ChainIT lanza billeteras MPC organizacionales, llevando 'Tu rostro es tu contraseña' a Web3
Puntos clave
- •Cada transacción firmada a través de las billeteras organizacionales de ChainIT debe ser aprobada primero por un miembro organizacional verificado cuya autorización vigente se comprueba al momento de firmar, no solo en el alta.
- •ChainIT ID elimina la necesidad de contraseñas memorizadas al combinar detección de vida biométrica, verificación del dispositivo y prueba criptográfica de identidad.
- •La billetera emplea firma MPC de dos partes, con fragmentos criptográficos aislados en AWS Nitro Enclaves separados, de modo que se produce una firma compatible con Ethereum sin ensamblar nunca la clave privada completa.
- •ChainIT ofrece la función de billetera sin costo adicional como parte de cada perfil de identidad digital organizacional.
- •El lanzamiento actual cubre solo transacciones aprobadas por personas, mientras que las integraciones completas con socios y las transacciones ejecutadas por agentes de IA dentro de límites establecidos todavía se desarrollan y prueban por separado.

ChainIT Inc. anunció la disponibilidad en producción de sus billeteras organizacionales de Computación Multi-Parte (MPC), vinculando el ChainIT ID sin contraseñas de la empresa con verificaciones de autoridad específicas por transacción realizadas antes de cualquier firma. El lanzamiento requiere que un miembro organizacional verificado y autorizado apruebe cada transacción firmada a través de la billetera. La función está incluida sin costo adicional en cada perfil de identidad digital organizacional de ChainIT.
El anuncio sigue a la presentación del 6 de octubre de la arquitectura Agentic Web3 Complete Commerce de ChainIT durante la TOKEN2049 Week. El lanzamiento de la billetera se centra en las personas y organizaciones detrás de esas transacciones: confirmar quiénes son, confirmar que están autorizadas para actuar en ese momento y requerir su aprobación antes de que se muevan los fondos. La distinción subyacente —autenticación, o demostrar quién es una persona, frente a autorización, o demostrar qué puede hacer esa persona— es algo que los inicios de sesión compartidos y las contraseñas memorizadas tienden a difuminar.
"Una contraseña no es una identidad verificada, y el iniciar sesión no es autoridad para mover activos de la empresa", dijo Jeremy Blackburn, fundador y director ejecutivo de ChainIT. "ChainIT conecta quién eres, qué estás autorizado a hacer y la transacción que apruebas. Tu rostro es tu contraseña. Tu autoridad se verifica antes de que la billetera firme. Esa es una solución Web3 para empresas Web3."
Sin contraseña memorizada, sin permiso generalizado
Las contraseñas y frases de contraseña pueden copiarse, compartirse, sustraerse mediante phishing u olvidarse. ChainIT ID elimina la necesidad de una contraseña o frase de contraseña memorizada, combinando detección de vida biométrica, verificación del dispositivo y prueba criptográfica de identidad. Los desafíos de verificación de un solo uso siguen siendo parte de los flujos de seguridad aplicables. Para las organizaciones que poseen activos on-chain, lo que está en juego es directo: quien controla las credenciales de una billetera generalmente controla los activos que esta custodia.
En el flujo de la billetera organizacional, el miembro completa la detección de vida biométrica y la autenticación de la billetera, y luego firma una aprobación específica de la operación usando su propia identidad de billetera. La verificación de persona en vivo ocurre fuera de los enclaves de firma. El enclave Primary —el entorno aislado que verifica la autorización antes de firmar— confirma entonces que la aprobación firmada por la billetera provino de un miembro registrado de la organización y coincide con la acción solicitada.
Autoridad antes de cada transacción, no solo en el alta
Antes de que se firme cualquier transacción a través de la billetera de la organización, el enclave Primary ejecuta una serie de verificaciones. Confirma que la aprobación de la billetera es válida, que la persona sigue siendo un miembro activo de la organización y que la aprobación coincide exactamente con la acción y la transacción solicitadas. Cada aprobación expira tras un breve período y solo puede usarse una vez. Iniciar sesión o aprobar una transacción no otorga a nadie permiso para ejecutar una distinta.
El modelo de gobernanza organizacional de ChainIT conecta el registro de directivos, los roles y autoridades asignados, y la política de billetera atestada. Las invitaciones, las altas de miembros y las bajas de miembros requieren cada una su propia autorización verificada. El objetivo es conectar no solo quién puede transar, sino también quién puede cambiar los permisos que rigen las transacciones futuras.
Firma distribuida sin ensamblar la clave privada
La billetera organizacional utiliza firma MPC de dos partes. Su clave de firma está representada por dos fragment criptográficos separados, cada uno protegido dentro de un AWS Nitro Enclave aislado. Ambos enclaves deben participar para producir una firma estándar compatible con Ethereum sin reconstruir la clave privada completa. El material de claves MPC persistido está cifrado. Este tipo de diseños de compartición de claves sustentan gran parte de la custodia institucional de criptoactivos, donde el objetivo es que comprometer cualquier componente aislado no sea suficiente para mover fondos.
La clave de autorización personal de un miembro es independiente de esos fragmentos de firma organizacionales. El miembro aprueba la acción específica; el enclave Primary verifica la autorización antes de iniciar el proceso de firma conjunta. Los fragmentos organizacionales permanecen dentro de la infraestructura de enclaves, no en los dispositivos de los miembros. Ninguna de las partes MPC puede producir la firma organizacional por sí sola.
Una solución Web3 para empresas Web3
El ChainIT ID puede utilizarse donde las aplicaciones compatibles con ChainIT lo admitan, en lugar de requerir una nueva contraseña para cada servicio participante. Cada integración conserva sus requisitos aplicables de verificación, autorización y producto. ChainIT invita a proveedores de billeteras, exchanges, marketplaces, plataformas de pagos y equipos empresariales de Web3 a explorar integraciones para acceso verificado y transacciones organizacionales gobernadas.
"Las empresas Web3 necesitan más que solo otra forma de firmar una transacción", dijo Eric Tacl, PhD, vicepresidente ejecutivo de Verified Payments and Commerce en ChainIT. "Necesitan conectar a la persona verificada, la organización, el nivel apropiado de autoridad y la acción. El acceso sin contraseñas simplifica la experiencia. Verificar la autoridad para cada transacción específica les da a las empresas control sobre lo que sucede después."
La billetera en producción añade un componente de ejecución autorizada por humanos a la arquitectura Complete Commerce más amplia de ChainIT, que sitúa la autoridad y el cumplimiento específico por transacción antes de la ejecución y la evidencia de transacciones. Este lanzamiento cubre transacciones aprobadas por personas. La integración completa con los sistemas de los socios y las transacciones realizadas por agentes de IA dentro de límites establecidos se están desarrollando y probando por separado, de modo que tanto el ritmo de las integraciones de socios como la eventual delimitación de las transacciones ejecutadas por agentes serán los desarrollos posteriores que mostrarán hasta dónde se extiende este modelo más allá de las transferencias aprobadas por humanos.