ChainIT wdraża organizacyjne portfele MPC, wprowadzając zasadę „Twoja twarz to Twoje hasło” do Web3
Najważniejsze informacje
- •Każda transakcja podpisywana przez organizacyjne portfele ChainIT musi najpierw zostać zatwierdzona przez zweryfikowanego członka organizacji, którego aktualne uprawnienia są sprawdzane w momencie podpisywania, a nie tylko przy onboardingu.
- •ChainIT ID eliminuje potrzebę zapamiętywanych haseł, łącząc biometryczną detekcję żywotności, weryfikację urządzenia i kryptograficzny dowód tożsamości.
- •Portfel wykorzystuje podpisywanie MPC z dwiema stronami, z udziałami kryptograficznymi izolowanymi w oddzielnych enklawach AWS Nitro Enclave, dzięki czemu podpis zgodny z Ethereum jest generowany bez składania pełnego klucza prywatnego.
- •ChainIT oferuje funkcjonalność portfela bez dodatkowych opłat w ramach każdego organizacyjnego profilu tożsamości cyfrowej.
- •Obecne wydanie obejmuje wyłącznie transakcje zatwierdzane przez ludzi, podczas gdy pełne integracje z partnerami oraz transakcje wykonywane przez agentów AI w ramach ustalonych limitów są nadal opracowywane i testowane osobno.

ChainIT Inc. ogłosiło produkcyjną dostępność swoich organizacyjnych portfeli Multi-Party Computation (MPC), łączących bezhasłowy ChainIT ID z kontrolami uprawnień dla konkretnych transakcji, wykonywanymi przed rozpoczęciem podpisywania. Wprowadzenie tej funkcji wymaga, aby każdą transakcję podpisaną przez portfel zatwierdził zweryfikowany, uprawniony członek organizacji. Funkcjonalność jest dostępna bez dodatkowych kosztów w każdym organizacyjnym profilu tożsamości cyfrowej ChainIT.
Ogłoszenie nastąpiło po prezentacji architektury Agentic Web3 Complete Commerce przez ChainIT 6 października podczas TOKEN2049 Week. Premiera portfela koncentruje się na ludziach i organizacjach stojących za tymi transakcjami: potwierdzaniu, kim są, weryfikacji, czy są aktualnie uprawnieni do działania, oraz wymaganiu ich zgody przed przepływem jakichkolwiek środków. Leżąca u podstaw różnica — uwierzytelnianie, czyli potwierdzanie, kim dana osoba jest, w porównaniu z autoryzacją, czyli potwierdzaniem, co ta osoba może zrobić — to rozróżnienie, które wspólne loginy i zapamiętywane hasła często zacierają.
„Hasło nie jest zweryfikowaną tożsamością, a zalogowanie się nie daje uprawnień do przemieszczania aktywów firmy” — powiedział Jeremy Blackburn, założyciel i dyrektor generalny ChainIT. „ChainIT łączy to, kim jesteś, to, do czego masz uprawnienia, oraz transakcję, którą zatwierdzasz. Twoja twarz to Twoje hasło. Twoje uprawnienia są weryfikowane, zanim portfel podpisze. To rozwiązanie Web3 dla firm Web3.”
Bez zapamiętywanych haseł, bez ogólnych uprawnień
Hasła i frazy hasłowe mogą być kopiowane, udostępn, wyłudzane lub zapominane. ChainIT ID eliminuje potrzebę zapamiętywania hasła lub frazy hasłowej, łącząc biometryczną weryfikację żywotności, weryfikację urządzenia i kryptograficzny dowód tożsamości. Jednorazowe wyzwania weryfikacyjne pozostają częścią właściwych procesów zabezpieczeń. Dla organizacji przechowujących aktywa onchain stawki są bezpośrednie: kto kontroluje poświadczenia portfela, ten zazwyczaj kontroluje przechowywane w nim aktywa.
W organizacyjnym przepływie portfelowym członek przechodzi biometryczną weryfikację żywotności i uwierzytelnienie portfela, a następnie podpisuje zatwierdzenie specyficzne dla operacji, używając własnej tożsamości portfelowej. Weryfikacja żywej osoby odbywa się poza enklawami podpisującymi. Enklawa Primary — izolowane środowisko weryfikujące uprawnienia przed podpisaniem — następnie potwierdza, że zatwierdzenie podpisane portfelem pochodzi od zarejestrowanego członka organizacji i odpowiada żądanej operacji.
