ChainIT lancia i wallet MPC organizzativi, portando "il tuo volto è la tua password" nel Web3
Punti chiave
- •Ogni transazione firmata tramite i wallet organizzativi di ChainIT deve prima essere approvata da un membro organizzativo verificato, la cui autorizzazione attuale viene controllata al momento della firma, non solo all'onboarding.
- •ChainIT ID elimina la necessità di password memorizzate combinando rilevamento biometrico di vitalità, verifica del dispositivo e prova crittografica dell'identità.
- •Il wallet impiega la firma MPC a due parti, con quote crittografiche isolate in separate AWS Nitro Enclave, in modo che una firma compatibile con Ethereum venga prodotta senza mai assemblare la chiave privata completa.
- •ChainIT offre la funzionalità wallet senza costi aggiuntivi come parte di ogni profilo di identità digitale organizzativa.
- •Il rilascio attuale copre solo le transazioni approvate da persone, mentre l'integrazione completa con i partner e le transazioni eseguite da agenti AI entro limiti prestabiliti sono ancora in fase di sviluppo e test separati.

ChainIT Inc. ha annunciato la disponibilità in produzione dei propri wallet organizzativi Multi-Party Computation (MPC), collegando il ChainIT ID senza password dell'azienda a controlli di autorità specifici per transazione eseguiti prima di qualsiasi operazione di firma. Il rilascio richiede che un membro organizzativo verificato e autorizzato approvi ogni transazione firmata tramite il wallet. La funzionalità è inclusa senza costi aggiuntivi in ciascun profilo di identità digitale organizzativa ChainIT.
L'annuncio segue la presentazione del 6 ottobre da parte di ChainIT della propria architettura Agentic Web3 Complete Commerce durante la TOKEN2049 Week. Il lancio del wallet si concentra sulle persone e sulle organizzazioni dietro tali transazioni: confermare chi sono, confermare che siano attualmente autorizzate ad agire e richiedere la loro approvazione prima che qualsiasi fondo venga trasferito. La distinzione di fondo—autenticazione, ovvero dimostrare chi è una persona, e autorizzazione, ovvero dimostrare cosa quella persona può fare—è una distinzione che login condivisi e password memorizzate tendono a confondere.
"Una password non è un'identità verificata, e l'accesso al sistema non è un'autorizzazione a spostare asset aziendali", ha dichiarato Jeremy Blackburn, fondatore e amministratore delegato di ChainIT. "ChainIT collega chi sei, cosa sei autorizzato a fare e la transazione che approvi. Il tuo volto è la tua password. La tua autorità viene verificata prima che il wallet firmi. Questa è una soluzione Web3 per le aziende Web3."\n## Nessuna password da memorizzare, nessun permesso generalizzato
Le password e le passphrase possono essere copiate, condivise, oggetto di phishing o dimenticate. ChainIT ID elimina la necessità di una password o passphrase da memorizzare, combinando verifica biometrica di vitalità, verifica del dispositivo e prova crittografica dell'identità. Le sfide di verifica monouso rimangono parte dei flussi di sicurezza applicabili. Per le organizzazioni che detengono asset on-chain, l'interesse è diretto: chiunque controlli le credenziali di un wallet generalmente controlla gli asset che esso custodisce.
Nel flusso del wallet organizzativo, il membro completa la verifica biometrica di vitalità e l'autenticazione del wallet, quindi firma un'approvazione specifica per l'operazione utilizzando la propria identità wallet. Il controllo della persona in carne e ossa avviene al di fuori degli enclave di firma. L'enclave Primary—l'ambiente isolato che verifica l'autorizzazione prima della firma—conferma quindi che l'approvazione firmata dal wallet provenga da un membro registrato dell'organizzazione e corrisponda all'azione richiesta.
Autorità prima di ogni transazione, non solo all'onboarding
Prima che qualsiasi transazione venga firmata tramite il wallet dell'organizzazione, l'enclave Primary esegue una serie di controlli. Conferma che l'approvazione del wallet sia valida, che la persona sia ancora un membro attivo dell'organizzazione e che l'approvazione corrisponda esattamente all'azione e alla transazione richieste. Ogni approvazione scade inoltre dopo un breve intervallo e può essere utilizzata una sola volta. Accedere al sistema o approvare una transazione non concede a nessuno il permesso di eseguirne una diversa.
Il modello di governance organizzativa di ChainIT collega registrazione dei dirigenti, ruoli e autorità assegnati e policy del wallet attestata. Inviti, aggiunta di membri e rimozione di membri richiedono ciascuna una propria autorizzazione verificata. L'obiettivo è collegare non solo chi può transare, ma anche chi può modificare i permessi che governano le transazioni future.
Firma distribuita senza assemblare la chiave privata
Il wallet organizzativo utilizza la firma MPC a due parti. La sua chiave di firma è rappresentata da due quote crittografiche separate, ciascuna protetta all'interno di una AWS Nitro Enclave isolata. Entrambi gli enclave devono partecipare per produrre una firma standard compatibile con Ethereum senza ricostruire la chiave privata completa. Il materiale delle chiavi MPC persistente è crittografato. Progetti di condivisione delle chiavi di questo tipo sono alla base di gran parte della custodia istituzionale di criptovalute, dove l'obiettivo è che compromettere un singolo componente non sia sufficiente a spostare fondi.
La chiave di autorizzazione personale di un membro è separata da quelle quote di firma organizzative. Il membro approva l'azione specifica; l'enclave Primary verifica l'autorizzazione prima di avviare il processo di firma congiunta. Le quote organizzative rimangono all'interno dell'infrastruttura enclave, non sui dispositivi dei membri. Nessuna delle due parti MPC può produrre da sola la firma organizzativa.
Una soluzione Web3 per le aziende Web3
ChainIT ID può essere utilizzato ovunque le applicazioni abilitate ChainIT lo supportino, anziché richiedere una nuova password per ciascun servizio partecipante. Ogni integrazione mantiene i propri requisiti applicabili di verifica, autorizzazione e prodotto. ChainIT invita fornitori di wallet, exchange, marketplace, piattaforme di pagamento team aziendali Web3 a esplorare integrazioni per accessi verificati e transazioni organizzative governate.
"Le aziende Web3 hanno bisogno di più di un semplice altro modo per firmare una transazione", ha dichiarato Eric Tacl, PhD, Vice Presidente Esecutivo, Verified Payments and Commerce di ChainIT. "Hanno bisogno di collegare la persona verificata, l'organizzazione, il livello appropriato di autorità e l'azione. L'accesso senza password semplifica l'esperienza. Verificare l'autorità per ogni transazione specifica dà alle aziende il controllo su ciò che accade dopo."
Il wallet in produzione aggiunge un componente di esecuzione autorizzata da esseri umani alla più ampia architettura Complete Commerce di ChainIT, che pone l'autorità e la conformità specifica per transazione prima dell'esecuzione e della prova delle transazioni. Questo rilascio copre le transazioni approvate da persone. L'integrazione completa con i sistemi dei partner e le transazioni eseguite da agenti AI entro limiti prestabiliti sono in fase di sviluppo e test separati, rendendo sia il ritmo delle integrazioni dei partner sia l'eventuale definizione dell'ambito delle transazioni eseguite da agenti gli sviluppi successivi che mostreranno fino a che punto questo modello si estenda oltre i trasferimenti approvati da esseri umani.