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 s prefixem dané sítěOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (také aplikace Ledger TRON)Offline obnovení podepisujícího

Ověřte si to sami

Každý certifikát lze exportovat jako samostatný balíček důkazů. Kdokoli jej může ověřit proti veřejným sítím, bez účtu a bez důvěry v BA | Signet:

  1. signature je platný podpis challenge adresou address v uvedené síti. Již to samo prokazuje kontrolu nad klíčem.
  2. Přepočítejte SHA-256 kanonického JSON certifikátu; musí se rovnat contentHash (merkle list).
  3. Složte list s merkleProof (keccak256, seřazené páry); výsledek se musí rovnat merkleRoot.
  4. Zavolejte timestamps(merkleRoot) v kontraktu Stamper na Polygonu; nenulová hodnota je čas, kdy certifikát již existoval.
  5. Volitelně ověřte důkaz OpenTimestamps proti bloku Bitcoinu.

Co ukládáme

Protistrana není náš zákazník a nemá účet. Shromažďujeme minimum: adresu, výzvu, podpis, časové razítko a referenci žadatele. Nikdy nežádáme ani nepřijímáme soukromý klíč ani obnovovací frázi. Žádné profilování podle IP nad rámec toho, co vyžaduje prevence zneužití. Data se uchovávají jako compliance záznam žadatele a na žádost se odstraní.