ChainIT lanceert organisatorische MPC-wallets en brengt 'Your Face Is Your Password' naar Web3
Belangrijkste punten
- •Elke transactie die via ChainIT's organisatorische wallets wordt ondertekend, moet eerst worden goedgekeurd door een geverifieerd organisatielid waarvan de huidige autorisatie wordt gecontroleerd op het moment van ondertekening, en niet alleen bij onboarding.
- •ChainIT ID elimineert de noodzaak van onthouden wachtwoorden door biometrische liveness-detectie, apparaatverificatie en cryptografisch identiteitsbewijs te combineren.
- •De wallet gebruikt two-party MPC-ondertekening, met cryptografische shares geïsoleerd in afzonderlijke AWS Nitro Enclaves, zodat een Ethereum-compatibele handtekening wordt geproduceerd zonder ooit de volledige privésleutel samen te stellen.
- •ChainIT biedt de walletfunctionaliteit zonder extra kosten aan als onderdeel van elk digitaal identiteitsprofiel voor organisaties.
- •De huidige release omvat alleen door mensen goedgekeurde transacties, terwijl volledige partnerintegraties en door AI-agenten uitgevoerde transacties binnen bepaalde grenzen nog afzonderlijk worden ontwikkeld en getest.

ChainIT Inc. heeft de productiebeschikbaarheid aangekondigd van zijn organisatorische Multi-Party Computation (MPC)-wallets, die het wachtwoordloze ChainIT ID van het bedrijf koppelen aan transactiespecifieke autorisatiecontroles die worden uitgevoerd vóór elke ondertekening. Voor deze release moet een geverifieerd, geautoriseerd organisatielid elke transactie goedkeuren die via de wallet wordt ondertekend. De functionaliteit is zonder extra kosten inbegrepen in elk digitaal identiteitsprofiel van ChainIT voor organisaties.
De aankondiging volgt op ChainIT's presentatie van zijn Agentic Web3 Complete Commerce-architectuur op 6 oktober tijdens TOKEN2049 Week. De walletlancering richt zich op de mensen en organisaties achter die transacties: bevestigen wie ze zijn, bevestigen dat ze op dat moment bevoegd zijn om te handelen, en hun goedkeuring vereisen voordat er gelden bewegen. Het onderliggende onderscheid—authenticatie, of bewijzen wie iemand is, versus autorisatie, of bewijzen wat die persoon mag doen—is er een die gedeelde logins en onthouden wachtwoorden doorgaans vervagen.
"Een wachtwoord is geen geverifieerde identiteit, en inloggen is geen bevoegdheid om bedrijfsmiddelen te verplaatsen," zei Jeremy Blackburn, oprichter en Chief Executive Officer van ChainIT. "ChainIT verbindt wie u bent, wat u bevoegd bent te doen en de transactie die u goedkeurt. Uw gezicht is uw wachtwoord. Uw bevoegdheid wordt geverifieerd voordat de wallet ondertekent. Dat is een Web3-oplossing voor Web3-bedrijven."
Geen onthouden wachtwoord, geen algemene toestemming
Wachtwoorden en wachtzinnen kunnen gekopieerd, gedeeld, gephishd of vergeten worden. ChainIT ID elimineert de noodzaak van een onthouden accountwachtwoord of wachtzin door biometrische liveness-detectie, apparaatverificatie en cryptografisch identiteitsbewijs te combineren. Eenmal verificatie-uitdagingen blijven deel uitmaken van toepasselijke beveiligingsworkflows. Voor organisaties met onchain-middelen zijn de inzetten direct: wie de inloggegevens van een wallet beheerst, beheerst in het algemeen ook de middelen die deze aanhoudt.
In de organisatorische walletflow voltooit het lid biometrische liveness- en walletauthenticatie en ondertekent vervolgens een operatiespecifieke goedkeuring met zijn eigen walletidentiteit. De livepersooncontrole vindt plaats buiten de ondertekeningsenclaves. De Primary enclave—de geïsoleerde omgeving die de autorisatie verifieert vóór ondertekening—bevestigt vervolgens dat de door de wallet ondertekende goedkeuring afkomstig is van een geregistreerd lid van de organisatie en overeenkomt met de aangevraagde actie.
