Ana içeriğe geç

Güven ve gizlilik

Kendiniz doğrulayabilecekleriniz

Bunların hiçbiri operatöre güvenmeyi gerektirmez:

  • Her durum değişikliği imzalıdır. Devre, işlemin gerektirdiği anahtarla atılmış bir Ed25519 imzasını denetler; böylece bir isim, sahibinin anahtarı olmadan el değiştiremez.
  • Her toplu işin bir ZK ispatı vardır. Çıpa sözleşmesi ispat olmadan kök kabul etmez; ispat programVkey karşısında doğrulanır — bu, kendiniz yeniden derleyebileceğiniz, tam olarak derlenmiş devreye yapılmış bir taahhüttür.
  • Her çözümleme bir Merkle ispatıyla gelir. Kaydı bir kökle, kökü de sözleşmeyle karşılaştırabilirsiniz. Bkz. İspatları doğrulama.
  • Her kök deterministiktir. Aynı komutları yeniden oynatan her indeksleyici aynı kökü üretmek zorundadır; dolayısıyla bir uyuşmazlık anında görünür olur.
  • Kökler bir zincir oluşturur, her biri kapsadığı PIVX blok yüksekliğine çıpalanmıştır.

Güvenmeniz gerekenler

Kısa ve dürüst bir liste — bu sayfadaki diğer her şeyi kendiniz denetleyebilirsiniz:

  1. PIVX ve BNB Smart Chain tasarlandığı gibi çalışır — işlemler kesindir, zincirler onay eşiklerinin ötesinde yeniden düzenlenmez.
  2. Standart kriptografi sağlamdır — SHA-256, Ed25519 ve SP1 ispat sistemi.
  3. Bir çekim, belirttiğiniz adrese ulaşır. Tutarlar, ücretler ve yükümlülükler tümüyle ve herkese açık biçimde denetlenebilir; hedef ise dışarıdan bir gözlemcinin değil, sizin doğruladığınız tek ayrıntıdır. Bkz. Bakiyeler ve çekimler.

Kayıt operatörünü hesap verebilir kılan neden çoğaltmadır

Kayıt operatörü protokol adresini ve o adresin görüntüleme anahtarını yayımlar. Bu bilinçli ve belirleyicidir: her ikisiyle birlikte herkes

  1. PIVX'i tarayıp her komut ve ödemenin şifresini başlangıçtan itibaren, kanonik sırayla çözebilir,
  2. bunları açık kaynaklı indeksleyiciyle yeniden oynatabilir,
  3. durum kökünü bağımsız olarak hesaplayabilir ve
  4. BNB Smart Chain üzerine çıpalanmış kökle karşılaştırabilir.

Ödenmiş bir komutu sansürleyen, bir devir uyduran, bir bakiyeyi yanlış işleyen veya işlemlerin sırasını değiştiren bir kayıt operatörü, her bağımsız indeksleyicinin yalanladığı bir kök üretir. Bunu denetlemek için ne izin ne de özel erişim gerekir.

Bunun verdiği özellik şudur: sahtekârlık önlenmez, görünür olur — hatalı bir toplu iş zincire düşebilir ve sonradan çürütülür. Toparlanma otomatik değil, sosyaldir.

Bakiyeler ve çekimler

Para doğrudan alıcıdan satıcıya geçmez. Satış geliri, hizmet ücreti düşülerek satıcının iç bakiyesine yazılır, rekabet edilen bir isimde kaybeden teklifler bakiyeye iade edilir ve kullanıcı dilediğinde çeker. İadeleri mümkün kılan da tam olarak paranın bakiyede tutulmasıdır: korumalı bir işlem gönderen adresi taşımaz, dolayısıyla hatalı bir ödemeyi otomatik olarak geri gönderecek bir yer yoktur.

Ödemeler zincir üzerindedir ve ilişkilendirilmiştir

Kayıt operatörü, yalnızca gelen değil tam bir görüntüleme anahtarı yayımlar; böylece giden ödemeler de gelenler kadar görünürdür. Her ödeme, kapattığı hesabı adıyla belirten bir memo taşır:

Payout #{id}: {gross} PIVX for pubkey '{pubkey}' (including the {fee}% service fee)

Bu, tüm defterin herkes tarafından yeniden kurulabilmesini sağlar. Protokol adresini yayımlanmış görüntüleme anahtarıyla tarayın; her açık anahtar için şunları görürsünüz:

  • kazandığı tüm alacaklar — açık komut akışından türetilen satış gelirleri ve iadeler
  • aldığı tüm ödemeler, memo'yla ilişkilendirilmiş ve tutarı not değerinden alınmış
  • her birine uygulanan hizmet ücreti

bu da herkesin bağımsız olarak hesaplayabileceği güncel bir bakiye verir:

balance(pubkey) = Σ(sale proceeds net of fee) + Σ(refunds) − Σ(payouts sent) stays ≥ 0

Karşılığı olmayan bir ödeme, hatalı bir ücret ya da eksiye düşen bir bakiye, herhangi bir gözlemciye görünür olurdu. Kayıt operatörü ne sessizce kendine ödeme yapabilir, ne bir yükümlülüğü atlayabilir, ne de yayımlanandan farklı bir ücret uygulayabilir.

bilgi

Tutarları memo'dan değil, nottan okuyun

Memo brüt yükümlülüğü — hizmet bedeli düşülmeden önceki tutarı — belirtir; nota ise fiilen ödenen net tutarı taşır. Bir notun değeri kriptografiktir; memo metnini ise kayıt operatörü yazar. Denetim yaparken her tutarı not değerinden alın ve memo'yu yalnızca ilişkilendirme olarak değerlendirin.

