Kanıt semantiği

Bir Signet sertifikası neyi kanıtlar — tam olarak.

Bu sayfa pazarlama değil, ürünün bir parçasıdır. Bir kanıt, ancak herkes neyi iddia ettiği konusunda tam olarak hemfikirse işe yarar. İşte iddia, arkasındaki kriptografi ve bize güvenmeden nasıl kontrol edeceğiniz.

İddia

Bir Signet sertifikası tek, dar kapsamlı ama güçlü bir beyanda bulunur: belirli bir adresin özel anahtarının sahibi, belirli bir sınama mesajını belirli bir zamanda imzaladı. Fazlası değil. Bu, kimliğin değil, bir anahtarın kontrolünün kanıtıdır.

Güven gerektirmeden kanıtlanan

  • Bu adres, bu sınama mesajı üzerinde bu imzayı üretti.
  • İmzalayan, imzalama anında özel anahtara sahipti.
  • Sertifika hash'i en geç zincir üstü sabitleme anında mevcuttu.

Kanıtlanmayan

  • İmzalayanın kimliği.
  • Kontrolün münhasır olduğu ya da anahtarın paylaşılmadığı veya zorla kullandırılmadığı.
  • İmzalayanın talep eden tarafın müşterisi olduğu — kimlikle ilişkilendirme talep eden tarafın KYC sürecinin işidir.

Nasıl kanıtlanır

Talep eden taraf, yalnızca o talebe bağlı tek kullanımlık bir nonce içeren bir sınama mesajı oluşturur. Karşı taraf, sınama mesajının baytlarını birebir kendi cüzdanıyla imzalar. İmzayı doğru blokzincirdeki adrese karşı doğrular, ardından ortaya çıkan sertifikanın hash'ini alır ve bu hash'i bir Merkle grubu aracılığıyla zincir üstünde sabitleriz — BA ailesinin tamamında kullanılan aynı Stamper sözleşmesiyle; böylece herkese açık doğrulayıcı onu değiştirmeden doğrular.

Nonce, yeniden kullanımı imkânsız kılar: bir talebin sınama mesajı üzerindeki imza başka bir talebe taşınamaz. Saklanan sınama mesajını bayt bayt doğrularız, asla yeniden oluşturulmuş bir kopyayı değil.

Zincire özgü kriptografi

Her blokzincirin kendi imzalama standardı vardır. Doğrulama katmanı, yeni blokzincirlerin kolayca eklenebileceği şekilde tasarlanmıştır.

BlokzincirStandartDoğrulama
Ethereum ve EVMEIP-191 personal_signÇevrimdışı imzalayan kurtarma
Akıllı sözleşme cüzdanlarıEIP-1271Zincir üstünde isValidSignature çağrısı
Bitcoin (SegWit / Taproot)BIP-322Çevrimdışı
Bitcoin (eski P2PKH)BIP-137 signmessageÇevrimdışı
Litecoin, Dogecoin, Zcash (t1)Ağın önekiyle BIP-137Çevrimdışı
Solanaed25519Çevrimdışı
Polkadot, Kusamasr25519 / ed25519Çevrimdışı
TRONTronWeb signMessageV2 (Ledger TRON uygulaması da)Çevrimdışı imzalayan kurtarma

Kendiniz doğrulayın

Her sertifika, kendi kendine yeten bir kanıt paketi olarak dışa aktarılır. Herkes bunu, hesap olmadan ve BA | Signet'e güvenmeden, herkese açık blokzincirlere karşı kontrol edebilir:

  1. signature, belirtilen blokzincirde address tarafından challenge için üretilmiş geçerli bir imzadır. Bu tek başına anahtarın kontrolünü kanıtlar.
  2. Kanonik sertifika JSON'unun SHA-256 değerini yeniden hesaplayın; contentHash (Merkle yaprağı) ile eşit olmalıdır.
  3. Yaprağı merkleProof ile katlayın (keccak256, sıralı çiftler); sonuç merkleRoot ile eşit olmalıdır.
  4. Polygon'daki Stamper sözleşmesinde timestamps(merkleRoot) çağrısı yapın; sıfırdan farklı bir değer, sertifikanın en geç var olduğu zamandır.
  5. İsteğe bağlı olarak OpenTimestamps kanıtını Bitcoin bloğuna karşı doğrulayın.

Neleri saklıyoruz

Karşı taraf müşterimiz değildir ve hesabı yoktur. Asgari düzeyde veri toplarız: adres, sınama mesajı, imza, zaman damgası ve talep eden tarafın referansı. Asla özel anahtar veya kurtarma ifadesi istemez ya da kabul etmeyiz. Kötüye kullanımı önlemenin gerektirdiğinin ötesinde IP tabanlı profilleme yapılmaz. Saklanan veriler talep eden tarafın uyum kaydıdır ve talep üzerine silinir.