Tvrdenie
Certifikát Signet obsahuje jedno úzke, silné tvrdenie: držiteľ súkromného kľúča k danej adrese podpísal danú výzvu v danom čase. Nič viac. Je to dôkaz kontroly nad kľúčom, nie totožnosti.
Dokázané, bez potreby dôvery
- Táto adresa vytvorila tento podpis nad touto výzvou.
- Podpisujúci mal v čase podpisu súkromný kľúč.
- Hash certifikátu existoval najneskôr v čase ukotvenia on-chain.
Nedokázané
- Totožnosť podpisujúceho.
- Výlučnosť kontroly ani to, že kľúč nebol zdieľaný alebo získaný nátlakom.
- To, že podpisujúci je klientom žiadateľa — priradenie totožnosti je súčasťou KYC žiadateľa.
Ako sa dokazuje
Žiadateľ vydá výzvu, ktorá obsahuje jednorazový nonce viazaný na túto jedinú žiadosť. Protistrana podpíše presné bajty výzvy svojou peňaženkou. Podpis overíme voči adrese na správnom blockchaine, potom zahashujeme výsledný certifikát a tento hash ukotvíme on-chain prostredníctvom merkle dávky — v tom istom kontrakte Stamper, ktorý sa používa v celej rodine BA, takže ho verejný overovač overí bez zmien.
Nonce znemožňuje opätovné použitie: podpis nad výzvou jednej žiadosti nemožno preniesť na inú. Overujeme uloženú výzvu bajt po bajte, nikdy nie znovu vykreslenú kópiu.
Kryptografia podľa blockchainu
Každý blockchain má vlastný štandard podpisovania. Overovacia vrstva je navrhnutá tak, aby sa nové blockchainy dali jednoducho pridávať.
| Blockchain | Štandard | Overenie |
|---|---|---|
| Ethereum a EVM | EIP-191 personal_sign | Offline obnovenie podpisujúceho |
| Peňaženky so smart kontraktom | EIP-1271 | Volanie isValidSignature on-chain |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (starší P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 s prefixom danej siete | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (aj aplikácia Ledger TRON) | Offline obnovenie podpisujúceho |
Overte si to sami
Každý certifikát exportuje samostatný balík dôkazov. Ktokoľvek ho môže overiť voči verejným blockchainom, bez účtu a bez dôvery v BA | Signet:
signatureje platný podpischallengeadresouaddressna uvedenom blockchaine. Už to samo osebe dokazuje kontrolu nad kľúčom.- Znovu vypočítajte
SHA-256kanonického JSON certifikátu; musí sa rovnaťcontentHash(merkle list). - Zložte list s
merkleProof(keccak256, zoradené páry); výsledok sa musí rovnaťmerkleRoot. - Zavolajte
timestamps(merkleRoot)v kontrakte Stamper na Polygone; nenulová hodnota je čas, kedy už certifikát existoval. - Voliteľne overte dôkaz OpenTimestamps voči bloku Bitcoinu.
Čo ukladáme
Protistrana nie je naším klientom a nemá účet. Zhromažďujeme minimum: adresu, výzvu, podpis, časovú pečiatku a referenciu žiadateľa. Nikdy nežiadame ani neprijímame súkromný kľúč ani obnovovaciu frázu. Žiadne profilovanie podľa IP nad rámec toho, čo vyžaduje ochrana pred zneužitím. Údaje sa uchovávajú ako záznam o súlade žiadateľa a na požiadanie sa odstránia.