> ## Documentation Index
> Fetch the complete documentation index at: https://www.helius.dev/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Các đảm bảo về mã hóa và quyền riêng tư

> Tìm hiểu thông tin nào được công khai và thông tin nào được mã hóa trong một giao dịch riêng tư, cũng như cách cặp khóa được bảo vệ mã hóa và giải mã số dư riêng tư.

<a id="private-wallet" />

<a id="shielded-keypair" />

<a id="creation-of-a-private-wallet" />

## Các đảm bảo về quyền riêng tư

Mỗi bên trong một giao dịch riêng tư chỉ thấy những thông tin họ cần.
Trong ví dụ này, Alice thanh toán cho Bob, sau đó Bob thanh toán cho Charlie. Cả hai đều là giao dịch chuyển riêng tư.

<Tabs>
  <Tab title="Default Ring">
    Default Ring là Ring bảo mật không cần cấp quyền.
    Địa chỉ người gửi và người nhận được công khai trên chuỗi. Tài sản và số tiền được mã hóa.
    Chỉ người gửi và người nhận mới có thể giải mã giao dịch, mỗi người sử dụng khóa xem của riêng mình. Mỗi người chỉ có thể giải mã số dư của chính mình.

    <img src="https://mintcdn.com/helius/ITnDOhn5GRfQ1FQW/images/privacy/who-sees-what-confidential.svg?fit=max&auto=format&n=ITnDOhn5GRfQ1FQW&q=85&s=345de01ce5c5b51451c72f28fb852433" alt="Alice thanh toán cho Bob, sau đó Bob thanh toán cho Charlie trong một Confidential Ring. Chế độ xem của mỗi bên hiển thị các số tiền mà họ có thể giải mã; các địa chỉ được công khai cho mọi người." width="960" height="586" data-path="images/privacy/who-sees-what-confidential.svg" />

    | Bên | Thấy | Không thấy |
    | - | - | - |
    | Alice | Khoản thanh toán của cô ấy cho Bob. Việc Bob đã thanh toán cho Charlie. | Tài sản và số tiền trong khoản thanh toán của Bob cho Charlie |
    | Bob | Khoản thanh toán của Alice cho anh ấy. Khoản thanh toán của anh ấy cho Charlie. | Số dư của Alice |
    | Charlie | Khoản thanh toán của Bob cho anh ấy. Việc Alice đã thanh toán cho Bob. | Tài sản và số tiền trong khoản thanh toán của Alice cho Bob |
    | RPC và Solana | Địa chỉ người gửi và người nhận, các cam kết và bản mã | Bất kỳ tài sản hoặc số tiền nào |
  </Tab>

  <Tab title="Custom Rings">
    Một Custom Ring

    * có thể được cấu hình ở chế độ bảo mật hoặc ẩn danh
    * có thể tùy chỉnh các biện pháp kiểm soát tuân thủ và
    * có thể chỉ định một kiểm toán viên có khả năng giải mã số dư của Ring đó.

    <Tabs>
      <Tab title="Confidential Custom Ring">
        Địa chỉ người gửi và người nhận được công khai trên chuỗi. Tài sản và số tiền được mã hóa.

        <img src="https://mintcdn.com/helius/ITnDOhn5GRfQ1FQW/images/privacy/who-sees-what-confidential.svg?fit=max&auto=format&n=ITnDOhn5GRfQ1FQW&q=85&s=345de01ce5c5b51451c72f28fb852433" alt="Alice thanh toán cho Bob, sau đó Bob thanh toán cho Charlie trong một Confidential Ring. Chế độ xem của mỗi bên hiển thị các số tiền mà họ có thể giải mã; các địa chỉ được công khai cho mọi người." width="960" height="586" data-path="images/privacy/who-sees-what-confidential.svg" />

        | Bên | Thấy | Không thấy |
        | - | - | - |
        | Alice | Khoản thanh toán của cô ấy cho Bob. Việc Bob đã thanh toán cho Charlie. | Tài sản và số tiền trong khoản thanh toán của Bob cho Charlie |
        | Bob | Khoản thanh toán của Alice cho anh ấy. Khoản thanh toán của anh ấy cho Charlie. | Số dư của Alice |
        | Charlie | Khoản thanh toán của Bob cho anh ấy. Việc Alice đã thanh toán cho Bob. | Tài sản và số tiền trong khoản thanh toán của Alice cho Bob |
        | Kiểm toán viên của Ring | Hoạt động trong Ring được chính sách xác định | Hoạt động bên ngoài Ring |
        | RPC và Solana | Địa chỉ người gửi và người nhận, các cam kết và bản mã | Bất kỳ tài sản hoặc số tiền nào |
      </Tab>

      <Tab title="Anonymous Custom Ring">
        Một trình chuyển tiếp gửi giao dịch. Người gửi và người nhận không hiển thị trên chuỗi. Chỉ người nhận mới có thể thấy ví riêng tư nào đã gửi khoản thanh toán.

