Bevissemantik

Vad ett Signet-certifikat bevisar — exakt.

Den här sidan är en del av produkten, inte marknadsföring. Ett bevis är bara användbart om alla är överens om exakt vad det påstår. Här är påståendet, kryptografin bakom det och hur du kontrollerar det utan att lita på oss.

Påståendet

Ett Signet-certifikat gör en enda snäv, stark utsaga: innehavaren av den privata nyckeln till en viss adress har signerat en viss utmaning vid en viss tidpunkt. Inget mer. Det är ett bevis på kontroll över en nyckel, inte på identitet.

Bevisat, utan krav på förtroende

  • Denna adress har skapat denna signatur över denna utmaning.
  • Undertecknaren innehade den privata nyckeln vid signeringstillfället.
  • Certifikatets hash fanns senast vid tidpunkten för on-chain-förankringen.

Inte bevisat

  • Undertecknarens identitet.
  • Att kontrollen är exklusiv, eller att nyckeln inte delats eller lämnats ut under tvång.
  • Att undertecknaren är beställarens kund — kopplingen till en identitet är beställarens KYC.

Hur det bevisas

Beställaren utfärdar en utmaning som innehåller en engångs-nonce knuten till just den förfrågan. Motparten signerar utmaningens exakta byte med sin plånbok. Vi verifierar signaturen mot adressen på rätt blockkedja, hashar sedan det resulterande certifikatet och förankrar den hashen on-chain via en merkle-batch — samma Stamper-kontrakt som används i hela BA-familjen, så att den offentliga verifieraren validerar det oförändrat.

Noncen gör återanvändning omöjlig: en signatur över en förfrågans utmaning kan inte flyttas till en annan. Vi verifierar den sparade utmaningen byte för byte, aldrig en återgiven kopia.

Kryptografi per blockkedja

Varje blockkedja har sin egen signeringsstandard. Verifieringslagret är utformat så att nya blockkedjor bara läggs till.

BlockkedjaStandardVerifiering
Ethereum och EVMEIP-191 personal_signOffline-återställning av undertecknare
Smarta kontrakt-plånböckerEIP-1271On-chain-anrop till isValidSignature
Bitcoin (SegWit / Taproot)BIP-322Offline
Bitcoin (äldre P2PKH)BIP-137 signmessageOffline
Litecoin, Dogecoin, Zcash (t1)BIP-137 med nätverkets prefixOffline
Solanaed25519Offline
Polkadot, Kusamasr25519 / ed25519Offline
TRONTronWeb signMessageV2 (även Ledger TRON-appen)Offline-återställning av undertecknare

Verifiera själv

Varje certifikat kan exporteras som ett fristående bevispaket. Vem som helst kan kontrollera det mot publika blockkedjor, utan konto och utan att lita på BA | Signet:

  1. signature är en giltig signatur av challenge från address på den angivna blockkedjan. Enbart detta bevisar kontroll över nyckeln.
  2. Beräkna om SHA-256 av certifikatets kanoniska JSON; den måste vara lika med contentHash (merkle-lövet).
  3. Vik ihop lövet med merkleProof (keccak256, sorterade par); resultatet måste vara lika med merkleRoot.
  4. Anropa timestamps(merkleRoot) på Stamper-kontraktet på Polygon; ett värde skilt från noll är tidpunkten då certifikatet senast fanns.
  5. Verifiera eventuellt OpenTimestamps-beviset mot Bitcoin-blocket.

Vad vi sparar

Motparten är inte vår kund och har inget konto. Vi samlar in ett minimum: adressen, utmaningen, signaturen, tidsstämpeln och beställarens referens. Vi begär eller tar aldrig emot en privat nyckel eller återställningsfras. Ingen IP-baserad profilering utöver vad som krävs för att förhindra missbruk. Uppgifterna utgör beställarens compliance-underlag och tas bort på begäran.