Denetçi yerine alıcının doğruladığı şey

Bu tablonun dışında kalan bir ayrıntı var ve bunu üstü kapalı bırakmaktansa açıkça söylemek daha doğru. Bir çekim, sitede Ed25519 anahtarınızla yetkilendirilir ve bu istek zincir üzerinden değil HTTPS üzerinden gider. Dışarıdan bir gözlemci bu nedenle hesabınız için doğru büyüklükte bir ödeme yapıldığını görür, ama hangi hedef adresi belirttiğinize dair kamuya açık bir kaydı yoktur.

Uygulamada bunu denetleyecek en uygun kişi sizsiniz, hem de hemen: ne istediğinizi ve paranın gelip gelmediğini bilirsiniz. Üstelik bu denetim bir görüş meselesi değildir: imzaladığınız isteği saklarsınız, dolayısıyla bir uyuşmazlık tartışılmak yerine kriptografik olarak gösterilebilir.

Doğrulayan
Alan adı durumuHerhangi bir gözlemci, kendiliğinden — bağımsız bir indeksleyici kök uyuşmazlığını istemeden fark eder
Ödeme tutarları, ücretler, yükümlülüklerHerhangi bir gözlemci, yayımlanmış görüntüleme anahtarı ve memo ilişkilendirmesiyle
Ödemenin hedefiAlıcı, imzaladığı isteğe karşı

Çekimleri memo taşıma yolundan geçirmek son satırı ilk kategoriye taşırdı ve bunun gizlilik maliyeti neredeyse sıfır olurdu; çünkü görüntüleme anahtarı ve açık anahtarı adıyla anan memo'lar bu bağı zaten açığa çıkarıyor. Bu seçenek değerlendirildi ve çekimi sitede yapılan basit bir işlem olarak tutmak adına ertelendi; bir kusur değil, makul bir gelecek değişikliği olarak duruyor.

ipucu

İmzalı çekim isteklerinizi saklayın

Paranın geldiğini doğrulayana kadar imzalı isteği saklayın. Tartışmalı bir ödemeyi kanıtlayabileceğiniz bir şeye dönüştüren odur.

Kötü niyetli bir indeksleyicinin yapamayacakları

Bir kaydı taklit edemez. Çözümlemeler Merkle ispatlarıyla gelir ve çıpa sözleşmesinin hiç kabul etmediği bir kök, İspatları doğrulama sayfasındaki denetimle elenir.

Bir kaydı gizleyemez. Yokluk iddia edilmez, ispatlanır: bir Blocked terminali, engelleyen kaydın tamamını beraberinde taşır; böylece iddiayı kabul etmek yerine denetleyebilirsiniz. Ayrıca tüm geçmiş, açık görüntüleme anahtarıyla zincirden yeniden türetilebilir.

Ortadan kaybolamaz. Her komut PIVX üzerinde yaşar ve kod açık kaynaktır. Herkes tüm kütüğü başlangıç bloğundan itibaren yeniden kurabilir.

Tor üzerinden gizli çözümleme

Açık ağ üzerinden çözümleme yapmak, sunucuya hangi isimleri ne zaman aradığınızı gösterir. Bu nedenle indeksleyici API'si bir Tor gizli servisi olarak da yayımlanır:

http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion

Tor Tarayıcı'da:

http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion/v1.0/resolve/richard.pivx

Komut satırından, Tor yerelde çalışıyorken:

curl --socks5-hostname 127.0.0.1:9050 \
http://indexer.pivxns3wsp3g6rtekzjwhqtcic2yhgngqg3ovod67hp3obt2ckmtcjyd.onion/v1.0/info

Aynı verileri döndüren aynı API'dir, Merkle ispatları dâhil; yani kullanmakla hiçbir şey kaybetmezsiniz. Sunucu IP adresinizi hiçbir zaman öğrenmez, servis sağlayıcınız da yalnızca Tor kullandığınızı görür.

ipucu

Güveni kaldıran doğrulamadır, taşıma yolu değil

Tor, gizliliğinizi indeksleyiciye karşı korur. İndeksleyiciyi dürüst yapmaz — bunu Merkle ispatı ve zincir üzerindeki kök denetimi yapar; bunları nasıl bağlandığınızdan bağımsız olarak çalıştırmalısınız.