Записи в категории «Безопасность»

9 мин чтения

Что попадает в блокчейн, когда вы создаёте подтверждение?

CardanoWall публикует в Cardano небольшую запись-подтверждение, а не сам файл. Подтверждение только по хешу раскрывает лишь дайджест, а запечатанное подтверждение оставляет содержимое зашифрованным вне блокчейна — здесь подробно о том, что именно становится публичным.

СтандартБезопасность

9 мин чтения

Ваша идентичность — это сид

Идентичность CardanoWall — это один 32-байтовый Identity Seed. Сохраните этот сид, и вы сможете восстановить ключи подписи и ключи получателя в любом инструменте Label 309; потеряете его — и потеряете возможность дальше использовать эту идентичность.

БезопасностьРуководства

9 мин чтения

Как получить запечатанную запись

Поделитесь адресом получателя. Ваш клиент сканирует публичный поток Label 309 и локально расшифровывает те записи, которые могут открыть ваши ключи, — без серверного почтового ящика и без списка получателей в блокчейне.

РуководстваБезопасность

9 мин чтения

Как подтвердить обучающие данные, не раскрывая их

Зафиксируйте снимок приватного набора данных в виде хеша или корня Merkle и опубликуйте одно подтверждение с меткой времени. Сами данные остаются приватными, а позже вы сможете выборочно подтвердить, что конкретный файл, строка или версия входили в зафиксированный набор.

ИИ и происхождениеБезопасность

8 мин чтения

Конфиденциальное раскрытие без публикации файла

Запечатанные записи Label 309 фиксируют во времени зашифрованные доказательства на Cardano и доставляют их конкретным получателям: хронология публична, а открытый текст остаётся конфиденциальным.

БезопасностьКомплаенс и право

8 мин чтения

Доказательства информатора: зафиксируйте их во времени, не публикуя

Запечатанная запись Label 309 может зафиксировать зашифрованные доказательства во времени и доставить их одному выбранному получателю — но она не делает вас анонимным и не заменяет юридическую консультацию и план безопасности. Вот что она делает и чего не делает.

Комплаенс и правоБезопасность

10 мин чтения

Как построить проверяемую хронологию инцидента безопасности, не делая его публичным

Как команда безопасности может проставлять метки времени и запечатывать свидетельства инцидента по мере их сбора — получая надёжную, независимо проверяемую хронологию, которая подтверждает, что и когда существовало, без раскрытия конфиденциальных деталей.

БезопасностьКомплаенс и право

9 мин чтения

Как CardanoWall хранит вашу идентичность

CardanoWall хранит вашу идентичность как зашифрованный шифротекст хранилища, а не сиды в открытом виде. Вот что именно держит сервер, что могут открыть только ваши passkey и почему настоящая резервная копия — это ваш сид.

Безопасность

8 мин чтения

Как passkey защищают ваше хранилище идентичности в CardanoWall

Passkey не становится вашей идентичностью в CardanoWall — он открывает зашифрованное хранилище, которое могут открыть только ваши аутентификаторы. Вот как WebAuthn PRF делает ежедневный доступ удобным, не превращая CardanoWall в хранителя сидов.

Безопасность

7 мин чтения

Режим публичного компьютера: работа с CardanoWall на чужом устройстве

Режим публичного компьютера не даёт CardanoWall записывать данные идентичности в браузер, поэтому на общем устройстве не остаётся следов после того, как вы уходите. Он не делает скомпрометированную машину безопасной, пока вы остаётесь в сеансе.

БезопасностьРуководства

6 мин чтения

Синхронизируемые passkey и аппаратные ключи для хранилища идентичности

Синхронизируемые passkey следуют за вами по всем устройствам; аппаратные ключи привязаны к устройству и физически под вашим контролем. CardanoWall может использовать любой из них для открытия хранилища идентичности там, где поддерживается WebAuthn PRF, — а настоящей резервной копией в любом случае остаётся Identity Seed.

Безопасность

6 мин чтения

Что произойдёт, если удалить passkey в CardanoWall?

Удаление passkey заново шифрует текущее хранилище идентичности CardanoWall для оставшихся факторов и безвозвратно удаляет старый шифротекст — это реальный отзыв на будущее, но он не может отменить доступ, который уже состоялся.

Безопасность

5 мин чтения

Проверьте получателя, прежде чем запечатать файл

Адрес получателя — это открытый ключ, а не имя. Прежде чем запечатать конфиденциальный файл, подтвердите адрес получателя по доверенному каналу: шифрование может сработать безупречно и всё равно отправить файл не тому человеку.

БезопасностьРуководства

6 мин чтения

Режим белого списка: сосредоточьте входящие на доверенных отправителях

Режим белого списка — это фильтр входящих CardanoWall на уровне идентичности, который в первую очередь показывает записи от ваших доверенных контактов. Он не меняет формат записи Label 309 и никого не блокирует в Cardano.

РуководстваБезопасность

6 мин чтения

Общие командные идентичности: одна идентичность, много людей

Команда может пользоваться общей идентичностью CardanoWall, поделившись её Identity Seed, — но это передаёт каждому держателю полное право подписи и расшифровки, без частичного отзыва и без отзыва по отдельному человеку.

РуководстваБезопасность

8 мин чтения

Активна, деактивирована, удалена: что означает каждое состояние идентичности

Деактивация или удаление идентичности CardanoWall меняет то, как её использует ваш аккаунт, но никогда не меняет криптографическую действительность записей, уже опубликованных в Cardano.

РуководстваБезопасность