ChainIT выпускает корпоративные MPC-кошельки, реализуя принцип «Ваше лицо — ваш пароль» в Web3
Ключевые выводы
- •Каждая транзакция, подписанная через корпоративные кошельки ChainIT, должна быть предварительно одобрена верифицированным участником организации, чьи текущие полномочия проверяются в момент подписания, а не только при подключении.
- •ChainIT ID избавляет от необходимости запоминать пароли, объединяя проверку биометрической живости, верификацию устройства и криптографическое подтверждение личности.
- •Кошелек использует двухстороннее MPC-подписание: криптографические доли изолированы в отдельных AWS Nitro Enclaves, что позволяет создавать подписи, совместимые с Ethereum, без сборки полного приватного ключа.
- •ChainIT предоставляет возможность кошелька без дополнительной платы в составе каждого корпоративного профиля цифровой идентификации.
- •Текущий релиз охватывает только транзакции, одобренные людьми, тогда как полная интеграция с партнерами и транзакции, выполняемые ИИ-агентами в заданных пределах, все еще разрабатываются и тестируются отдельно.

ChainIT Inc. объявила о доступности корпоративных кошельков на основе Multi-Party Computation (MPC) в производственной среде, связав беспарольный ChainIT ID с проверками полномочий, выполняемыми перед каждой транзакцией. Для каждого подписанного через кошелек перевода требуется одобрение верифицированного и уполномоченного участника организации. Возможность входит без дополнительной платы в каждый корпоративный профиль цифровой идентификации ChainIT.
Анонс последовал за презентацией архитектуры Agentic Web3 Complete Commerce, которую ChainIT провела 6 октября в рамках TOKEN2049 Week. Запуск кошелька ориентирован на людей и организации, стоящие за транзакциями: подтверждение их личности, подтверждение текущих полномочий на действия и требование одобрения до перевода любых средств. Ключевое различие — аутентификация, то есть подтверждение того, кем является человек, и авторизация, то есть подтверждение того, что он может делать, — часто размывается общими логинами и запоминаемыми паролями.
"Пароль — это не верифицированная личность, а вход в систему — это не полномочия на перемещение активов компании", — сказал Джереми Блэкберн, основатель и генеральный директор ChainIT. "ChainIT связывает то, кто вы, то, на что вы уполномочены, и транзакцию, которую вы одобряете. Ваше лицо — ваш пароль. Ваши полномочия проверяются до подписания кошельком. Это Web3-решение для Web3-компаний".
Ни запоминаемых паролей, ни всеобъемлющих разрешений
Пароли и секретные фразы можно скопировать, передать, выманить фишингом или забыть. ChainIT ID избавляет от необходимости запоминать пароль или секретную фразу, объединяя проверку биометрической живости, верификацию устройства и криптографическое подтверждение личности. Одноразовые проверочные запросы остаются частью применимых процессов безопасности. Для организаций, хранящих активы в блокчейне, ставки высоки: кто контролирует учетные данные кошелька, тот, как правило, контролирует и его активы.
В корпоративном сценарии работы кошелька участник проходит проверку биометрической живости и аутентификацию кошелька, а затем подписывает операционно-специфичное одобрение с использованием собственного идентификатора кошелька. Проверка живого человека выполняется вне анклавов подписания. Основной (Primary) анклав — изолированная среда, проверяющая полномочия перед подписанием, — затем подтверждает, что подписанное кошельком одобрение исходит от зарегистрированного участника организации и соответствует запрошенному действию.
Полномочия перед каждой транзакцией, а не только при подключении
Перед подписанием любой транзакции через кошелек организации Основной анлав выполняет серию проверок. Он подтверждает, что одобрение кошелька действительно, что человек все еще является действующим участником организации и что одобрение соответствует именно запрошенному действию и транзакции. Каждое одобрение действует ограниченное время и может быть использовано только один раз. Вход в систему или одобрение одной транзакции не дает никому права выполнить другую.
Модель корпоративного управления ChainIT связывает регистрацию должностных лиц, назначенные роли и полномочия, а также заверенную политику кошельков. Приглашения, добавление и удаление участников требуют отдельной верифицированной авторизации. Цель — связать не только то, кто может совершать транзакции, но и то, кто может изменять разрешения, регулирующие будущие транзакции.
Распределенное подписание без сборки приватного ключа
Корпоративный кошелек использует двухстороннее MPC-подписание. Ключ подписания представлен двумя отдельными криптографическими долями, каждая из которых защищена в изолированном AWS Nitro Enclave. Для создания стандартной подписи, совместимой с Ethereum, должны участвовать оба анклава — без восстановления полного приватного ключа. Сохраняемый ключевой материал MPC зашифрован. Подобные схемы разделения ключей лежат в основе значительной части институционального криптохранения, где цель состоит в том, чтобы компрометация любого отдельного компонента была недостаточна для перемещения средств.
Персональный ключ авторизации участника отделен от корпоративных долей подписания. Участник одобряет конкретное действие; Основной анклав проверяет полномочия перед началом совместного процесса подписания. Корпоративные доли остаются в инфраструктуре анклавов, а не на устройствах участников. Ни одна из сторон MPC не может создать корпоративную подпись в одиночку.
Web3-решение для Web3-компаний
ChainIT ID можно использовать везде, где его поддерживают приложения с поддержкой ChainIT, без необходимости создавать новый пароль для каждого сервиса. Каждая интеграция сохраняет свои применимые требования к верификации, авторизации и продукту. ChainIT приглашает провайдеров кошельков, биржи, маркетплейсы, платежные платформы и корпоративные Web3-команды изучить интеграции для верифицированного доступа и управляемых корпоративных транзакций.
"Web3-компаниям нужно больше, чем просто еще один способ подписать транзакцию", — сказал Эрик Такл, PhD, исполнительный вице-президент по верифицированным платежам и коммерции в ChainIT. "Им нужно связать верифицированного человека, организацию, соответствующий уровень полномочий и действие. Бесфущий доступ упрощает пользовательский опыт. Проверка полномочий для каждой конкретной транзакции дает бизнесу контроль над тем, что произойдет дальше".
Производственный кошелек добавляет компонент исполнения с человеческой авторизацией в более широкую архитектуру Complete Commerce от ChainIT, которая ставит полномочия и транзакционно-специфичное соответствие перед исполнением и сохранением доказательств транзакций. Этот релиз охватывает транзакции, одобренные людьми. Полная интеграция с системами партнеров и транзакции, выполняемые ИИ-агентами в заданных пределах разрабатываются и тестируются отдельно — именно темпы партнерских интеграций и итоговое определение рамок транзакций, выполняемых агентами, покажут, насколько эта модель распространяется за пределы переводов, одобренных людьми.