密碼金鑰如何運作
Vela 整套安全模型都落在一件事上:控制你錢包的那把金鑰是一把密碼金鑰, 由你的裝置產生、由你的作業系統保管——任何應用程式都讀不到它,Vela 也一樣—— 而且只有在你刷臉或按指紋之後才會被使用。
密碼金鑰到底是什麼
密碼金鑰是由你的裝置產生的一對公私鑰。私鑰由作業系統的密碼金鑰服務保管—— 在 Apple 上通常是 iCloud 鑰匙圈,在 Android 上是 Google 密碼管理工具——以端對端 加密的方式存放,所以任何應用程式都讀不到、也複製不走。應用程式拿不到金鑰; 它們能做的,是在你驗證身分之後請求你的裝置簽個名。
這跟保護 Apple Pay 和你的生物辨識解鎖用的是同一套技術。
為什麼沒有東西可以被釣走
釣魚之所以成立,是因為它能騙你把一個祕密交出去。助記詞的情況下,那個祕密是十二個 你可以打進假網頁的單字。而密碼金鑰根本沒有可以輸入的祕密。詐騙網站沒辦法叫你 「輸入你的密碼金鑰」,因為密碼金鑰不是拿來輸入的——它是一次由你的生物辨識把關的 硬體操作。
自我保管的資金最常見的損失方式,就這樣被拿掉了。
簽一筆交易是什麼感覺
- 你在 Vela 裡確認一筆交易。
- 裝置跳出 Face ID / Touch ID 提示。
- 裝置用你的密碼金鑰簽下這筆交易。
- Vela 把簽好的交易廣播到網路上。
和解鎖手機是同一個動作——因為它本來就是你裝置在別處一直在用的那套密碼金鑰機制。
其餘的部分住在哪裡
你密碼金鑰的公鑰會發布到一個很小的鏈上索引,好讓你的錢包能在新裝置上被找回。 那是下一頁的主題:復原與登入。