Datenschutzgarantien
Jede Partei einer privaten Transaktion sieht nur die Daten, die sie benötigt. In diesem Beispiel bezahlt Alice zuerst Bob und Bob anschließend Charlie. Beide Übertragungen sind privat.- Default Ring
- Custom Rings
Der Default Ring ist der erlaubnisfreie vertrauliche Ring.
Die Adressen von Absender und Empfänger sind onchain öffentlich. Vermögenswert und Betrag sind verschlüsselt.
Nur der Absender und der Empfänger können die Transaktion entschlüsseln, jeweils mit ihrem eigenen Einsichtsschlüssel. Beide können nur ihr eigenes Guthaben entschlüsseln.
Dieses Beispiel bildet private Übertragungen ab. Einzahlungen und Auszahlungen legen onchain mehr Daten offen:
- Eine Einzahlung aus einem öffentlichen Guthaben legt Quelle, Vermögenswert und Betrag offen.
- Eine Auszahlung legt Ziel, Vermögenswert und Betrag offen.
Verschlüsselung
Eine private Wallet besteht aus einem Solana-Schlüsselpaar zum Signieren, einem Nullifier-Schlüssel und einem Einsichtsschlüssel für die Verschlüsselung. Zusammen bilden diese Schlüssel das abgeschirmte Schlüsselpaar. Ein abgeschirmtes Schlüsselpaar signiert, verschlüsselt und entschlüsselt Transaktionen.- Signierschlüssel: Das Ed25519-Solana-Schlüsselpaar der Wallet zum Signieren von Transaktionen. In anonymen Custom Rings signiert stattdessen der P-256-Schlüssel der privaten Wallet.
- Einsichtsschlüssel: Ein P-256-Schlüsselpaar zum Ver- und Entschlüsseln von Transaktionen.
- Nullifier-Schlüssel: Ein Schlüssel zum Ableiten von Nullifiern. Diese verhindern, dass ein privates Guthaben doppelt ausgegeben wird.
Ein abgeschirmtes Schlüsselpaar integrieren
Eine Wallet kann das abgeschirmte Schlüsselpaar über die native Wallet-Integration selbst verwalten. Bei der eingebetteten Privacy-Wallet verwaltet stattdessen ein Wallet-Anbieter das abgeschirmte Schlüsselpaar und führt dessen Schlüsseloperationen aus.Entschlüsselungsmodi
Der Eigentümer entschlüsselt sein privates Guthaben mit dem Einsichtsschlüssel. Vertrauliche Rings (der Default Ring und vertrauliche Custom Rings) unterstützen lokale und delegierte Entschlüsselung. Anonyme Rings (nur Custom Rings) unterstützen ausschließlich delegierte Entschlüsselung.Lokale Entschlüsselung
Im lokalen Entschlüsselungsmodus entschlüsselt und synchronisiert die Wallet Guthaben und Verlauf lokal. Bei der lokalen Entschlüsselung bleibt der Einsichtsschlüssel auf dem Gerät.Delegierte Entschlüsselung
Im delegierten Entschlüsselungsmodus teilen sich die Wallet und der ausgewählte Anbieter einen Einsichtsschlüssel. Dadurch kann der Anbieter Guthaben und Verlauf entschlüsseln. Er erhält jedoch keine Berechtigung, Guthaben auszugeben. Eine Wallet kann auch frühere Einsichtsschlüssel teilen, wenn sie den Anbieter zum Synchronisieren historischer Aktivitäten autorisiert. Der Zugriff durch einen Auditor ist von der delegierten Entschlüsselung getrennt. Ein Auditor erhält die durch Richtlinien festgelegte Sichtbarkeit für den Ring. Ein delegierter Anbieter erhält dagegen Synchronisierungszugriff im Umfang der Wallet.Selektive Offenlegung
Der Eigentümer kann den Einsichtsschlüssel teilen, um Lesezugriff zu gewähren, zum Beispiel einem Auditor für Compliance-Zwecke oder einem Anbieter für delegierte Entschlüsselung.- Um eine einzelne Transaktion offenzulegen, teilt der Absender den Transaktions-Einsichtsschlüssel. Dieser entschlüsselt nur diese Transaktion.
- Custom Rings können außerdem einen separaten Auditor-Schlüssel festlegen. Er entschlüsselt die von der Richtlinie festgelegten Aktivitäten des Ring. Weitere Informationen findest du unter Benutzerdefinierte Enterprise-Rings.
Weitere Informationen
Overview
Rings, Datenschutzgarantien und Transaktionsablauf.
Architecture
Wie Wallets, RPC-Dienste und Solana-Programme interagieren.
Private State and UTXOs
Wie private Guthaben gespeichert und ausgegeben werden.
Custom Enterprise Rings
Erfahre, wie du einen benutzerdefinierten Ring konfigurierst.