Jak CoinWatch.space šifruje vaše data

CoinWatch.space nabízí volitelný Privacy Vault, který používá šifrování s nulovým přístupem na straně klienta k ochraně vašich citlivých dat. Při aktivaci jsou vaše data šifrována ve vašem prohlížeči předtím, než dorazí na naše servery — pouze vy máte klíč, takže pouze vy můžete číst svá šifrovaná data.

Šifrování s nulovým přístupem

Všechna citlivá data na vašem účtu jsou uložena se šifrováním s nulovým přístupem. To znamená, že nikdo jiný nemůže přistupovat k vašim šifrovaným datům — ani CoinWatch.space. Vaše heslo k vaultu se používá k derivaci šifrovacího klíče lokálně ve vašem prohlížeči a na server se odesílá pouze šifrový text.

  • Vaše heslo k vaultu nikdy neopustí váš prohlížeč — není přenášeno ani ukládáno na našich serverech.
  • Server ukládá pouze šifrový text a sentinelní hodnoty (nuly/NULL) pro citlivá pole.
  • Bez vašeho hesla jsou šifrovaná data matematicky neobnovitelná.

Jak to funguje

Když aktivujete Privacy Vault, kryptografický klíč je derivován z vašeho hesla k vaultu pomocí derivace klíče PBKDF2. Tento klíč se používá k šifrování a dešifrování vašich dat lokálně pomocí autentizovaného šifrování AES-256-GCM — stejných standardů, jaké používají banky a vlády.

Šifrování AES-256-GCM

Vaše data jsou šifrována algoritmem AES-256 v režimu GCM, což poskytuje důvěrnost i integritu. Každé pole dostává unikátní náhodný IV (inicializační vektor), což zajišťuje, že šifrování stejné hodnoty dvakrát produkuje různý šifrový text.

Derivace klíče PBKDF2

Vaše heslo k vaultu je roztaženo na 256bitový šifrovací klíč pomocí PBKDF2-SHA256 s 600 000 iteracemi. To činí útoky hrubou silou výpočetně nákladné, zatímco doba odemčení zůstává ~300ms pro oprávněné uživatele.

Co je šifrováno

Když je Privacy Vault aktivován a odemčen, následující citlivá data jsou šifrována na straně klienta před odesláním na server:

Typ datŠifrovaná pole
Záznamy portfoliaMnožství, nákupní cena, prodejní cena, poznámky, poplatek, měna poplatku, burza, typ nabytí (staking/těžba/airdrop), typ transakce
Záznamy půjčekČástky zástavy a půjčky, celková splátka, úroková sazba, LTV, likvidační sazba, nesplacený zůstatek, původní poplatek, poznámky, odkaz na půjčku
Zástavy a aktiva složených půjčekČástky za zástavu, částky za vypůjčené aktivum, celková splátka, nesplacený zůstatek, původní poplatek
Zprávy chatu AIZprávy uživatele, odpovědi asistenta, názvy konverzací
Vzpomínky AIZapamatované fakty uložené asistentem AI
Persona AIText předvolby persony asistenta
Daňové zprávyVygenerovaná zpráva PDF, CSV s transakcemi, podrobný rozpis, zpráva CSV — po vygenerování zašifrováno ve vašem prohlížeči; pokud je trezor aktivní, server nikdy neukládá nešifrované soubory zpráv

Co NENÍ šifrováno

Některá data musí zůstat v prostém textu, aby aplikace fungovala správně. Následující není šifrováno:

  • Identifikátory mincí (symbol, název, ID mince) — potřeba pro vyhledávání cen a zobrazení
  • Metadata půjček (platforma, status, data, období, příznaky složených půjček) — potřeba pro filtrování a připomínky
  • Měna transakce — potřeba pro oceňování portfolia a vyhledávání cen
  • Informace o účtu (uživatelské jméno, email, nastavení) — potřeba pro autentizaci a komunikaci
  • Názvy portfolií a portfolií půjček — potřeba pro navigaci a zobrazení

Zprávy asistenta AI

Zprávy chatu AI používají speciální přístup k šifrování, protože server potřebuje prostý text pro komunikaci s externím modelem AI:

Zprávy uživatele

Vaše zpráva je odeslána jako prostý text pro zpracování modelem AI, ale server ukládá pouze šifrovanou verzi. Prostý text je používán efemérně pro volání AI a poté nahrazen šifrovým textem.

