Sémantika dôkazu

Čo certifikát Signet dokazuje — presne.

Táto stránka je súčasťou produktu, nie marketingu. Dôkaz je užitočný, len ak sa všetci zhodnú na tom, čo presne tvrdí. Tu je tvrdenie, kryptografia za ním a spôsob, ako ho overiť bez toho, aby ste nám museli dôverovať.

Tvrdenie

Certifikát Signet obsahuje jedno úzke, silné tvrdenie: držiteľ súkromného kľúča k danej adrese podpísal danú výzvu v danom čase. Nič viac. Je to dôkaz kontroly nad kľúčom, nie totožnosti.

Dokázané, bez potreby dôvery

  • Táto adresa vytvorila tento podpis nad touto výzvou.
  • Podpisujúci mal v čase podpisu súkromný kľúč.
  • Hash certifikátu existoval najneskôr v čase ukotvenia on-chain.

Nedokázané

  • Totožnosť podpisujúceho.
  • Výlučnosť kontroly ani to, že kľúč nebol zdieľaný alebo získaný nátlakom.
  • To, že podpisujúci je klientom žiadateľa — priradenie totožnosti je súčasťou KYC žiadateľa.

Ako sa dokazuje

Žiadateľ vydá výzvu, ktorá obsahuje jednorazový nonce viazaný na túto jedinú žiadosť. Protistrana podpíše presné bajty výzvy svojou peňaženkou. Podpis overíme voči adrese na správnom blockchaine, potom zahashujeme výsledný certifikát a tento hash ukotvíme on-chain prostredníctvom merkle dávky — v tom istom kontrakte Stamper, ktorý sa používa v celej rodine BA, takže ho verejný overovač overí bez zmien.

Nonce znemožňuje opätovné použitie: podpis nad výzvou jednej žiadosti nemožno preniesť na inú. Overujeme uloženú výzvu bajt po bajte, nikdy nie znovu vykreslenú kópiu.

Kryptografia podľa blockchainu

Každý blockchain má vlastný štandard podpisovania. Overovacia vrstva je navrhnutá tak, aby sa nové blockchainy dali jednoducho pridávať.

BlockchainŠtandardOverenie
Ethereum a EVMEIP-191 personal_signOffline obnovenie podpisujúceho
Peňaženky so smart kontraktomEIP-1271Volanie isValidSignature on-chain
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (starší P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 s prefixom danej sieteOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (aj aplikácia Ledger TRON)Offline obnovenie podpisujúceho

Overte si to sami

Každý certifikát exportuje samostatný balík dôkazov. Ktokoľvek ho môže overiť voči verejným blockchainom, bez účtu a bez dôvery v BA | Signet:

  1. signature je platný podpis challenge adresou address na uvedenom blockchaine. Už to samo osebe dokazuje kontrolu nad kľúčom.
  2. Znovu vypočítajte SHA-256 kanonického JSON certifikátu; musí sa rovnať contentHash (merkle list).
  3. Zložte list s merkleProof (keccak256, zoradené páry); výsledok sa musí rovnať merkleRoot.
  4. Zavolajte timestamps(merkleRoot) v kontrakte Stamper na Polygone; nenulová hodnota je čas, kedy už certifikát existoval.
  5. Voliteľne overte dôkaz OpenTimestamps voči bloku Bitcoinu.

Čo ukladáme

Protistrana nie je naším klientom a nemá účet. Zhromažďujeme minimum: adresu, výzvu, podpis, časovú pečiatku a referenciu žiadateľa. Nikdy nežiadame ani neprijímame súkromný kľúč ani obnovovaciu frázu. Žiadne profilovanie podľa IP nad rámec toho, čo vyžaduje ochrana pred zneužitím. Údaje sa uchovávajú ako záznam o súlade žiadateľa a na požiadanie sa odstránia.