Bevissemantikk

Hva et Signet-sertifikat beviser — nøyaktig.

Denne siden er en del av produktet, ikke markedsføring. Et bevis er bare nyttig hvis alle er enige om nøyaktig hva det påstår. Her er påstanden, kryptografien bak den og hvordan du kontrollerer den uten å stole på oss.

Påstanden

Et Signet-sertifikat gir én snever, sterk erklæring: innehaveren av den private nøkkelen til en gitt adresse har signert en gitt utfordring på et gitt tidspunkt. Ikke noe mer. Det er et bevis på kontroll over en nøkkel, ikke på identitet.

Bevist, uten behov for tillit

  • Denne adressen har produsert denne signaturen over denne utfordringen.
  • Underskriveren hadde den private nøkkelen på signeringstidspunktet.
  • Sertifikatets hash eksisterte senest på tidspunktet for on-chain-forankringen.

Ikke bevist

  • Underskriverens identitet.
  • At kontrollen er eksklusiv, eller at nøkkelen ikke er delt eller gitt fra seg under tvang.
  • At underskriveren er bestillerens kunde — kobling til en identitet er bestillerens KYC.

Hvordan det bevises

Bestilleren utsteder en utfordring som inneholder en engangs-nonce knyttet til akkurat den ene forespørselen. Motparten signerer utfordringens nøyaktige byte med lommeboken sin. Vi verifiserer signaturen mot adressen på riktig blokkjede, hasher deretter det resulterende sertifikatet og forankrer denne hashen on-chain via en merkle-batch — den samme Stamper-kontrakten som brukes i hele BA-familien, slik at den offentlige verifikatoren validerer det uendret.

Noncen gjør gjenbruk umulig: en signatur over én forespørsels utfordring kan ikke flyttes til en annen. Vi verifiserer den lagrede utfordringen byte for byte, aldri en gjengitt kopi.

Kryptografi per blokkjede

Hver blokkjede har sin egen signeringsstandard. Verifiseringslaget er utformet slik at nye blokkjeder bare legges til.

BlokkjedeStandardVerifisering
Ethereum og EVMEIP-191 personal_signOffline gjenoppretting av underskriver
Smartkontrakt-lommebøkerEIP-1271On-chain-kall til isValidSignature
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (eldre P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 med nettverkets prefiksOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (også Ledger TRON-appen)Offline gjenoppretting av underskriver

Verifiser selv

Hvert sertifikat kan eksporteres som en selvstendig bevispakke. Hvem som helst kan kontrollere den mot offentlige blokkjeder, uten konto og uten å stole på BA | Signet:

  1. signature er en gyldig signatur av challenge fra address på den oppgitte blokkjeden. Dette alene beviser kontroll over nøkkelen.
  2. Beregn SHA-256 av sertifikatets kanoniske JSON på nytt; den må være lik contentHash (merkle-bladet).
  3. Fold bladet med merkleProof (keccak256, sorterte par); resultatet må være lik merkleRoot.
  4. Kall timestamps(merkleRoot) på Stamper-kontrakten på Polygon; en verdi ulik null er tidspunktet da sertifikatet senest eksisterte.
  5. Verifiser eventuelt OpenTimestamps-beviset mot Bitcoin-blokken.

Hva vi lagrer

Motparten er ikke vår kunde og har ingen konto. Vi samler inn et minimum: adressen, utfordringen, signaturen, tidsstempelet og bestillerens referanse. Vi ber aldri om og tar aldri imot en privat nøkkel eller gjenopprettingsfrase. Ingen IP-basert profilering utover det forebygging av misbruk krever. Oppbevaringen utgjør bestillerens compliance-dokumentasjon og slettes på forespørsel.