Bizonyítási szemantika

Mit bizonyít egy Signet tanúsítvány — pontosan.

Ez az oldal a termék része, nem marketing. Egy bizonyíték csak akkor hasznos, ha mindenki egyetért abban, mit állít pontosan. Itt az állítás, a mögötte álló kriptográfia, és az, hogyan ellenőrizheted anélkül, hogy bíznál bennünk.

Az állítás

Egy Signet tanúsítvány egyetlen szűk, de erős állítást tesz: egy adott cím privát kulcsának birtokosa egy adott időpontban aláírt egy adott kihívást. Semmi többet. Ez egy kulcs feletti rendelkezés bizonyítéka, nem a személyazonosságé.

Bizonyított, bizalom nélkül

  • Ez a cím hozta létre ezt az aláírást erre a kihívásra.
  • Az aláíró az aláíráskor birtokolta a privát kulcsot.
  • A tanúsítvány hash-e a blokkláncon rögzítés időpontjára már létezett.

Nem bizonyított

  • Az aláíró személyazonossága.
  • Hogy a rendelkezés kizárólagos, vagy hogy a kulcsot nem osztották meg, illetve nem kényszer hatására használták.
  • Hogy az aláíró a kérelmező ügyfele — a személyazonosság összekapcsolása a kérelmező KYC-jének feladata.

Hogyan bizonyítjuk

A kérelmező egy olyan kihívást állít ki, amely egy egyszer használatos nonce-t tartalmaz, és ehhez az egy kérelemhez kötött. A partner a tárcájával a kihívás pontos bájtjait írja alá. Az aláírást a megfelelő láncon ellenőrizzük a címmel szemben, majd a létrejött tanúsítványt hash-eljük, és ezt a hash-t egy merkle-kötegen keresztül rögzítjük a blokkláncon — ugyanazzal a Stamper szerződéssel, amelyet az egész BA család használ, így a nyilvános ellenőrző változtatás nélkül érvényesíti.

A nonce lehetetlenné teszi a visszajátszást: egy kérelem kihívására adott aláírás nem vihető át egy másikra. A tárolt kihívást bájtról bájtra ellenőrizzük, soha nem egy újragenerált másolatot.

Lánconkénti kriptográfia

Minden láncnak saját aláírási szabványa van. Az ellenőrzési réteget úgy terveztük, hogy új láncok egyszerűen hozzáadhatók legyenek.

LáncSzabványEllenőrzés
Ethereum és EVMEIP-191 personal_signOffline aláíró-visszaállítás
Okosszerződés-tárcákEIP-1271Láncon végzett isValidSignature hívás
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (régi P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 a hálózat előtagjávalOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (a Ledger TRON alkalmazással is)Offline aláíró-visszaállítás

Ellenőrizd magad

Minden tanúsítványból önálló bizonyítékcsomag exportálható. Bárki ellenőrizheti nyilvános láncokon, fiók nélkül és a BA | Signet iránti bizalom nélkül:

  1. A signature a challenge érvényes aláírása az address által a megadott láncon. Ez önmagában igazolja a kulcs feletti rendelkezést.
  2. Számítsd újra a kanonikus tanúsítvány JSON SHA-256 hash-ét; egyeznie kell a contentHash értékkel (a merkle-levéllel).
  3. Összegezd a levelet a merkleProof segítségével (keccak256, rendezett párok); az eredménynek egyeznie kell a merkleRoot értékkel.
  4. Hívd meg a timestamps(merkleRoot) függvényt a Polygonon lévő Stamper szerződésen; a nem nulla érték az az időpont, amikorra a tanúsítvány már létezett.
  5. Opcionálisan ellenőrizd az OpenTimestamps bizonyítást a Bitcoin blokkal szemben.

Mit tárolunk

A partner nem az ügyfelünk, és nincs fiókja. A minimumot gyűjtjük: a címet, a kihívást, az aláírást, az időbélyeget és a kérelmező hivatkozását. Soha nem kérünk és nem fogadunk el privát kulcsot vagy helyreállító kifejezést. Nincs IP-alapú profilalkotás azon túl, amit a visszaélések megelőzése megkövetel. Az adatok a kérelmező megfelelőségi nyilvántartásaként maradnak meg, és kérésre töröljük őket.