SolidusIdentity

Cihazınızı Kaybettiğinizde Ne Olur?

Anahtarlarınızı tutan cihazı kaybetmek, kimliğinizi sonsuza kadar kaybetmek demek değildir. Seçtiğiniz koruyucular, yani önceden belirlediğiniz kişiler ya da hizmetler, hesabınızı yeni bir anahtara döndüren bir işlemi ortak imzalayabilir ve yeterli sayıda koruyucunun anlaşıp anlaşmadığına bir şirket değil zincir karar verir. Açıkça söylenmiş gerçek cevap budur ve buna güvenmeden önce bilinmeye değer üç şeyle birlikte gelir. Seçtiğiniz koruyucular asıl güvenlik sınırıdır: yeterli sayıda koruyucu gizli anlaşma yaparsa sizsiz de anahtarınızı döndürebilirler, dolayısıyla onları dikkatle seçmek bir formalite değildir. Ve tamamlanmış bir kurtarma yeni bir kök anahtar üretir: eskisini geri getirmez, dolayısıyla altta yatan kimliğinize değil özellikle önceki anahtarınıza bağlı olan her şeyin yeniden kurulması gerekir.

Gerçekte nasıl çalışır

Solidus kurtarması k-of-n koruyucu ortak imzalamasıdır: önceden bir miktar koruyucu adlandırır ve bir kurtarmayı onaylamak için anlaşması gereken, n'den küçük bir eşik olan k'yi belirlersiniz. Cihazınızı kaybedin ve her koruyucu bağımsız olarak bir döndürme işlemi imzalar. k imza toplandığında işlem zincire gider ve Solidus değil, bir destek masası değil, tek bir taraf değil, zincir, yeni anahtarı hesabınızın kökü olarak kabul etmeden önce eşiğin karşılandığını doğrular. Hiçbir Solidus çalışanının bu sürece arka kapısı yoktur; uygulama bir politika kuralı değil bir uzlaşma kuralıdır.

Bu uçtan uca inşa edilmiştir: eşik imzalarını kabul edip doğrulayan bir zincir ilkeli, kurtarma işlemini kuran ve gönderen bir SDK katmanı, koruyucuların ortak imzalamak için kullandığı bir relay ve bir taşıyıcının gerçekten adım adım geçtiği bir kurtarma arayüzü. Ardındaki üç arka uç göçü, yani identity/apps/backend içindeki 006, 008 ve 009, koruyucu kayıtlarını, kurtarma isteği durumunu ve döndürmenin kendisini taşır. Bu, gerçek koruyucu hesaplarıyla canlı düğüme karşı uçtan uca doğrulanmıştır: gerçek bir kurtarma, gerçek koruyucular, zincirin kabul ettiği gerçek bir anahtar döndürmesi. Bu, sevk edilmiş yolun gerçek ve iç bir doğrulamasıdır; bugün kendi koruyucu kümesi zaten yapılandırılmamış bir yabancının çalıştırabileceği açık bir demo değil, ve bu ikisinden hangisi olduğu konusunda kesin olmaya değer.

Koruyucu seçmek güvenlik kararıdır

Eşik modeli yalnızca onu destekleyen koruyucular kadar iyi çalışır. Zincir "yeterli koruyucu anlaştı"yı uyguladığı ve fazlasını uygulamadığı için, bu sistemdeki asıl risk gizli anlaşma yapan bir koruyucu eşiğidir: n koruyucunuzdan k tanesi birlikte hareket ederse, kasten ya da baskı altında, sizin katılımınız olmadan anahtarınızı döndürebilirler. Bu varsayımsal bir uç durum değildir; dürüst tehdit modelidir ve koruyucu seçiminin anahtar yönetiminin kendisiyle aynı özeni hak ettiği anlamına gelir. Birbiriyle tek bir arıza noktasını paylaşmayan koruyucular seçin: hepsi aynı paylaşılan cihaza erişimi olan aile üyeleri olmasın, hepsi başka bir şey için de bağımlı olduğunuz tek bir hizmetin denetlediği hesaplar olmasın. Bir koruyucunun ulaşılamaz olmasına tolerans gösteren, ama aynı zamanda küçük ve gizli anlaşan bir alt kümenin tek başına hareket edebileceği kadar da düşük olmayan bir eşik belirleyin. Bu tablodan güveni tamamen kaldıran bir ayar yoktur: dürüst çerçeve, güvenip güvenmemeyi değil kime güveneceğinizi seçtiğinizdir.

Kurtarmanın yapmadığı şey

Tamamlanmış bir kurtarma, geri getirilmiş değil yeni bir kök anahtardır. Hesabınızı ileri döndürür; kaybolan belirli anahtara geri uzanıp onu kurtarmaz. Pratikte bu, eski kök anahtarınızdan türetilmiş ikili, doğrulayıcı başına tanımlayıcıların onunla birlikte gittiği anlamına gelir: önceki kimliğinizle "beni hatırla" ilişkisi olan her dayanan taraf sıfırlanır ve bir sonraki ziyaretinizde her birine yeniden yeni görünürsünüz. Altta yatan kimliğiniz (size verilmiş kimlik bilgileri, ekosisteme kim olduğunuz olgusu) burada kaybolan şey değildir; sıfırlanan şey eski anahtara bağlı belirli ilişki durumudur. Bu, anahtar döndürmenin eski tutamakları koparma biçiminin kasıtlı bir sonucudur, sonradan düzeltilecek bir hata değil, ve bir kurtarma çoktan gerçekleştikten sonra keşfetmek yerine baştan beklemeye değer.

Bunun yeri

Koruyucu kurtarma, bir taşıyıcının uçtan uca denetlediği kimliğin bir parçasıdır; bir did:solidus kimliği oluşturma, tutma ve sunmanın daha dolu tablosu için bkz. nasıl çalıştığı. Tanımlayıcının kendisi için, yani bir DID'nin ne olduğu ve üzerine kurulduğu standardı kimin tanımladığı için bkz. DID Lexicon girdisi. Ve yukarıdaki "beni hatırla" sıfırlaması, ikili ve doğrulayıcı başına bir tanımlayıcının gerçekte ne olduğu sorusunu doğuruyorsa, o ikili DID'ler sayfasında ele alınır.

Okumaya devam edin

Cihazınızı Kaybettiğinizde Ne Olur? · Solidus — Solidus Identity