隐私保障
私密交易中的每一方只能看到自己需要的信息。 在此示例中,Alice 向 Bob 付款,随后 Bob 向 Charlie 付款。两笔转账都是私密转账。- Default Ring
- Custom Rings
默认 Ring 是无需许可的机密 Ring。
发送方和接收方地址在链上公开。资产和金额经过加密。
只有发送方和接收方可以分别使用自己的查看密钥解密交易。每一方只能解密自己的余额。
加密
私密钱包由用于签名的 Solana 密钥对、nullifier 密钥以及用于加密的查看密钥组成。这些密钥共同构成隐私保护密钥对。隐私保护密钥对用于签名、加密和解密交易。- 签名密钥: 钱包用于签署交易的 Ed25519 Solana 密钥对。在匿名自定义 Ring 中,改由私密钱包的 P-256 密钥签名。
- 查看密钥: 用于加密和解密交易的 P-256 密钥对。
- Nullifier 密钥: 用于派生 nullifier 的密钥,可防止私密余额被重复花费。
集成隐私保护密钥对
钱包可以通过原生钱包集成自行保管隐私保护密钥对。 使用嵌入式隐私钱包时,则由钱包提供商保管隐私保护密钥对并执行其密钥操作。解密模式
所有者使用查看密钥解密自己的私密余额。 机密 Ring(默认 Ring 和机密自定义 Ring)支持本地解密和委托解密。 匿名 Ring(仅限自定义 Ring)仅支持委托解密。本地解密
在本地解密模式下,钱包在本地解密并同步余额和历史记录。 本地解密会将查看密钥保留在设备上。委托解密
在委托解密模式下,钱包与选定的提供商共享查看密钥。 这样提供商便可以解密余额和历史记录,但不会获得支出权限。 当钱包授权提供商同步历史活动时,还可以共享以前的查看密钥。 审计方访问权限与委托解密相互独立。 审计方可以查看策略定义的 Ring 信息,而受委托的提供商只能获得钱包范围内的同步访问权限。选择性披露
所有者可以共享查看密钥以授予读取权限,例如将其分享给审计方以满足合规要求,或分享给委托解密提供商。- 要披露单笔交易,发送方可以共享交易查看密钥,该密钥只能解密这一笔交易。
- 自定义 Ring 还可以设置单独的审计方密钥。该密钥可以解密策略所定义的 Ring 活动。请在自定义企业 Ring中了解详情。
了解更多
Overview
Ring、隐私保障和交易流程。
Architecture
钱包、RPC 服务和 Solana 程序如何交互。
Private State and UTXOs
如何存储和使用私密余额。
Custom Enterprise Rings
了解如何配置自定义 Ring。