Autoriteit vóór elke transactie, niet alleen bij onboarding
Voordat een transactie via de wallet van de organisatie wordt ondertekend, voert de Primary enclave een reeks controles uit. Het bevestigt dat de walletgoedkeuring geldig is, dat de persoon nog steeds een actief lid van de organisatie is en dat de goedkeuring overeenkomt met de exacte actie en transactie die wordt aangevraagd. Elke goedkeuring verloopt na korte tijd en kan slechts eenmaal worden gebruikt. Inloggen, of het goedkeuren van één transactie, geeft niemand toestemming om een andere uit te voeren.
ChainIT's organisatorische governancemodel verbindt officiersregistratie, toegewezen rollen en bevoegdheden, en geattesteerd walletbeleid. Uitnodigingen, het toevoegen van leden en het verwijderen van leden vereisen elk hun eigen geverifieerde autorisatie. Het doel is niet alleen te verbinden wie mag transacties uitvoeren, maar ook wie de machtigingen mag wijzigen die toekomstige transacties bepalen.
Gedistribueerde ondertekening zonder de privésleutel samen te stellen
De organisatorische wallet gebruikt two-party MPC-ondertekening. De ondertekeningssleutel wordt weergegeven door twee afzonderlijke cryptografische shares, die elk worden beschermd binnen een geïsoleerde AWS Nitro Enclave. Beide enclaves moeten deelnemen om een standaard Ethereum-compatibele handtekening te produceren zonder de volledige privésleutel te reconstrueren. Opgeslagen MPC-sleutelmateriaal is versleuteld. Dit soort sleutelontwerpen vormt de basis van een groot deel van de institutionele crypto-custody, waarbij het doel is dat het compromitteren van één enkel onderdeel niet voldoende is om gelden te verplaatsen.
De persoonlijke autorisatiesleutel van een lid staat los van die organisatorische ondertekeningsshares. Het lid keurt de specifieke actie goed; de Primary enclave verifieert de autorisatie voordat het gezamenlijke ondertekeningsproces wordt gestart. De organisatorische shares blijven binnen de enclave-infrastructuur in plaats van op de apparaten van leden. Geen van de MPC-partijen kan alleen de organisatorische handtekening produceren.
Een Web3-oplossing voor Web3-bedrijven
ChainIT ID kan overal worden gebruikt waar applicaties die door IT worden ondersteund dit toestaan, in plaats van dat er voor elke deelnemende service een nieuw wachtwoord nodig is. Elke integratie behoudt zijn toepasselijke verificatie-, autorisatie- en productvereisten. ChainIT nodigt walletproviders, exchanges, marktplaatsen, betalingsplatforms en enterprise Web3-teams uit om integraties te verkennen voor geverifieerde toegang en bestuurde organisatorische transacties.
"Web3-bedrijven hebben meer nodig dan alleen nog een manier om een transactie te ondertekenen," zei Eric Tacl, PhD, Executive Vice President, Verified Payments and Commerce, bij ChainIT. "Ze moeten de geverifieerde persoon, de organisatie, het juiste bevoegdheidsniveau en de actie met elkaar verbinden. Wachtwoordloze toegang vereenvoudigt de ervaring. Het verifiëren van autoriteit voor elke specifieke transactie geeft bedrijven controle over wat er daarna gebeurt."
De productiewallet voegt een door mensen geautoriseerd uitvoeringsonderdeel toe aan ChainIT's bredere Complete Commerce-architectuur, die autoriteit en transactiespecifieke compliance vóór uitvoering en transactiebewijs plaatst. Deze release omvat transacties die door mensen zijn goedgekeurd. Volledige integratie met de systemen van partners en transacties die door AI-agenten worden uitgevoerd binnen bepaalde grenzen, worden afzonderlijk ontwikkeld en getest, waardoor zowel het tempo van partnerintegraties als de uiteindelijke afbakening van door agenten uitgevoerde transacties de vervolgontwikkelingen zijn die zullen laten zien hoe ver dit model zich uitstrekt buiten door mensen goedgekeurde overboekingen.