Kiel CoinWatch.space ĉifras viajn datumojn

CoinWatch.space ofertas opcian trezorejon, kiu uzas klient-flankan nul-alkesan ĉifradon por protekti viajn sentemajn datumojn. Kiam ebligita, viaj datumoj estas ĉifritaj en via retumilo antaŭ ol ili atingas niajn servilojn — nur vi havas la ŝlosilon, do nur vi povas legi viajn ĉifritajn datumojn.

Nul-alkesa ĉifrado

Ĉiuj sentemaj datumoj en via konto estas konservitaj kun nul-alkesa ĉifrado. Tio signifas, ke neniu alia povas aliri viajn ĉifritajn datumojn — eĉ ne CoinWatch.space. Via trezoreja pasvorto estas uzata por derivi ĉifran ŝlosilon loke en via retumilo, kaj nur ĉifrita teksto estas sendata al la servilo.

  • Via trezoreja pasvorto neniam forlasas vian retumilon — ĝi ne estas transmetita aŭ konservita sur niaj serviloj.
  • La servilo konservas nur ĉifritan tekston kaj sentinelajn valorojn (nuloj/NULL) por sentemaj kampoj.
  • Sen via pasvorto, la ĉifritaj datumoj estas matematike ne rekoneblaj.

Kiel ĝi funkcias

Kiam vi ebligas la trezorejon, kriptografia ŝlosilo estas derivita de via trezoreja pasvorto uzante PBKDF2-ŝlosilderivadon. Tiu ŝlosilo estas uzata por ĉifri kaj malĉifri viajn datumojn loke uzante aŭtentikitan AES-256-GCM-ĉifradon — la samajn normojn uzatajn de bankoj kaj registaroj.

AES-256-GCM-ĉifrado

Viaj datumoj estas ĉifritaj kun AES-256 en GCM-reĝimo, provizante k konfidencecon kaj integrecon. Ĉiu kampo ricevas unikan hazardan IV-on (inicigan vektoron), certigante ke ĉifri la saman valoron dufoje produktas malsaman ĉifritan tekston.

PBKDF2-ŝlosilderivado

Via trezoreja pasvorto estas etendita en 256-bitan ĉifran ŝlosilon uzante PBKDF2-SHA256 kun 600 000 iteracioj. Tio faras krudfortajn atakojn komputile multekostaj dum tenado de malŝlosa tempo ĉe ~300ms por legitimaj uzantoj.

Kio estas ĉifrita

Kiam la trezorejo estas ebligita kaj malŝlosita, la jenaj sentemaj datumoj estas ĉifritaj klient-flanke antaŭ ol esti senditaj al la servilo:

DatumtipoĈifritaj kampoj
Investaĵaraj registrojKvanto, aĉetprezo, vendprezo, notoj, kotizo, kotizo-valuto, interŝanĝo, akiro-tipo (stakado/minado/aerfaligo), transakcia tipo
Prunt-registrojGarantiaj kaj prunt-kvantoj, tuta ĉesigo, intereza kurzo, LTV, likvidiga kurzo, restanta bilanco, origine-kotizo, notoj, prunt-ligilo
Garantiaĵoj kaj aktivaĵoj de kompozitaj pruntojKvantoj po garantiaĵo, kvantoj po pruntita aktivaĵo, tuta ĉesigo, restanta bilanco, origine-kotizo
AI-babilo-mesaĝojUzantaj mesaĝoj, helpanto-respondoj, konversaciaj titoloj
AI-memoraĵojMemoritaj faktoj stokitaj de la AI-helpanto
AI-personaVia helpanto-persona preferenc-teksto
ImpostoraportoGenerita PDF-raporto, transakcia CSV, detala disdivido, CSV-raporto — ĉifrita en via retumilo post la genero; la servilo neniam konservas malĉifritajn raportajn dosierojn kiam la trezoro estas aktiva

Kio NE estas ĉifrita

Iuj datumoj devas resti en klarteksto por ke la aplikaĵo funkcias ĝuste. La jenaj ne estas ĉifritaj:

  • Moner-identigiloj (simbolo, nomo, moner-ID) — necesaj por prezaj serĉoj kaj montro
  • Pruntaj metadatumoj (platformo, stato, datoj, periodo, kompozitaj flagoj) — necesaj por filtrado kaj memorigiloj
  • Transakcia valuto — necesa por investaĵara taksado kaj prezaj serĉoj
  • Konta informo (uzantnomo, retpoŝto, agordoj) — necesaj por aŭtentikigo kaj komunikado
  • Investaĵaraj kaj prunt-investaĵaraj nomoj — necesaj por navigado kaj montro

Mesaĝoj de AI-asistanto

AI-babilaj mesaĝoj uzas specialan ĉifran aliron ĉar la servilo bezonas klartekston por komuniki kun la ekstera AI-modelo:

Uzantaj mesaĝoj

Via mesaĝo estas sendata kiel klarteksto por ke la AI-modelo prilaboru ĝin, sed la servilo konservas nur la ĉifritan version. La klarteksto estas uzata efemere por la AI-voko kaj poste anstataŭigita per ĉifroteksto.

