Semántica de la prueba

Qué demuestra un certificado de Signet — con precisión.

Esta página forma parte del producto, no del marketing. Una prueba solo es útil si todos están de acuerdo en exactamente lo que afirma. Aquí están la afirmación, la criptografía que la respalda y cómo comprobarla sin confiar en nosotros.

La afirmación

Un certificado de Signet hace una única afirmación, acotada y sólida: el titular de la clave privada de una dirección determinada firmó un desafío determinado en un momento determinado. Nada más. Es una prueba de control de una clave, no de identidad.

Demostrado, sin necesidad de confianza

  • Esta dirección produjo esta firma sobre este desafío.
  • El firmante tenía la clave privada en el momento de firmar.
  • El hash del certificado existía, a más tardar, en el momento del anclaje on-chain.

No demostrado

  • La identidad del firmante.
  • Que el control sea exclusivo, o que la clave no se haya compartido ni obtenido bajo coacción.
  • Que el firmante sea cliente del solicitante — la vinculación con una identidad corresponde al KYC del solicitante.

Cómo se demuestra

El solicitante emite un desafío que incluye un nonce de un solo uso vinculado a esa única solicitud. La contraparte firma los bytes exactos del desafío con su billetera. Verificamos la firma frente a la dirección en la blockchain correcta, luego calculamos el hash del certificado resultante y anclamos ese hash on-chain mediante un lote merkle — el mismo contrato Stamper que se usa en toda la familia BA, de modo que el verificador público lo valida sin cambios.

El nonce hace imposible la reutilización: una firma sobre el desafío de una solicitud no se puede trasladar a otra. Verificamos el desafío guardado byte a byte, nunca una copia regenerada.

Criptografía por blockchain

Cada blockchain tiene su propio estándar de firma. La capa de verificación está diseñada para que las nuevas blockchains se añadan sin modificar lo existente.

BlockchainEstándarVerificación
Ethereum y EVMEIP-191 personal_signRecuperación del firmante sin conexión
Billeteras de smart contractEIP-1271Llamada on-chain a isValidSignature
Bitcoin (SegWit / Taproot)BIP-322Sin conexión
Bitcoin (P2PKH legacy)BIP-137 signmessageSin conexión
Litecoin, Dogecoin, Zcash (t1)BIP-137 con el prefijo de la redSin conexión
Solanaed25519Sin conexión
Polkadot, Kusamasr25519 / ed25519Sin conexión
TRONTronWeb signMessageV2 (también app Ledger TRON)Recuperación del firmante sin conexión

Verifícalo tú mismo

Cada certificado exporta un paquete de prueba autosuficiente. Cualquiera puede comprobarlo frente a blockchains públicas, sin cuenta y sin confiar en BA | Signet:

  1. signature es una firma válida de challenge por parte de address en la blockchain indicada. Esto por sí solo demuestra el control de la clave.
  2. Vuelve a calcular el SHA-256 del JSON canónico del certificado; debe ser igual a contentHash (la hoja merkle).
  3. Pliega la hoja con merkleProof (keccak256, pares ordenados); el resultado debe ser igual a merkleRoot.
  4. Llama a timestamps(merkleRoot) en el contrato Stamper en Polygon; un valor distinto de cero es el momento en que, a más tardar, existía el certificado.
  5. Opcionalmente, verifica la prueba OpenTimestamps frente al bloque de Bitcoin.

Qué guardamos

La contraparte no es nuestra clienta y no tiene cuenta. Recopilamos lo mínimo: la dirección, el desafío, la firma, la marca de tiempo y la referencia del solicitante. Nunca pedimos ni aceptamos una clave privada ni una frase semilla. Sin perfilado por IP más allá de lo que exige la prevención de abusos. La conservación constituye el registro de cumplimiento del solicitante y se elimina a petición.