Semantica dovezii

Ce dovedește un certificat Signet — cu precizie.

Această pagină face parte din produs, nu din marketing. O dovadă este utilă doar dacă toată lumea este de acord exact asupra a ceea ce afirmă. Iată afirmația, criptografia din spatele ei și cum o puteți verifica fără a avea încredere în noi.

Afirmația

Un certificat Signet face o singură afirmație, restrânsă și puternică: deținătorul cheii private a unei anumite adrese a semnat o anumită provocare la un anumit moment. Nimic mai mult. Este o dovadă a controlului asupra unei chei, nu a identității.

Dovedit, fără încredere într-un terț

  • Această adresă a produs această semnătură asupra acestei provocări.
  • Semnatarul deținea cheia privată în momentul semnării.
  • Hash-ul certificatului exista la momentul ancorării on-chain.

Nedovedit

  • Identitatea semnatarului.
  • Că controlul este exclusiv sau că cheia nu a fost partajată ori obținută prin constrângere.
  • Că semnatarul este clientul solicitantului — legarea de identitate ține de KYC-ul solicitantului.

Cum este dovedită

Solicitantul emite o provocare care include un nonce de unică folosință legat de acea singură solicitare. Contrapartea semnează exact octeții provocării cu portofelul său. Verificăm semnătura în raport cu adresa pe blockchainul corect, apoi calculăm hash-ul certificatului rezultat și ancorăm acel hash on-chain printr-un lot merkle — același contract Stamper folosit în întreaga familie BA, astfel încât verificatorul public îl validează fără modificări.

Nonce-ul face imposibilă reutilizarea: o semnătură asupra provocării unei solicitări nu poate fi mutată la alta. Verificăm provocarea stocată octet cu octet, niciodată o copie redată din nou.

Criptografia pe blockchain

Fiecare blockchain are propriul standard de semnare. Stratul de verificare este conceput astfel încât blockchainurile noi să se adauge fără a le afecta pe cele existente.

BlockchainStandardVerificare
Ethereum și EVMEIP-191 personal_signRecuperarea offline a semnatarului
Portofele smart contractEIP-1271Apel on-chain isValidSignature
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (legacy P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 cu prefixul rețeleiOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (și aplicația Ledger TRON)Recuperarea offline a semnatarului

Verificați singur

Fiecare certificat exportă un pachet de dovezi autonom. Oricine îl poate verifica pe blockchainuri publice, fără cont și fără încredere în BA | Signet:

  1. signature este o semnătură validă a challenge de către address pe blockchainul indicat. Numai aceasta dovedește controlul asupra cheii.
  2. Recalculați SHA-256 al JSON-ului canonic al certificatului; trebuie să fie egal cu contentHash (frunza merkle).
  3. Combinați frunza cu merkleProof (keccak256, perechi sortate); rezultatul trebuie să fie egal cu merkleRoot.
  4. Apelați timestamps(merkleRoot) pe contractul Stamper de pe Polygon; o valoare diferită de zero este momentul până la care certificatul exista.
  5. Opțional, verificați dovada OpenTimestamps în raport cu blocul Bitcoin.

Ce stocăm

Contrapartea nu este clientul nostru și nu are cont. Colectăm minimul necesar: adresa, provocarea, semnătura, marca temporală și referința solicitantului. Nu solicităm și nu acceptăm niciodată o cheie privată sau o frază de recuperare. Nicio profilare pe baza IP dincolo de ceea ce impune prevenirea abuzurilor. Păstrarea reprezintă evidența de conformitate a solicitantului, ștearsă la cerere.