Semantyka dowodu

Co dowodzi certyfikat Signet — precyzyjnie.

Ta strona jest częścią produktu, a nie marketingiem. Dowód jest użyteczny tylko wtedy, gdy wszyscy zgadzają się co do tego, co dokładnie twierdzi. Oto twierdzenie, stojąca za nim kryptografia i sposób sprawdzenia go bez ufania nam.

Twierdzenie

Certyfikat Signet zawiera jedno wąskie, mocne twierdzenie: posiadacz klucza prywatnego danego adresu podpisał dane wyzwanie w danym czasie. Nic więcej. To dowód kontroli nad kluczem, a nie tożsamości.

Udowodnione, bez potrzeby zaufania

  • Ten adres wygenerował ten podpis dla tego wyzwania.
  • Podpisujący posiadał klucz prywatny w chwili podpisania.
  • Hash certyfikatu istniał najpóźniej w momencie zakotwiczenia on-chain.

Nieudowodnione

  • Tożsamość podpisującego.
  • Wyłączność kontroli ani to, że klucz nie został udostępniony lub wymuszony.
  • To, że podpisujący jest klientem zlecającego — powiązanie z tożsamością to KYC zlecającego.

Jak jest dowodzone

Zlecający wystawia wyzwanie zawierające jednorazowy nonce powiązany z tym jednym zleceniem. Kontrahent podpisuje swoim portfelem dokładne bajty wyzwania. Weryfikujemy podpis względem adresu we właściwej sieci, następnie haszujemy powstały certyfikat i zakotwiczamy ten hash on-chain w partii merkle — w tym samym kontrakcie Stamper, którego używa cała rodzina BA, więc publiczny weryfikator sprawdza go bez zmian.

Nonce uniemożliwia ponowne użycie: podpisu pod wyzwaniem jednego zlecenia nie da się przenieść na inne. Weryfikujemy zapisane wyzwanie bajt po bajcie, nigdy ponownie wygenerowaną kopię.

Kryptografia dla każdej sieci

Każda sieć ma własny standard podpisywania. Warstwa weryfikacji jest zaprojektowana tak, by nowe sieci można było dodawać bez zmian w istniejących.

SiećStandardWeryfikacja
Ethereum i EVMEIP-191 personal_signOdtworzenie podpisującego offline
Portfele smart kontraktówEIP-1271Wywołanie isValidSignature on-chain
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (starszy P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 z prefiksem danej sieciOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (także aplikacja Ledger TRON)Odtworzenie podpisującego offline

Zweryfikuj samodzielnie

Każdy certyfikat eksportuje samodzielny pakiet dowodowy. Każdy może go sprawdzić względem publicznych sieci, bez konta i bez zaufania do BA | Signet:

  1. signature to ważny podpis challenge złożony przez address w podanej sieci. Już to samo dowodzi kontroli nad kluczem.
  2. Oblicz ponownie SHA-256 kanonicznego JSON certyfikatu; musi być równy contentHash (liść merkle).
  3. Złóż liść z merkleProof (keccak256, posortowane pary); wynik musi być równy merkleRoot.
  4. Wywołaj timestamps(merkleRoot) w kontrakcie Stamper w sieci Polygon; wartość niezerowa to moment, w którym certyfikat już istniał.
  5. Opcjonalnie zweryfikuj dowód OpenTimestamps względem bloku Bitcoin.

Co przechowujemy

Kontrahent nie jest naszym klientem i nie ma konta. Zbieramy minimum: adres, wyzwanie, podpis, znacznik czasu i numer referencyjny zlecającego. Nigdy nie prosimy o klucz prywatny ani frazę odzyskiwania i nigdy ich nie przyjmujemy. Żadnego profilowania na podstawie IP poza tym, czego wymaga zapobieganie nadużyciom. Dane są przechowywane jako dokumentacja compliance zlecającego i usuwane na żądanie.