Afirmația
Un certificat Signet face o singură afirmație, restrânsă și puternică: deținătorul cheii private a unei anumite adrese a semnat o anumită provocare la un anumit moment. Nimic mai mult. Este o dovadă a controlului asupra unei chei, nu a identității.
Dovedit, fără încredere într-un terț
- Această adresă a produs această semnătură asupra acestei provocări.
- Semnatarul deținea cheia privată în momentul semnării.
- Hash-ul certificatului exista la momentul ancorării on-chain.
Nedovedit
- Identitatea semnatarului.
- Că controlul este exclusiv sau că cheia nu a fost partajată ori obținută prin constrângere.
- Că semnatarul este clientul solicitantului — legarea de identitate ține de KYC-ul solicitantului.
Cum este dovedită
Solicitantul emite o provocare care include un nonce de unică folosință legat de acea singură solicitare. Contrapartea semnează exact octeții provocării cu portofelul său. Verificăm semnătura în raport cu adresa pe blockchainul corect, apoi calculăm hash-ul certificatului rezultat și ancorăm acel hash on-chain printr-un lot merkle — același contract Stamper folosit în întreaga familie BA, astfel încât verificatorul public îl validează fără modificări.
Nonce-ul face imposibilă reutilizarea: o semnătură asupra provocării unei solicitări nu poate fi mutată la alta. Verificăm provocarea stocată octet cu octet, niciodată o copie redată din nou.
Criptografia pe blockchain
Fiecare blockchain are propriul standard de semnare. Stratul de verificare este conceput astfel încât blockchainurile noi să se adauge fără a le afecta pe cele existente.
| Blockchain | Standard | Verificare |
|---|---|---|
| Ethereum și EVM | EIP-191 personal_sign | Recuperarea offline a semnatarului |
| Portofele smart contract | EIP-1271 | Apel on-chain isValidSignature |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (legacy P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 cu prefixul rețelei | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (și aplicația Ledger TRON) | Recuperarea offline a semnatarului |
Verificați singur
Fiecare certificat exportă un pachet de dovezi autonom. Oricine îl poate verifica pe blockchainuri publice, fără cont și fără încredere în BA | Signet:
signatureeste o semnătură validă achallengede cătreaddresspe blockchainul indicat. Numai aceasta dovedește controlul asupra cheii.- Recalculați
SHA-256al JSON-ului canonic al certificatului; trebuie să fie egal cucontentHash(frunza merkle). - Combinați frunza cu
merkleProof(keccak256, perechi sortate); rezultatul trebuie să fie egal cumerkleRoot. - Apelați
timestamps(merkleRoot)pe contractul Stamper de pe Polygon; o valoare diferită de zero este momentul până la care certificatul exista. - Opțional, verificați dovada OpenTimestamps în raport cu blocul Bitcoin.
Ce stocăm
Contrapartea nu este clientul nostru și nu are cont. Colectăm minimul necesar: adresa, provocarea, semnătura, marca temporală și referința solicitantului. Nu solicităm și nu acceptăm niciodată o cheie privată sau o frază de recuperare. Nicio profilare pe baza IP dincolo de ceea ce impune prevenirea abuzurilor. Păstrarea reprezintă evidența de conformitate a solicitantului, ștearsă la cerere.