Påståendet
Ett Signet-certifikat gör en enda snäv, stark utsaga: innehavaren av den privata nyckeln till en viss adress har signerat en viss utmaning vid en viss tidpunkt. Inget mer. Det är ett bevis på kontroll över en nyckel, inte på identitet.
Bevisat, utan krav på förtroende
- Denna adress har skapat denna signatur över denna utmaning.
- Undertecknaren innehade den privata nyckeln vid signeringstillfället.
- Certifikatets hash fanns senast vid tidpunkten för on-chain-förankringen.
Inte bevisat
- Undertecknarens identitet.
- Att kontrollen är exklusiv, eller att nyckeln inte delats eller lämnats ut under tvång.
- Att undertecknaren är beställarens kund — kopplingen till en identitet är beställarens KYC.
Hur det bevisas
Beställaren utfärdar en utmaning som innehåller en engångs-nonce knuten till just den förfrågan. Motparten signerar utmaningens exakta byte med sin plånbok. Vi verifierar signaturen mot adressen på rätt blockkedja, hashar sedan det resulterande certifikatet och förankrar den hashen on-chain via en merkle-batch — samma Stamper-kontrakt som används i hela BA-familjen, så att den offentliga verifieraren validerar det oförändrat.
Noncen gör återanvändning omöjlig: en signatur över en förfrågans utmaning kan inte flyttas till en annan. Vi verifierar den sparade utmaningen byte för byte, aldrig en återgiven kopia.
Kryptografi per blockkedja
Varje blockkedja har sin egen signeringsstandard. Verifieringslagret är utformat så att nya blockkedjor bara läggs till.
| Blockkedja | Standard | Verifiering |
|---|---|---|
| Ethereum och EVM | EIP-191 personal_sign | Offline-återställning av undertecknare |
| Smarta kontrakt-plånböcker | EIP-1271 | On-chain-anrop till isValidSignature |
| Bitcoin (SegWit / Taproot) | BIP-322 | Offline |
| Bitcoin (äldre P2PKH) | BIP-137 signmessage | Offline |
| Litecoin, Dogecoin, Zcash (t1) | BIP-137 med nätverkets prefix | Offline |
| Solana | ed25519 | Offline |
| Polkadot, Kusama | sr25519 / ed25519 | Offline |
| TRON | TronWeb signMessageV2 (även Ledger TRON-appen) | Offline-återställning av undertecknare |
Verifiera själv
Varje certifikat kan exporteras som ett fristående bevispaket. Vem som helst kan kontrollera det mot publika blockkedjor, utan konto och utan att lita på BA | Signet:
signatureär en giltig signatur avchallengefrånaddresspå den angivna blockkedjan. Enbart detta bevisar kontroll över nyckeln.- Beräkna om
SHA-256av certifikatets kanoniska JSON; den måste vara lika medcontentHash(merkle-lövet). - Vik ihop lövet med
merkleProof(keccak256, sorterade par); resultatet måste vara lika medmerkleRoot. - Anropa
timestamps(merkleRoot)på Stamper-kontraktet på Polygon; ett värde skilt från noll är tidpunkten då certifikatet senast fanns. - Verifiera eventuellt OpenTimestamps-beviset mot Bitcoin-blocket.
Vad vi sparar
Motparten är inte vår kund och har inget konto. Vi samlar in ett minimum: adressen, utmaningen, signaturen, tidsstämpeln och beställarens referens. Vi begär eller tar aldrig emot en privat nyckel eller återställningsfras. Ingen IP-baserad profilering utöver vad som krävs för att förhindra missbruk. Uppgifterna utgör beställarens compliance-underlag och tas bort på begäran.