Az állítás
Egy Signet tanúsítvány egyetlen szűk, de erős állítást tesz: egy adott cím privát kulcsának birtokosa egy adott időpontban aláírt egy adott kihívást. Semmi többet. Ez egy kulcs feletti rendelkezés bizonyítéka, nem a személyazonosságé.
Bizonyított, bizalom nélkül
- Ez a cím hozta létre ezt az aláírást erre a kihívásra.
- Az aláíró az aláíráskor birtokolta a privát kulcsot.
- A tanúsítvány hash-e a blokkláncon rögzítés időpontjára már létezett.
Nem bizonyított
- Az aláíró személyazonossága.
- Hogy a rendelkezés kizárólagos, vagy hogy a kulcsot nem osztották meg, illetve nem kényszer hatására használták.
- Hogy az aláíró a kérelmező ügyfele — a személyazonosság összekapcsolása a kérelmező KYC-jének feladata.
Hogyan bizonyítjuk
A kérelmező egy olyan kihívást állít ki, amely egy egyszer használatos nonce-t tartalmaz, és ehhez az egy kérelemhez kötött. A partner a tárcájával a kihívás pontos bájtjait írja alá. Az aláírást a megfelelő láncon ellenőrizzük a címmel szemben, majd a létrejött tanúsítványt hash-eljük, és ezt a hash-t egy merkle-kötegen keresztül rögzítjük a blokkláncon — ugyanazzal a Stamper szerződéssel, amelyet az egész BA család használ, így a nyilvános ellenőrző változtatás nélkül érvényesíti.
A nonce lehetetlenné teszi a visszajátszást: egy kérelem kihívására adott aláírás nem vihető át egy másikra. A tárolt kihívást bájtról bájtra ellenőrizzük, soha nem egy újragenerált másolatot.
Lánconkénti kriptográfia
Minden láncnak saját aláírási szabványa van. Az ellenőrzési réteget úgy terveztük, hogy új láncok egyszerűen hozzáadhatók legyenek.
| Lánc | Szabvány | Ellenőrzés |
|---|---|---|
| Ethereum és EVM | EIP-191 personal_sign | Offline aláíró-visszaállítás |
| Okosszerződés-tárcák | EIP-1271 | Láncon végzett isValidSignature hívás |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (régi P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 a hálózat előtagjával | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (a Ledger TRON alkalmazással is) | Offline aláíró-visszaállítás |
Ellenőrizd magad
Minden tanúsítványból önálló bizonyítékcsomag exportálható. Bárki ellenőrizheti nyilvános láncokon, fiók nélkül és a BA | Signet iránti bizalom nélkül:
- A
signatureachallengeérvényes aláírása azaddressáltal a megadott láncon. Ez önmagában igazolja a kulcs feletti rendelkezést. - Számítsd újra a kanonikus tanúsítvány JSON
SHA-256hash-ét; egyeznie kell acontentHashértékkel (a merkle-levéllel). - Összegezd a levelet a
merkleProofsegítségével (keccak256, rendezett párok); az eredménynek egyeznie kell amerkleRootértékkel. - Hívd meg a
timestamps(merkleRoot)függvényt a Polygonon lévő Stamper szerződésen; a nem nulla érték az az időpont, amikorra a tanúsítvány már létezett. - Opcionálisan ellenőrizd az OpenTimestamps bizonyítást a Bitcoin blokkal szemben.
Mit tárolunk
A partner nem az ügyfelünk, és nincs fiókja. A minimumot gyűjtjük: a címet, a kihívást, az aláírást, az időbélyeget és a kérelmező hivatkozását. Soha nem kérünk és nem fogadunk el privát kulcsot vagy helyreállító kifejezést. Nincs IP-alapú profilalkotás azon túl, amit a visszaélések megelőzése megkövetel. Az adatok a kérelmező megfelelőségi nyilvántartásaként maradnak meg, és kérésre töröljük őket.