Odpovědi asistenta

Odpověď AI je vám streamována v prostém textu. Po dokončení odpovědi váš prohlížeč ji zašifruje a odešle šifrový text zpět na server, který nahradí dočasný prostý text. To vytváří krátké okno prostého textu ~1-5 sekund.

Decentralizovaná AI inference přes Morpheus

AI chaty jsou zpracovávány prostřednictvím Morpheus Inference API, která využívá decentralizované tržiště výpočetního výkonu a hardwarově atestované Trusted Execution Environments (TEE) k ochraně vašich dat. Navržena tak, aby směrovala požadavky napříč nezávislými uzly místo centralizovaného serveru, nabízí vestavěnou decentralizovanou privatitu.

  • Decentralizované směrování — Vaše požadavky jsou odesílány nezávislým poskytovatelům AI modelů místo jedné korporátní entity.
  • Data v tranzitu — Zprávy jsou obvykle ukládány pouze během přenosu a využívají šifrování.
  • Hardwarová ochrana — Trusted Execution Environments (TEE) poskytují izolaci na úrovni hardwaru, což zajišťuje, že ani operátor uzlu nemá přístup k vašim datům v paměti.
  • Žádné centralizované ukládání dat — Na rozdíl od tradičních poskytovatelů AI, kteří mohou zaznamenávat a uchovávat vaše konverzace, uzly Morpheus zpracovávají požadavky efemérně bez trvalého ukládání.

To znamená, že vaše data AI chatu mají dvě vrstvy ochrany: šifrování na straně klienta CoinWatch.space pro ukládání a decentralizovanou TEE infrastrukturu Morpheus pro inferenci.

Decentralizovaná AI inference přes Routstr

AI chaty mohou být také směrovány přes Routstr, decentralizované tržiště AI inference placené ecash Cashu místo registrovaného účtu. Požadavky jsou přeposílány přes samostatně hostovanou bránu Routstr nezávislým poskytovatelům výpočetního výkonu, takže vaši konverzaci od začátku do konce nezpracovává jediný korporátní účet.

  • Decentralizované směrování — Požadavky jsou rozdělovány mezi nezávislé poskytovatele AI v síti Routstr místo směrování k jedné korporátní entitě.
  • Bezklíčová, anonymní platba — Přístup je placen tokeny ecash Cashu místo registrovaného API klíče nebo účtu, takže samotný způsob platby není svázán s vaší identitou.
  • Šifrovaný přenos — Požadavky dorazí na bránu přes TLS, než jsou přeposlány vybranému poskytovateli Routstr.
  • Žádná centralizovaná stopa účtu — Protože platba nevyžaduje registraci účtu, Routstr nemá centrální databázi zákazníků propojující požadavky s fakturovanou identitou.

To znamená, že vaše data AI chatu mají dvě vrstvy ochrany: šifrování na straně klienta CoinWatch.space pro ukládání a decentralizovanou, platebně anonymní infrastrukturu Routstr pro inferenci.

Perzistence odemčení vaultu

Můžete si vybrat, jak dlouho zůstává váš vault odemčený mezi načteními stránky:

  • Pouze v paměti (nejbezpečnější) — klíč se ztratí při načtení stránky
  • Relace prohlížeče — automatické odemčení dokud nezavřete kartu
  • Úložiště zařízení — automatické odemčení mezi restarty prohlížeče (šifrováno klíčem zařízení na webu nebo v nativním iOS Keychain / Android Keystore na mobilu)
  • Bezpečnost mobilní klíčenky — na mobilu je vaše heslo trezoru uloženo v nativním iOS Keychain nebo Android Keystore, který používá hardwarově podporované šifrování v klidovém stavu. Načtení vyžaduje biometrické ověření (Face ID, Touch ID nebo PIN/vzor zařízení), takže i při přístupu k souborovému systému nelze uložené heslo dešifrovat.

Deaktivace vaultu

Privacy Vault můžete kdykoli deaktivovat v Nastavení. Váš prohlížeč dešifruje všechna data lokálně a odešle prostý text zpět na server, který obnoví původní pole a odstraní všechen šifrový text. Vaše data zůstanou přístupná bez hesla po deaktivaci.

Jak CoinWatch.space šifruje vaše data — CoinWatch.space