プライバシーの保証
プライベートトランザクションの各当事者には、必要な情報だけが表示されます。 この例では、Alice が Bob に支払い、その後 Bob が Charlie に支払います。どちらもプライベート送金です。- Default Ring
- Custom Rings
Default Ring は、パーミッションレスな機密リングです。
送信者と受信者のアドレスはオンチェーンで公開されます。資産と金額は暗号化されます。
トランザクションを復号できるのは送信者と受信者だけで、それぞれが自身の閲覧キーを使用します。各自が復号できるのは、自身の残高だけです。
この例はプライベート送金をモデル化したものです。入金と出金では、より多くの情報がオンチェーンで公開されます。
- 公開残高からの入金では、送金元、資産、金額が公開されます。
- 出金では、送金先、資産、金額が公開されます。
暗号化
プライベートウォレットは、署名用の Solana キーペア、ヌリファイアキー、暗号化用の閲覧キーで構成されます。これらのキーを合わせてシールドキーペアと呼びます。シールドキーペアは、トランザクションの署名、暗号化、復号を行います。- 署名キー: トランザクションに署名するための、ウォレットの Ed25519 Solana キーペアです。匿名カスタムリングでは、代わりにプライベートウォレットの P-256 キーが署名します。
- 閲覧キー: トランザクションの暗号化と復号に使用する P-256 キーペアです。
- ヌリファイアキー: プライベート残高の二重使用を防ぐヌリファイアの導出に使用するキーです。
シールドキーペアの統合
ウォレットは、ネイティブのウォレット統合を通じて、シールドキーペアを自身で保持できます。 組み込みプライバシーウォレットでは、代わりにウォレットプロバイダーがシールドキーペアを保持し、そのキー操作を実行します。復号モード
所有者は閲覧キーを使用して自身のプライベート残高を復号します。 機密リング(Default Ring と機密カスタムリング)は、ローカル復号と委任復号をサポートします。 匿名リング(カスタムリングのみ)は、委任復号だけをサポートします。ローカル復号
ローカル復号モードでは、ウォレットが残高と履歴をローカルで復号し、同期します。 ローカル復号では、閲覧キーがデバイス上に保持されます。委任復号
委任復号モードでは、ウォレットと選択したプロバイダーが閲覧キーを共有します。 これにより、プロバイダーは残高と履歴を復号できますが、資金を使用する権限は付与されません。 また、プロバイダーに過去のアクティビティの同期を許可する場合、ウォレットは以前の閲覧キーも共有できます。 監査者のアクセスは、委任復号とは別です。 監査者にはポリシーで定義されたリングの可視性が付与されます。一方、委任先プロバイダーにはウォレット単位の同期アクセスが付与されます。選択的開示
所有者は閲覧キーを共有して、読み取りアクセスを付与できます。たとえば、コンプライアンス対応の監査者や委任復号プロバイダーと共有できます。- 単一のトランザクションを開示する場合、送信者はそのトランザクションだけを復号できるトランザクション閲覧キーを共有します。
- カスタムリングでは、別の監査者キーを設定することもできます。このキーは、ポリシーで定義されたリングのアクティビティを復号します。詳細については、カスタムエンタープライズリングを参照してください。
詳細情報
Overview
リング、プライバシーの保証、トランザクションフローについて説明します。
Architecture
ウォレット、RPC サービス、Solana プログラムがどのように連携するかを説明します。
Private State and UTXOs
プライベート残高がどのように保存され、使用されるかを説明します。
Custom Enterprise Rings
カスタムリングの設定方法について説明します。