Die Aussage
Ein Signet-Zertifikat trifft eine einzige, enge und starke Aussage: Der Inhaber des privaten Schlüssels einer bestimmten Adresse hat eine bestimmte Challenge zu einem bestimmten Zeitpunkt signiert. Nicht mehr. Es ist ein Nachweis der Kontrolle über einen Schlüssel, nicht der Identität.
Nachgewiesen, ohne Vertrauen in Dritte
- Diese Adresse hat diese Signatur über diese Challenge erzeugt.
- Der Unterzeichner besaß den privaten Schlüssel zum Zeitpunkt der Signatur.
- Der Zertifikats-Hash existierte spätestens zum Zeitpunkt der On-chain-Verankerung.
Nicht nachgewiesen
- Die Identität des Unterzeichners.
- Dass die Kontrolle exklusiv ist oder dass der Schlüssel nicht geteilt oder erzwungen wurde.
- Dass der Unterzeichner Kunde des Anfragestellers ist — die Zuordnung zu einer Identität erfolgt über das KYC des Anfragestellers.
Wie sie nachgewiesen wird
Der Anfragesteller erstellt eine Challenge mit einer Einmal-Nonce, die an genau diese Anfrage gebunden ist. Die Gegenpartei signiert die exakten Bytes der Challenge mit ihrer Wallet. Wir verifizieren die Signatur gegen die Adresse auf der richtigen Blockchain, hashen dann das entstandene Zertifikat und verankern diesen Hash on-chain über einen Merkle-Batch — derselbe Stamper-Vertrag, der in der gesamten BA-Familie verwendet wird, sodass der öffentliche Verifier ihn unverändert validiert.
Die Nonce macht eine Wiederverwendung unmöglich: Eine Signatur über die Challenge einer Anfrage lässt sich nicht auf eine andere übertragen. Wir verifizieren die gespeicherte Challenge Byte für Byte, nie eine neu gerenderte Kopie.
Kryptografie je Blockchain
Jede Blockchain hat ihren eigenen Signaturstandard. Die Verifizierungsschicht ist so aufgebaut, dass neue Blockchains ergänzt werden, ohne Bestehendes zu ändern.
| Blockchain | Standard | Verifizierung |
|---|---|---|
| Ethereum & EVM | EIP-191 personal_sign | Offline-Wiederherstellung des Unterzeichners |
| Smart-Contract-Wallets | EIP-1271 | On-chain-Aufruf von isValidSignature |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (Legacy-P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 mit dem Präfix des Netzwerks | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (auch Ledger-TRON-App) | Offline-Wiederherstellung des Unterzeichners |
Selbst überprüfen
Jedes Zertifikat exportiert ein eigenständiges Nachweispaket. Jeder kann es gegen öffentliche Blockchains prüfen, ohne Konto und ohne BA | Signet vertrauen zu müssen:
signatureist eine gültige Signatur vonchallengedurchaddressauf der angegebenen Blockchain. Das allein weist die Kontrolle über den Schlüssel nach.- Berechnen Sie
SHA-256des kanonischen Zertifikats-JSON neu; es musscontentHash(dem Merkle-Leaf) entsprechen. - Falten Sie das Leaf mit
merkleProof(keccak256, sortierte Paare); das Ergebnis mussmerkleRootentsprechen. - Rufen Sie
timestamps(merkleRoot)im Stamper-Vertrag auf Polygon auf; ein Wert ungleich null ist der Zeitpunkt, zu dem das Zertifikat spätestens existierte. - Optional können Sie den OpenTimestamps-Nachweis gegen den Bitcoin-Block prüfen.
Was wir speichern
Die Gegenpartei ist nicht unser Kunde und hat kein Konto. Wir erheben nur das Minimum: die Adresse, die Challenge, die Signatur, den Zeitstempel und die Referenz des Anfragestellers. Wir fordern oder akzeptieren niemals einen privaten Schlüssel oder eine Seed-Phrase. Keine IP-basierte Profilbildung über das hinaus, was die Missbrauchsprävention erfordert. Die Aufbewahrung dient als Compliance-Nachweis des Anfragestellers und wird auf Anfrage gelöscht.