Respondoj de asistanto

La AI-respondo estas fluigita al vi en klarteksto. Post kiam la respondo finiĝas, via retumilo ĉifras ĝin kaj sendas la ĉifrotekston reen al la servilo, kiu anstataŭigas la provizoran klartekston. Tio kreas mallongan klartekstan fenestron de ~1-5 sekundoj.

Malcentralizita AI-inferenco per Morpheus

AI-babiloj estas prilaborataj per la Morpheus-inferencia API, kiu utiligas malcentralizitan komputan merkaton kaj aparate atestitajn fidindajn plenummediojn (TEE) por protekti viajn datumojn. Ĝi estas desegnita por sendi petojn tra sendependaj nodoj anstataŭ centralizita servilo, oferante enkonstruitan, malcentralizitan privatecon.

  • Malcentralizita sendado — Viaj petoj estas sendataj al sendependaj AI-model-provizantoj anstataŭ al unu korporacia ento.
  • Datumoj en tranzito — Mesaĝoj estas kutime konservataj nur dum tranzito kaj utiligas ĉifradon.
  • Aparata protekto — Fidindaj plenummedioj (TEE) provizas aparat-nivelan izolon, certigante ke eĉ la nodo-operaciisto ne povas aliri viajn datumojn en memoro.
  • Neniu centralizita datumreteno — Malsimile al tradiciaj AI-provizantoj kiuj povas protokoli kaj reteni viajn konversaciojn, Morpheus-nodoj prilaboras petojn efemere sen persista stokado.

Tio signifas, ke viaj AI-babilaj datumoj profitas de du tavoloj de protekto: klient-flanka ĉifrado de CoinWatch.space por stokado, kaj malcentralizita TEE-infrastrukturo de Morpheus por inferenco.

Malcentralizita AI-inferenco per Routstr

AI-babiloj ankaŭ povas esti direktataj per Routstr, malcentralizita AI-inferenca merkato pagata per Cashu-ecash anstataŭ registrita konto. Petoj estas plusenditaj per mem-gastigata Routstr-kluzo al sendependaj komputaj provizantoj, tiel ke neniu unuopa korporacia konto prilaboras vian konversacion de komenco ĝis fino.

  • Malcentralizita sendado — Petoj estas distribuataj inter sendependaj AI-provizantoj de la Routstr-reto anstataŭ direktataj al unu korporacia ento.
  • Senŝlosila, anonima pago — Aliro estas pagata per Cashu-ecash ĵetonoj anstataŭ registrita API-ŝlosilo aŭ konto, tiel ke la pagmaniero mem ne estas ligita al via identeco.
  • Ĉifrita tranzito — Petoj atingas la kluzon per TLS antaŭ ol esti plusenditaj al la elektita Routstr-provizanto.
  • Neniu centralizita konto-spuro — Ĉar pago ne postulas registri konton, Routstr ne havas centralizitan klientan datumbazon ligantan petojn al fakturita identeco.

Tio signifas, ke viaj AI-babilaj datumoj profitas de du tavoloj de protekto: klient-flanka ĉifrado de CoinWatch.space por stokado, kaj malcentralizita, pag-anonima infrastrukturo de Routstr por inferenco.

Persistenco de trezoreja malŝloso

Vi povas elekti kiom longe via trezorejo restas malŝlosita inter paĝ-reŝargoj:

  • Nur en memoro (plej sekura) — la ŝlosilo perdiĝas ĉe paĝ-reŝargo
  • Retumila sesio — aŭtomate malŝlosas ĝis vi fermas la langeton
  • Aparata stokado — aŭtomate malŝlosas inter retumilaj restartoj (ĉifrita per aparata ŝlosilo ĉe rete, aŭ stokita en la denaska iOS Keychain / Android Keystore ĉe poŝaparato)
  • Poŝa ŝlosilara sekureco — sur poŝaparato, via trezoreja pasvorto estas stokita en la OS-denaska iOS Keychain aŭ Android Keystore, kiu uzas aparataro-subtenatan ĉifradon en ripozo. Repreno postulas biometrian aŭtentigon (Face ID, Touch ID aŭ aparato-PIN/ŝablono), tiel ke eĉ kun dosiersistema aliro la stokita pasvorto ne povas esti malĉifrita.

Malŝalti la trezorejon

Vi povas malŝalti la trezorejon iam ajn el agordoj. Via retumilo malĉifras ĉiujn datumojn loke kaj sendas la klartekston reen al la servilo, kiu restarigas la originalajn kampojn kaj forigas ĉiun ĉifrotekston. Viaj datumoj restas alireblaj sen pasvorto post malŝalto.

Kiel CoinWatch.space ĉifras viajn datumojn — CoinWatch.space