        <img src="https://mintcdn.com/helius/ITnDOhn5GRfQ1FQW/images/privacy/who-sees-what-anonymous.svg?fit=max&auto=format&n=ITnDOhn5GRfQ1FQW&q=85&s=8c2c1ee021abe1117743b0ee1de56363" alt="Alice thanh toán cho Bob, sau đó Bob thanh toán cho Charlie trong một Anonymous Ring. Chế độ xem của mỗi bên chỉ hiển thị các đối tác và số tiền của chính họ." width="960" height="510" data-path="images/privacy/who-sees-what-anonymous.svg" />

        | Bên | Thấy | Không thấy |
        | - | - | - |
        | Alice | Khoản thanh toán của cô ấy cho Bob | Khoản thanh toán của Bob cho Charlie hoặc sự tồn tại của Charlie |
        | Bob | Khoản thanh toán của Alice cho anh ấy, bao gồm cả ví riêng tư đã gửi khoản thanh toán đó. Khoản thanh toán của anh ấy cho Charlie. | Số dư của Alice |
        | Charlie | Khoản thanh toán của Bob cho anh ấy, bao gồm cả ví riêng tư đã gửi khoản thanh toán đó | Alice hoặc khoản thanh toán của cô ấy cho Bob |
        | Kiểm toán viên của Ring | Hoạt động trong Ring được chính sách xác định | Hoạt động bên ngoài Ring |
        | RPC và Solana | Trình chuyển tiếp, các cam kết và bản mã | Người gửi, người nhận, tài sản hoặc số tiền |
      </Tab>
    </Tabs>
  </Tab>
</Tabs>

<Info>
  Ví dụ này mô phỏng các giao dịch chuyển riêng tư. Hoạt động nạp và rút tiền tiết lộ nhiều thông tin hơn trên chuỗi:

  * Việc nạp tiền từ số dư công khai tiết lộ nguồn, tài sản và số tiền.
  * Việc rút tiền tiết lộ đích đến, tài sản và số tiền.

  Xem [thông tin nào vẫn được giữ riêng tư trong từng luồng](/docs/vi/privacy/concepts/overview#nạp-vào-số-dư-riêng-tư).
</Info>

## Mã hóa

Một ví riêng tư bao gồm cặp khóa Solana để ký, khóa vô hiệu hóa và khóa xem dùng để mã hóa. Các khóa này cùng tạo thành cặp khóa được bảo vệ. Cặp khóa được bảo vệ dùng để ký, mã hóa và giải mã giao dịch.

* **Khóa ký:** Cặp khóa Ed25519 Solana của ví dùng để ký giao dịch. Trong Anonymous Custom Rings, khóa P-256 của ví riêng tư sẽ ký thay thế.
* **Khóa xem:** Một cặp khóa P-256 dùng để mã hóa và giải mã giao dịch.
* **Khóa vô hiệu hóa:** Khóa dùng để tạo ra các giá trị vô hiệu hóa, giúp ngăn một số dư riêng tư bị chi tiêu hai lần.

Địa chỉ được bảo vệ là các khóa công khai của cặp khóa được bảo vệ. Các giao dịch chuyển được mã hóa cho địa chỉ này.

```
ShieldedAddress = (signing_pk, nullifier_pk, viewing_pk)
```

Để tìm hiểu cách giao dịch được mã hóa, hãy xem [ViewingKey](https://github.com/helius-labs/zolana/blob/a3ddedda42b40d4951ae8fcdde2500374c4f2125/docs/spec.md#viewingkey) và [quá trình dẫn xuất khóa AES](https://github.com/helius-labs/zolana/blob/a3ddedda42b40d4951ae8fcdde2500374c4f2125/docs/spec.md#aes-key-derivation) trong đặc tả.

