ChainIT führt organisatorische MPC-Wallets ein und bringt „Your Face Is Your Password" ins Web3
Wichtige Erkenntnisse
- •Jede über ChainITs organisatorische Wallets signierte Transaktion muss von einem verifizierten Organisationsmitglied genehmigt werden, dessen aktuelle Autorisierung zum Zeitpunkt der Signierung geprüft wird – nicht nur beim Onboarding.
- •ChainIT ID beseitigt die Notwendigkeit gemerkter Passwörter durch die Kombination aus biometrischer Liveness-Erkennung, Geräteverifizierung und kryptografischem Identitätsnachweis.
- •Die Wallet nutzt Zwei-Parteien-MPC-Signierung, wobei kryptografische Anteile in separaten AWS Nitro Enclaves isoliert sind, sodass eine Ethereum-kompatible Signatur entsteht, ohne den vollständigen privaten Schlüssel je zusammenzuführen.
- •ChainIT bietet die Wallet-Funktion ohne zusätzliche Kosten als Teil jedes organisatorischen Digitalidentitätsprofils an.
- •Das aktuelle Release umfasst nur von Menschen genehmigte Transaktionen; vollständige Partner-Integrationen und von KI-Agenten innerhalb festgelegter Grenzen ausgeführte Transaktionen werden noch separat entwickelt und getestet.

ChainIT Inc. hat die Produktionsverfügbarkeit seiner organisatorischen Multi-Party-Computation (MPC) Wallets angekündigt, die die passwortlose ChainIT ID des Unternehmens mit transaktionsspezifischen Autoritätsprüfungen verknüpfen, die vor jeder Signierung durchgeführt werden. Das Release erfordert, dass ein verifiziertes, autorisiertes Organisationsmitglied jede über die Wallet signierte Transaktion genehmigt. Die Funktion ist ohne zusätzliche Kosten in jedem ChainIT-Organisations-Digitalidentitätsprofil enthalten.
Die Ankündigung folgt auf ChainITs Präsentation seiner Agentic Web3 Complete Commerce Architektur am 6. Oktober während der TOKEN2049 Week. Der Wallet-Launch konzentriert sich auf die Menschen und Organisationen hinter diesen Transaktionen: zu bestätigen, wer sie sind, zu bestätigen, dass sie derzeit zur Handlung autorisiert sind, und ihre Genehmigung zu verlangen, bevor sich Gelder bewegen. Der zugrunde liegende Unterschied – Authentifizierung, also der Nachweis, wer eine Person ist, gegenüber Autorisierung, also der Nachweis, was diese Person tun darf – wird von geteilten Logins und einprägbaren Passwörtern häufig verwischt.
„Ein Passwort ist keine verifizierte Identität, und eine Anmeldung ist keine Berechtigung, Unternehmensvermögen zu bewegen", sagte Jeremy Blackburn, Gründer und Chief Executive Officer von ChainIT. „ChainIT verbindet, wer Sie sind, wozu Sie autorisiert sind und die Transaktion, die Sie genehmigen. Ihr Gesicht ist Ihr Passwort. Ihre Berechtigung wird verifiziert, bevor die Wallet signiert. Das ist eine Web3-Lösung für Web3-Unternehmen."
Kein gemerktes Passwort, keine pauschale Berechtigung
Passwörter und Passphrasen können kopiert, geteilt, gephisht oder vergessen werden. ChainIT ID beseitigt die Notwendigkeit eines gemerkten Konto-Passworts oder einer Passphrase und kombiniert biometrische Liveness-Erkennung, Geräteverifizierung und kryptografischen Identitätsnachweis. Einmalige Verifizierungs-Challenges bleiben Teil der jeweiligen Sicherheits-Workflows. Für Organisationen mit On-Chain-Vermögen sind die Einsätze unmittelbar: Wer die Zugangsdaten einer Wallet kontrolliert, kontrolliert in der Regel auch das darin gehaltene Vermögen.
Im Wallet-Ablauf der Organisation absolviert das Mitglied die biometrische Liveness-Prüfung und die Wallet-Authentifizierung und signiert dann eine vorgangsspezifische Genehmigung mit seiner eigenen Wallet-Identität. Die Live-Personen-Prüfung erfolgt außerhalb der Signierungs-Enclaves. Die Primary Enclave – die isolierte Umgebung, die vor dem Signieren die Autorisierung verifiziert – bestätigt anschließend, dass die wallet-signierte Genehmigung von einem registrierten Mitglied der Organisation stammt und der angeforderten Aktion entspricht.
