Bevissemantik

Hvad et Signet-certifikat beviser — præcist.

Denne side er en del af produktet, ikke markedsføring. Et bevis er kun nyttigt, hvis alle er enige om præcis, hvad det påstår. Her er påstanden, kryptografien bag den, og hvordan du kontrollerer den uden at stole på os.

Påstanden

Et Signet-certifikat fremsætter én snæver, stærk erklæring: indehaveren af den private nøgle til en given adresse har underskrevet en given udfordring på et givet tidspunkt. Intet andet. Det er et bevis for kontrol over en nøgle, ikke for identitet.

Bevist, uden behov for tillid

  • Denne adresse har frembragt denne signatur over denne udfordring.
  • Underskriveren havde den private nøgle på underskriftstidspunktet.
  • Certifikatets hash eksisterede senest på tidspunktet for on-chain-forankringen.

Ikke bevist

  • Underskriverens identitet.
  • At kontrollen er eksklusiv, eller at nøglen ikke er delt eller afgivet under tvang.
  • At underskriveren er rekvirentens kunde — kobling til en identitet sker gennem rekvirentens KYC.

Hvordan det bevises

Rekvirenten udsteder en udfordring, der indeholder en engangs-nonce, som er bundet til netop den ene anmodning. Modparten underskriver udfordringens nøjagtige bytes med sin wallet. Vi verificerer signaturen mod adressen på den korrekte blockchain, hasher derefter det resulterende certifikat og forankrer dette hash on-chain via en merkle-batch — den samme Stamper-kontrakt, som bruges i hele BA-familien, så den offentlige verifikator validerer det uændret.

Noncen gør genbrug umuligt: en signatur over én anmodnings udfordring kan ikke flyttes til en anden. Vi verificerer den gemte udfordring byte for byte, aldrig en gengivet kopi.

Kryptografi pr. blockchain

Hver blockchain har sin egen standard for underskrift. Verifikationslaget er designet, så nye blockchains blot kan tilføjes.

BlockchainStandardVerificeret
Ethereum og EVMEIP-191 personal_signOffline gendannelse af underskriver
Smart contract-walletsEIP-1271On-chain-kald til isValidSignature
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (ældre P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 med netværkets præfiksOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (også Ledger TRON-appen)Offline gendannelse af underskriver

Verificér det selv

Hvert certifikat kan eksporteres som en selvstændig bevispakke. Alle kan kontrollere den mod offentlige blockchains, uden konto og uden at stole på BA | Signet:

  1. signature er en gyldig signatur af challenge fra address på den angivne blockchain. Dette alene beviser kontrol over nøglen.
  2. Genberegn SHA-256 af det kanoniske certifikat-JSON; det skal svare til contentHash (merkle-bladet).
  3. Fold bladet med merkleProof (keccak256, sorterede par); resultatet skal svare til merkleRoot.
  4. Kald timestamps(merkleRoot) på Stamper-kontrakten på Polygon; en værdi forskellig fra nul er tidspunktet, hvor certifikatet senest eksisterede.
  5. Verificér eventuelt OpenTimestamps-beviset mod Bitcoin-blokken.

Hvad vi gemmer

Modparten er ikke vores kunde og har ingen konto. Vi indsamler et minimum: adressen, udfordringen, signaturen, tidsstemplet og rekvirentens reference. Vi anmoder aldrig om og modtager aldrig en privat nøgle eller seed-sætning. Ingen IP-baseret profilering ud over, hvad forebyggelse af misbrug kræver. Opbevaringen udgør rekvirentens compliance-dokumentation og slettes på anmodning.