Påstanden
Et Signet-sertifikat gir én snever, sterk erklæring: innehaveren av den private nøkkelen til en gitt adresse har signert en gitt utfordring på et gitt tidspunkt. Ikke noe mer. Det er et bevis på kontroll over en nøkkel, ikke på identitet.
Bevist, uten behov for tillit
- Denne adressen har produsert denne signaturen over denne utfordringen.
- Underskriveren hadde den private nøkkelen på signeringstidspunktet.
- Sertifikatets hash eksisterte senest på tidspunktet for on-chain-forankringen.
Ikke bevist
- Underskriverens identitet.
- At kontrollen er eksklusiv, eller at nøkkelen ikke er delt eller gitt fra seg under tvang.
- At underskriveren er bestillerens kunde — kobling til en identitet er bestillerens KYC.
Hvordan det bevises
Bestilleren utsteder en utfordring som inneholder en engangs-nonce knyttet til akkurat den ene forespørselen. Motparten signerer utfordringens nøyaktige byte med lommeboken sin. Vi verifiserer signaturen mot adressen på riktig blokkjede, hasher deretter det resulterende sertifikatet og forankrer denne hashen on-chain via en merkle-batch — den samme Stamper-kontrakten som brukes i hele BA-familien, slik at den offentlige verifikatoren validerer det uendret.
Noncen gjør gjenbruk umulig: en signatur over én forespørsels utfordring kan ikke flyttes til en annen. Vi verifiserer den lagrede utfordringen byte for byte, aldri en gjengitt kopi.
Kryptografi per blokkjede
Hver blokkjede har sin egen signeringsstandard. Verifiseringslaget er utformet slik at nye blokkjeder bare legges til.
| Blokkjede | Standard | Verifisering |
|---|---|---|
| Ethereum og EVM | EIP-191 personal_sign | Offline gjenoppretting av underskriver |
| Smartkontrakt-lommebøker | EIP-1271 | On-chain-kall til isValidSignature |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (eldre P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 med nettverkets prefiks | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (også Ledger TRON-appen) | Offline gjenoppretting av underskriver |
Verifiser selv
Hvert sertifikat kan eksporteres som en selvstendig bevispakke. Hvem som helst kan kontrollere den mot offentlige blokkjeder, uten konto og uten å stole på BA | Signet:
signatureer en gyldig signatur avchallengefraaddresspå den oppgitte blokkjeden. Dette alene beviser kontroll over nøkkelen.- Beregn
SHA-256av sertifikatets kanoniske JSON på nytt; den må være likcontentHash(merkle-bladet). - Fold bladet med
merkleProof(keccak256, sorterte par); resultatet må være likmerkleRoot. - Kall
timestamps(merkleRoot)på Stamper-kontrakten på Polygon; en verdi ulik null er tidspunktet da sertifikatet senest eksisterte. - Verifiser eventuelt OpenTimestamps-beviset mot Bitcoin-blokken.
Hva vi lagrer
Motparten er ikke vår kunde og har ingen konto. Vi samler inn et minimum: adressen, utfordringen, signaturen, tidsstempelet og bestillerens referanse. Vi ber aldri om og tar aldri imot en privat nøkkel eller gjenopprettingsfrase. Ingen IP-basert profilering utover det forebygging av misbruk krever. Oppbevaringen utgjør bestillerens compliance-dokumentasjon og slettes på forespørsel.