Nachweissemantik

Was ein Signet-Zertifikat nachweist — präzise.

Diese Seite ist Teil des Produkts, kein Marketing. Ein Nachweis ist nur nützlich, wenn alle sich genau einig sind, was er aussagt. Hier sind die Aussage, die Kryptografie dahinter und wie Sie sie prüfen, ohne uns zu vertrauen.

Die Aussage

Ein Signet-Zertifikat trifft eine einzige, enge und starke Aussage: Der Inhaber des privaten Schlüssels einer bestimmten Adresse hat eine bestimmte Challenge zu einem bestimmten Zeitpunkt signiert. Nicht mehr. Es ist ein Nachweis der Kontrolle über einen Schlüssel, nicht der Identität.

Nachgewiesen, ohne Vertrauen in Dritte

  • Diese Adresse hat diese Signatur über diese Challenge erzeugt.
  • Der Unterzeichner besaß den privaten Schlüssel zum Zeitpunkt der Signatur.
  • Der Zertifikats-Hash existierte spätestens zum Zeitpunkt der On-chain-Verankerung.

Nicht nachgewiesen

  • Die Identität des Unterzeichners.
  • Dass die Kontrolle exklusiv ist oder dass der Schlüssel nicht geteilt oder erzwungen wurde.
  • Dass der Unterzeichner Kunde des Anfragestellers ist — die Zuordnung zu einer Identität erfolgt über das KYC des Anfragestellers.

Wie sie nachgewiesen wird

Der Anfragesteller erstellt eine Challenge mit einer Einmal-Nonce, die an genau diese Anfrage gebunden ist. Die Gegenpartei signiert die exakten Bytes der Challenge mit ihrer Wallet. Wir verifizieren die Signatur gegen die Adresse auf der richtigen Blockchain, hashen dann das entstandene Zertifikat und verankern diesen Hash on-chain über einen Merkle-Batch — derselbe Stamper-Vertrag, der in der gesamten BA-Familie verwendet wird, sodass der öffentliche Verifier ihn unverändert validiert.

Die Nonce macht eine Wiederverwendung unmöglich: Eine Signatur über die Challenge einer Anfrage lässt sich nicht auf eine andere übertragen. Wir verifizieren die gespeicherte Challenge Byte für Byte, nie eine neu gerenderte Kopie.

Kryptografie je Blockchain

Jede Blockchain hat ihren eigenen Signaturstandard. Die Verifizierungsschicht ist so aufgebaut, dass neue Blockchains ergänzt werden, ohne Bestehendes zu ändern.

BlockchainStandardVerifizierung
Ethereum & EVMEIP-191 personal_signOffline-Wiederherstellung des Unterzeichners
Smart-Contract-WalletsEIP-1271On-chain-Aufruf von isValidSignature
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (Legacy-P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 mit dem Präfix des NetzwerksOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (auch Ledger-TRON-App)Offline-Wiederherstellung des Unterzeichners

Selbst überprüfen

Jedes Zertifikat exportiert ein eigenständiges Nachweispaket. Jeder kann es gegen öffentliche Blockchains prüfen, ohne Konto und ohne BA | Signet vertrauen zu müssen:

  1. signature ist eine gültige Signatur von challenge durch address auf der angegebenen Blockchain. Das allein weist die Kontrolle über den Schlüssel nach.
  2. Berechnen Sie SHA-256 des kanonischen Zertifikats-JSON neu; es muss contentHash (dem Merkle-Leaf) entsprechen.
  3. Falten Sie das Leaf mit merkleProof (keccak256, sortierte Paare); das Ergebnis muss merkleRoot entsprechen.
  4. Rufen Sie timestamps(merkleRoot) im Stamper-Vertrag auf Polygon auf; ein Wert ungleich null ist der Zeitpunkt, zu dem das Zertifikat spätestens existierte.
  5. Optional können Sie den OpenTimestamps-Nachweis gegen den Bitcoin-Block prüfen.

Was wir speichern

Die Gegenpartei ist nicht unser Kunde und hat kein Konto. Wir erheben nur das Minimum: die Adresse, die Challenge, die Signatur, den Zeitstempel und die Referenz des Anfragestellers. Wir fordern oder akzeptieren niemals einen privaten Schlüssel oder eine Seed-Phrase. Keine IP-basierte Profilbildung über das hinaus, was die Missbrauchsprävention erfordert. Die Aufbewahrung dient als Compliance-Nachweis des Anfragestellers und wird auf Anfrage gelöscht.