Uprawnienia przed każdą transakcją, nie tylko przy onboardingu
Zanim jakakolwiek transakcja zostanie podpisana przez portfel organizacji, enklawa Primary przeprowadza serię kontroli. Potwierdza, że zatwierdzenie portfelowe jest ważne, że dana osoba nadal jest aktywnym członkiem organizacji oraz że zatwierdzenie odpowiada dokładnie tej operacji i transakcji, o którą wnioskowano. Każde zatwierdzenie wygasa po krótkim czasie i można go użyć tylko raz. Zalogowanie się lub zatwierdzenie jednej transakcji nie daje nikomu uprawnień do przeprowadzenia innej.
Organizacyjny model zarządzania ChainIT łączy rejestrację dyrektorów, przypisane role i uprawnienia oraz poświadczoną politykę portfelową. Zaproszenia, dodawanie i usuwanie członków wymagają własnej, zweryfikowanej autoryzacji. Celem jest powiązanie nie tylko tego, kto może dokonywać transakcji, ale także tego, kto może zmieniać uprawnienia regulujące przyszłe transakcje.
Rozproszone podpisywanie bez składania klucza prywatnego
Organizacyjny portfel wykorzystuje podpisywanie MPC z dwiema stronami. Jego klucz podpisujący jest reprezentowany przez dwa oddzielne udziały kryptograficzne, z których każdy jest chroniony wewnątrz izolowanej enklawy AWS Nitro Enclave. Obie enklawy muszą uczestniczyć, aby wygenerować standardowy podpis zgodny z Ethereum, bez odtwarzania pełnego klucza prywatnego. Utrwalony materiał klucza MPC jest szyfrowany. Tego rodzaju projekty współdzielenia kluczy stanowią podstawę znacznej części instytucjonalnej kustodii kryptoaktywów, gdzie celem jest, aby przejęcie kontroli nad jakimkolwiek pojedynczym komponentem nie wystarczyło do przemieszczenia środków.
Osobisty klucz autoryzacyjny członka jest oddzielony od organizacyjnych udziałów podpisujących. Członek zatwierdza konkretną operację; enklawa Primary weryfikuje autoryzację przed rozpoczęciem wspólnego procesu podpisywania. Organizacyjne udziały pozostają w infrastrukturze enklaw, a nie nazeniach członków. Żadna ze stron MPC nie może samodzielnie wygenerować organizacyjnego podpisu.
Rozwiązanie Web3 dla firm Web3
ChainIT ID może być używane wszędzie tam, gdzie wspierają je aplikacje obsługujące ChainIT, zamiast wymagać nowego hasła dla każdej korzystającej z niego usługi. Każda integracja zachowuje swoje właściwe wymagania dotyczące weryfikacji, autoryzacji i produktu. ChainIT zaprasza dostawców portfeli, giełdy, platformy handlowe, platformy płatnicze oraz korporacyjne zespoły Web3 do eksploracji integracji na potrzeby zweryfikowanego dostępu i zarządzanych transakcji organizacyjnych.
„Firmy Web3 potrzebują czegoś więcej niż kolejnego sposobu podpisywania transakcji” — powiedział Eric Tacl, doktor nauk, wiceprezes wykonawczy ds. Zweryfikowanych Płatności i Handlu w ChainIT. „Muszą połączyć zweryfikowaną osobę, organizację, właściwy poziom uprawnień i operację. Dostęp bez hasła upraszcza doświadczenie. Weryfikacja uprawnień dla każdej konkretnej transakcji daje firmom kontrolę nad tym, co dzieje się dalej.”
Produkcyjny portfel dodaje komponent wykonania autoryzowany przez człowieka do szerszej architektury Complete Commerce firmy ChainIT, która umieszcza uprawnienia i zgodność specyficzną dla transakcji przed wykonaniem oraz dowody transakcji. To wydanie obejmuje transakcje zatwierdzane przez ludzi. Pełna integracja z systemami partnerów oraz transakcje wykonywane przez agentów AI w ramach ustalonych limitów są opracowywane i testowane osobno, co sprawia, że zarówno tempo integracji z partnerami, jak i ostateczne określenie zakresu transakcji wykonywanych przez agentów będą kolejnymi etapami rozwoju, które pokażą, jak daleko ten model wykracza poza transfery zatwierdzane przez ludzi.