Skip to main content

Datenschutzgarantien

Jede Partei einer privaten Transaktion sieht nur die Daten, die sie benötigt. In diesem Beispiel bezahlt Alice zuerst Bob und Bob anschließend Charlie. Beide Übertragungen sind privat.
Der Default Ring ist der erlaubnisfreie vertrauliche Ring. Die Adressen von Absender und Empfänger sind onchain öffentlich. Vermögenswert und Betrag sind verschlüsselt. Nur der Absender und der Empfänger können die Transaktion entschlüsseln, jeweils mit ihrem eigenen Einsichtsschlüssel. Beide können nur ihr eigenes Guthaben entschlüsseln.Alice bezahlt Bob und anschließend bezahlt Bob Charlie in einem vertraulichen Ring. Die Ansicht jeder Partei zeigt die Beträge, die sie entschlüsseln kann. Die Adressen sind für alle öffentlich.
Dieses Beispiel bildet private Übertragungen ab. Einzahlungen und Auszahlungen legen onchain mehr Daten offen:
  • Eine Einzahlung aus einem öffentlichen Guthaben legt Quelle, Vermögenswert und Betrag offen.
  • Eine Auszahlung legt Ziel, Vermögenswert und Betrag offen.
Sieh dir an, welche Daten bei jedem Ablauf privat bleiben.

Verschlüsselung

Eine private Wallet besteht aus einem Solana-Schlüsselpaar zum Signieren, einem Nullifier-Schlüssel und einem Einsichtsschlüssel für die Verschlüsselung. Zusammen bilden diese Schlüssel das abgeschirmte Schlüsselpaar. Ein abgeschirmtes Schlüsselpaar signiert, verschlüsselt und entschlüsselt Transaktionen.
  • Signierschlüssel: Das Ed25519-Solana-Schlüsselpaar der Wallet zum Signieren von Transaktionen. In anonymen Custom Rings signiert stattdessen der P-256-Schlüssel der privaten Wallet.
  • Einsichtsschlüssel: Ein P-256-Schlüsselpaar zum Ver- und Entschlüsseln von Transaktionen.
  • Nullifier-Schlüssel: Ein Schlüssel zum Ableiten von Nullifiern. Diese verhindern, dass ein privates Guthaben doppelt ausgegeben wird.
Die abgeschirmte Adresse besteht aus den öffentlichen Schlüsseln des abgeschirmten Schlüsselpaars. Übertragungen werden für diese Adresse verschlüsselt.
Wie Transaktionen verschlüsselt werden, erfährst du in der Spezifikation unter ViewingKey und Ableitung des AES-Schlüssels.

Ein abgeschirmtes Schlüsselpaar integrieren

Eine Wallet kann das abgeschirmte Schlüsselpaar über die native Wallet-Integration selbst verwalten. Bei der eingebetteten Privacy-Wallet verwaltet stattdessen ein Wallet-Anbieter das abgeschirmte Schlüsselpaar und führt dessen Schlüsseloperationen aus.

Entschlüsselungsmodi

Der Eigentümer entschlüsselt sein privates Guthaben mit dem Einsichtsschlüssel. Vertrauliche Rings (der Default Ring und vertrauliche Custom Rings) unterstützen lokale und delegierte Entschlüsselung. Anonyme Rings (nur Custom Rings) unterstützen ausschließlich delegierte Entschlüsselung.

Lokale Entschlüsselung

Im lokalen Entschlüsselungsmodus entschlüsselt und synchronisiert die Wallet Guthaben und Verlauf lokal. Bei der lokalen Entschlüsselung bleibt der Einsichtsschlüssel auf dem Gerät.

Delegierte Entschlüsselung

Im delegierten Entschlüsselungsmodus teilen sich die Wallet und der ausgewählte Anbieter einen Einsichtsschlüssel. Dadurch kann der Anbieter Guthaben und Verlauf entschlüsseln. Er erhält jedoch keine Berechtigung, Guthaben auszugeben. Eine Wallet kann auch frühere Einsichtsschlüssel teilen, wenn sie den Anbieter zum Synchronisieren historischer Aktivitäten autorisiert. Der Zugriff durch einen Auditor ist von der delegierten Entschlüsselung getrennt. Ein Auditor erhält die durch Richtlinien festgelegte Sichtbarkeit für den Ring. Ein delegierter Anbieter erhält dagegen Synchronisierungszugriff im Umfang der Wallet.

Selektive Offenlegung

Der Eigentümer kann den Einsichtsschlüssel teilen, um Lesezugriff zu gewähren, zum Beispiel einem Auditor für Compliance-Zwecke oder einem Anbieter für delegierte Entschlüsselung.
  • Um eine einzelne Transaktion offenzulegen, teilt der Absender den Transaktions-Einsichtsschlüssel. Dieser entschlüsselt nur diese Transaktion.
  • Custom Rings können außerdem einen separaten Auditor-Schlüssel festlegen. Er entschlüsselt die von der Richtlinie festgelegten Aktivitäten des Ring. Weitere Informationen findest du unter Benutzerdefinierte Enterprise-Rings.

Weitere Informationen

Overview

Rings, Datenschutzgarantien und Transaktionsablauf.

Architecture

Wie Wallets, RPC-Dienste und Solana-Programme interagieren.

Private State and UTXOs

Wie private Guthaben gespeichert und ausgegeben werden.

Custom Enterprise Rings

Erfahre, wie du einen benutzerdefinierten Ring konfigurierst.

Nicht gefunden, wonach du gesucht hast?

Melde dich! Telegram | E-Mail | Kontakt