สถาปัตยกรรมความปลอดภัยของ Biaka Wallet
โมเดลความเชื่อถือของ Biaka สรุปได้สามข้อ:
Recovery Phrase
= การกู้คืนกระเป๋า — 12 คำนี้สร้างทุกบัญชีของคุณแบบ deterministic บนเครื่องของคุณ
PIN
= ปลดล็อกและอนุมัติในเครื่อง — ปกป้องแอปบนอุปกรณ์นี้เท่านั้น ไม่เคยออกจากเครื่อง
ไบโอเมตริก
= ทางลัดเพื่อความสะดวก ผูกกับฮาร์ดแวร์ — PIN ใช้แทนได้เสมอ
สิ่งที่เซิร์ฟเวอร์ทำไม่ได้
เซิร์ฟเวอร์ของเราไม่มี seed ไม่มีกุญแจ ไม่มี PIN — กู้กระเป๋าไม่ได้และเซ็นธุรกรรมไม่ได้ ซึ่งถูกบังคับด้วยสถาปัตยกรรม ไม่ใช่แค่นโยบาย
ธุรกรรมเกิดขึ้นอย่างไร
- เซ็นในเครื่อง — ธุรกรรมถูกสร้างและเซ็นภายใน security core ของแอปบนโทรศัพท์คุณ
- หน้าจอยืนยันปลอดภัย — ก่อนเซ็นทุกครั้ง จะมีหน้าจอเฉพาะแสดงเหรียญพร้อมเครือข่าย (เช่น "USDT · TRON") ที่อยู่ผู้รับแบบเต็ม จำนวนเงิน ค่าธรรมเนียมสูงสุด และต้องใส่ PIN
- กันส่งผิดเครือข่าย — ที่อยู่ Ethereum ในการส่งแบบ TRON (หรือกลับกัน) จะถูกปฏิเสธก่อนการเซ็น และการสแกน QR รับเฉพาะที่อยู่ที่ถูกต้องของเครือข่ายที่กำลังส่ง
- เก็บด้วยฮาร์ดแวร์ — ความลับถูกผนึกด้วยกุญแจฮาร์ดแวร์ Android Keystore บนเครื่อง
- ซิงก์ข้อมูลแบบเข้ารหัส (ตัวเลือกเสริม) — สมุดที่อยู่ซิงก์เป็น ciphertext ที่ผนึกจากเครื่องคุณ เซิร์ฟเวอร์อ่านไม่ได้ และไม่ใช่การสำรองกระเป๋า
Biaka ยังไม่ผ่านการตรวจสอบความปลอดภัยโดยผู้ตรวจสอบภายนอก (external security audit) — การเปิดให้ใช้งานสาธารณะดำเนินการภายใต้การยอมรับความเสี่ยงของเจ้าของโปรเจ็ค บนพื้นฐานการตรวจสอบภายใน การเสริมความแข็งแรงของระบบ production และการทดสอบบน mainnet วงจำกัดที่เสร็จสมบูรณ์แล้ว และมีแผนตรวจสอบภายนอกหลังเปิดตัว