通行密钥是怎么工作的
Vela 的整套安全模型都落在一件事上:控制你钱包的那把钥匙是一把通行密钥, 由你的设备生成、由你的操作系统保管——任何应用都读不到它,Vela 也一样—— 而且只有在你刷脸或者按指纹之后才会被用。
通行密钥到底是什么
通行密钥是由你的设备生成的一对公私钥。私钥由操作系统的通行密钥服务保管—— 在 Apple 上通常是 iCloud 钥匙串,在 Android 上是 Google 密码管理器——以端到端加密的 方式存放,所以任何应用都读不到、也复制不走。应用拿不到钥匙;它们能做的,是在你 验证身份之后请求你的设备签个名。
这跟保护 Apple Pay 和你的生物解锁用的是同一套技术。
为什么没有东西可以被钓走
钓鱼之所以成立,是因为它能骗你把一个秘密交出去。助记词的情况下,那个秘密是十二个 你可以打进假页面的单词。而通行密钥根本没有可以输入的秘密。诈骗网站没法叫你 「输入你的通行密钥」,因为通行密钥不是拿来输入的——它是一次由你的生物识别把关的 硬件操作。
自托管资金最常见的丢失方式,就这样被去掉了。
签一笔交易是什么感觉
- 你在 Vela 里确认一笔交易。
- 设备弹出 Face ID / Touch ID 提示。
- 设备用你的通行密钥签下这笔交易。
- Vela 把签好的交易广播到网络上。
和解锁手机是同一个动作——因为它本来就是你设备在别处一直在用的那套通行密钥机制。
其余的部分住在哪里
你通行密钥的公钥会发布到一个很小的链上索引里,好让你的钱包能在新设备上被找回。 那是下一页的主题:恢复与登录。