Autorität vor jeder Transaktion, nicht nur beim Onboarding
Bevor eine Transaktion über die Wallet der Organisation signiert wird, führt die Primary Enclave eine Reihe von Prüfungen durch. Sie bestätigt, dass die Wallet-Genehmigung gültig ist, dass die Person weiterhin ein aktives Mitglied der Organisation ist und dass die Genehmigung genau der angeforderten Aktion und Transaktion entspricht. Jede Genehmigung läuft nach kurzer Zeit ab und kann nur einmal verwendet werden. Die Anmeldung oder die Genehmigung einer Transaktion gibt niemandem die Berechtigung, eine andere durchzuführen.
ChainITs organisatorisches Governance-Modell verknüpft die Registrierung von Führungskräften, zugewiesene Rollen und Befugnisse sowie eine attestierte Wallet-Richtlinie. Einladungen, Mitgliederaufnahmen und Mitgliedsentfernungen erfordern jeweils eine eigene verifizierte Autorisierung. Ziel ist es, nicht nur zu verknüpfen, wer transagieren darf, sondern auch, wer die Berechtigungen ändern darf, die künftige Transaktionen regeln.
Verteilte Signierung ohne Zusammenführung des privaten Schlüssels
Die organisatorische Wallet nutzt Zwei-Parteien-MPC-Signierung. Ihr Signierschlüssel wird durch zwei separate kryptografische Anteile dargestellt, die jeweils in einer isolierten AWS Nitro Enclave geschützt sind. Beide Enclaves müssen teilnehmen, um eine standardmäßige Ethereum-kompatible Signatur zu erzeugen, ohne den vollständigen privaten Schlüssel zu rekonstruieren. Persistent gespeichertes MPC-Schlüsselmaterial ist verschlüsselt. Solche Schlüssel-Anteilungsdesigns bilden das Fundament eines Großteil der institutionellen Krypto-Verwahrung, bei dem das Ziel ist, dass die Kompromittierung einer einzelnen Komponente nicht ausreicht, um Gelder zu bewegen.
Der persönliche Autorisierungsschlüssel eines Mitglieds ist von diesen organisatorischen Signier-Anteilen getrennt. Das Mitglied genehmigt die spezifische Aktion; die Primary Enclave verifiziert die Autorisierung, bevor der gemeinsame Signierungsprozess eingeleitet wird. Die organisatorischen Anteile verbleiben in der Enclave-Infrastruktur und nicht auf den Geräten der Mitglieder. Keine der MPC-Parteien kann die organisatorische Signatur allein erzeugen.
Eine Web3-Lösung für Web3-Unternehmen
ChainIT ID kann überall dort verwendet werden, wo ChainIT-aktivierte Anwendungen dies unterstützen, statt für jeden teilnehmenden Dienst ein neues Passwort zu benötigen. Jede Integration behält ihre jeweils geltenden Verifizierungs-, Autorisierungs- und Produktanforderungen bei. ChainIT lädt Wallet-Anbieter, Börsen, Marktplätze, Zahlungsplattformen und Enterprise-Web3-Teams ein, Integrationen für verifizierten Zugriff und kontrollierte organisatorische Transaktionen zu prüfen.
„Web3-Unternehmen brauchen mehr als nur eine weitere Möglichkeit, eine Transaktion zu signieren", sagte Eric Tacl, PhD, Executive Vice President, Verified Payments and Commerce, bei ChainIT. „Sie müssen die verifizierte Person, die Organisation, die angemessene Autoritätsebene und die Aktion verbinden. Passwortloser Zugriff vereinfacht das Erlebnis. Die Verifizierung der Berechtigung für jede spezifische Transaktion gibt Unternehmen die Kontrolle darüber, was als Nächstes passiert."
Die Produktions-Wallet fügt ChainITs breiterer Complete Commerce Architektur eine von Menschen autorisierte Ausführungskomponente hinzu, die Autorität und transaktionsspezifische Compliance vor Ausführung und Transaktionsnachweis stellt. Dieses Release umfasst von Menschen genehmigte Transaktionen. Die vollständige Integration in die Systeme von Partnern sowie Transaktionen, die von KI-Agenten innerhalb festgelegter Grenzen durchgeführt werden, werden separat entwickelt und getestet; sowohl das Tempo der Partner-Integrationen als auch die spätere Abgrenzung von agenten-ausgeführten Transaktionen werden die nachfolgenden Entwicklungen sein, die zeigen, wie weit sich dieses Modell über von Menschen genehmigte Transfers hinaus erstreckt.