### Tích hợp cặp khóa được bảo vệ

Ví có thể tự lưu giữ cặp khóa được bảo vệ thông qua [Tích hợp ví](/docs/vi/privacy/integration/wallet) gốc.
Với [Ví riêng tư nhúng](/docs/vi/privacy/integration/embedded-wallet), Nhà cung cấp ví sẽ lưu giữ cặp khóa được bảo vệ và thay ví thực hiện các thao tác với khóa.

| Quản lý khóa | Bên lưu giữ cặp khóa được bảo vệ | Nơi thực hiện các thao tác với khóa |
| - | - | - |
| [Tích hợp ví](/docs/vi/privacy/integration/wallet) gốc | Ví | Trên thiết bị |
| [Ví riêng tư nhúng](/docs/vi/privacy/integration/embedded-wallet) | Nhà cung cấp ví | Trong cơ sở hạ tầng của Nhà cung cấp ví |

### Các chế độ giải mã

Chủ sở hữu giải mã số dư riêng tư của mình bằng khóa xem.

Các Ring bảo mật (Default Ring và các Custom Ring bảo mật) hỗ trợ giải mã cục bộ và giải mã ủy quyền.
Các Ring ẩn danh (chỉ Custom Ring) chỉ hỗ trợ giải mã ủy quyền.

| Chế độ | Nơi thực hiện giải mã | Bên có quyền xem | Điểm đánh đổi đối với ví | Đối tượng sử dụng |
| - | - | - | - | - |
| Cục bộ | Bên trong ví | Chỉ ví | Quyền riêng tư tốt nhất nhưng yêu cầu trạng thái cục bộ và quy trình đồng bộ hóa | Các Ring bảo mật: Default Ring và các Custom Ring bảo mật |
| Ủy quyền | Nhà cung cấp RPC được ủy quyền | Ví + nhà cung cấp | Giảm công việc đồng bộ hóa cục bộ nhưng nhà cung cấp có thể xem số dư và lịch sử | Mọi Ring; chế độ duy nhất trong các Anonymous Custom Ring |

#### Giải mã cục bộ

Trong chế độ giải mã cục bộ, ví giải mã và đồng bộ hóa số dư cùng lịch sử ngay trên thiết bị.
Giải mã cục bộ giữ khóa xem trên thiết bị.

#### Giải mã ủy quyền

Trong chế độ giải mã ủy quyền, ví và nhà cung cấp được chọn chia sẻ một khóa xem.
Điều này cho phép nhà cung cấp giải mã số dư và lịch sử nhưng không cấp quyền chi tiêu.
Ví cũng có thể chia sẻ các khóa xem trước đó khi ủy quyền cho nhà cung cấp đồng bộ hóa hoạt động trong quá khứ.

Quyền truy cập của kiểm toán viên tách biệt với hoạt động giải mã ủy quyền.
Kiểm toán viên nhận quyền hiển thị Ring theo phạm vi do chính sách xác định, còn nhà cung cấp được ủy quyền nhận quyền truy cập đồng bộ hóa theo phạm vi ví.

#### Tiết lộ có chọn lọc

Chủ sở hữu có thể chia sẻ khóa xem để cấp quyền đọc, chẳng hạn cho kiểm toán viên nhằm phục vụ tuân thủ hoặc cho nhà cung cấp dịch vụ giải mã ủy quyền.

* Để tiết lộ một giao dịch duy nhất, người gửi chia sẻ khóa xem giao dịch; khóa này chỉ giải mã giao dịch đó.
* Custom Ring cũng có thể thiết lập một khóa kiểm toán viên riêng. Khóa này giải mã hoạt động trong Ring được chính sách xác định. Tìm hiểu thêm trong [Custom Ring dành cho doanh nghiệp](/docs/vi/privacy/integration/enterprise).

## Tìm hiểu thêm

<CardGroup cols={2}>
  <Card title="Overview" icon="book" href="/docs/vi/privacy/concepts/overview">
    Ring, các đảm bảo về quyền riêng tư và luồng giao dịch.
  </Card>

  <Card title="Architecture" icon="diagram-project" href="/docs/vi/privacy/concepts/architecture">
    Cách ví, dịch vụ RPC và chương trình Solana tương tác.
  </Card>

  <Card title="Private State and UTXOs" icon="database" href="/docs/vi/privacy/concepts/utxo">
    Cách lưu trữ và chi tiêu số dư riêng tư.
  </Card>

  <Card title="Custom Enterprise Rings" icon="building" href="/docs/vi/privacy/integration/enterprise">
    Tìm hiểu cách cấu hình một Custom Ring.
  </Card>
</CardGroup>

## Không tìm thấy nội dung bạn đang tìm kiếm?

<Callout type="info">
  Hãy liên hệ với chúng tôi! [Telegram](https://t.me/tilo_light) | [Email](mailto:sales@helius.xyz) | [Liên hệ](https://www.helius.dev/contact)
</Callout>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.