Påstanden
Et Signet-certifikat fremsætter én snæver, stærk erklæring: indehaveren af den private nøgle til en given adresse har underskrevet en given udfordring på et givet tidspunkt. Intet andet. Det er et bevis for kontrol over en nøgle, ikke for identitet.
Bevist, uden behov for tillid
- Denne adresse har frembragt denne signatur over denne udfordring.
- Underskriveren havde den private nøgle på underskriftstidspunktet.
- Certifikatets hash eksisterede senest på tidspunktet for on-chain-forankringen.
Ikke bevist
- Underskriverens identitet.
- At kontrollen er eksklusiv, eller at nøglen ikke er delt eller afgivet under tvang.
- At underskriveren er rekvirentens kunde — kobling til en identitet sker gennem rekvirentens KYC.
Hvordan det bevises
Rekvirenten udsteder en udfordring, der indeholder en engangs-nonce, som er bundet til netop den ene anmodning. Modparten underskriver udfordringens nøjagtige bytes med sin wallet. Vi verificerer signaturen mod adressen på den korrekte blockchain, hasher derefter det resulterende certifikat og forankrer dette hash on-chain via en merkle-batch — den samme Stamper-kontrakt, som bruges i hele BA-familien, så den offentlige verifikator validerer det uændret.
Noncen gør genbrug umuligt: en signatur over én anmodnings udfordring kan ikke flyttes til en anden. Vi verificerer den gemte udfordring byte for byte, aldrig en gengivet kopi.
Kryptografi pr. blockchain
Hver blockchain har sin egen standard for underskrift. Verifikationslaget er designet, så nye blockchains blot kan tilføjes.
| Blockchain | Standard | Verificeret |
|---|---|---|
| Ethereum og EVM | EIP-191 personal_sign | Offline gendannelse af underskriver |
| Smart contract-wallets | EIP-1271 | On-chain-kald til isValidSignature |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (ældre P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 med netværkets præfiks | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (også Ledger TRON-appen) | Offline gendannelse af underskriver |
Verificér det selv
Hvert certifikat kan eksporteres som en selvstændig bevispakke. Alle kan kontrollere den mod offentlige blockchains, uden konto og uden at stole på BA | Signet:
signatureer en gyldig signatur afchallengefraaddresspå den angivne blockchain. Dette alene beviser kontrol over nøglen.- Genberegn
SHA-256af det kanoniske certifikat-JSON; det skal svare tilcontentHash(merkle-bladet). - Fold bladet med
merkleProof(keccak256, sorterede par); resultatet skal svare tilmerkleRoot. - Kald
timestamps(merkleRoot)på Stamper-kontrakten på Polygon; en værdi forskellig fra nul er tidspunktet, hvor certifikatet senest eksisterede. - Verificér eventuelt OpenTimestamps-beviset mod Bitcoin-blokken.
Hvad vi gemmer
Modparten er ikke vores kunde og har ingen konto. Vi indsamler et minimum: adressen, udfordringen, signaturen, tidsstemplet og rekvirentens reference. Vi anmoder aldrig om og modtager aldrig en privat nøgle eller seed-sætning. Ingen IP-baseret profilering ud over, hvad forebyggelse af misbrug kræver. Opbevaringen udgør rekvirentens compliance-dokumentation og slettes på anmodning.