Jak CoinWatch.space szyfruje Twoje dane
CoinWatch.space oferuje opcjonalny Privacy Vault, który używa szyfrowania z zerowym dostępem po stronie klienta do ochrony Twoich wrażliwych danych. Po włączeniu, Twoje dane są szyfrowane w przeglądarce zanim dotrą do naszych serwerów — tylko Ty masz klucz, więc tylko Ty możesz odczytać swoje zaszyfrowane dane.
Szyfrowanie z zerowym dostępem
Wszystkie wrażliwe dane na Twoim koncie są przechowywane z szyfrowaniem z zerowym dostępem. Oznacza to, że nikt inny nie może uzyskać dostępu do Twoich zaszyfrowanych danych — nawet CoinWatch.space. Twoje hasło do vaultu jest używane do derywacji klucza szyfrującego lokalnie w Twojej przeglądarce, a tylko szyfrogram jest wysyłany do serwera.
- Twoje hasło do vaultu nigdy nie opuszcza przeglądarki — nie jest transmitowane ani przechowywane na naszych serwerach.
- Serwer przechowuje tylko zaszyfrowany szyfrogram i wartości sentinel (zera/NULL) dla wrażliwych pól.
- Bez Twojego hasła, zaszyfrowane dane są matematycznie nieodzyskiwalne.
Jak to działa
Gdy włączasz Privacy Vault, klucz kryptograficzny jest derywowany z Twojego hasła do vaultu używając derywacji klucza PBKDF2. Ten klucz jest używany do szyfrowania i odszyfrowywania Twoich danych lokalnie używając uwierzytelnionego szyfrowania AES-256-GCM — tych samych standardów, których używają banki i rządy.
Szyfrowanie AES-256-GCM
Twoje dane są szyfrowane algorytmem AES-256 w trybie GCM, zapewniając poufność i integralność. Każde pole otrzymuje unikalny losowy IV (wektor inicjalizacji), zapewniając, że zaszyfrowanie tej samej wartości dwa razy daje różny szyfrogram.
Derywacja klucza PBKDF2
Twoje hasło do vaultu jest rozciągane w 256-bitowy klucz szyfrujący używając PBKDF2-SHA256 z 600 000 iteracji. To sprawia, że ataki brute-force są obliczeniowo kosztowne, zachowując czas odblokowania na poziomie ~300ms dla uprawnionych użytkowników.
Co jest szyfrowane
Gdy Privacy Vault jest włączony i odblokowany, następujące wrażliwe dane są szyfrowane po stronie klienta przed wysłaniem do serwera:
| Typ danych | Zaszyfrowane pola |
|---|---|
| Wpisy portfela | Ilość, cena zakupu, cena sprzedaży, notatki, opłata, waluta opłaty, wymiana, typ nabycia (staking/kopanie/airdrop), typ transakcji |
| Wpisy pożyczek | Kwoty zabezpieczenia i pożyczki, całkowita kwota do zwrotu, stopa procentowa, LTV, stopa likwidacji, saldo zaległe, opłata początkowa, notatki, link do pożyczki |
| Zabezpieczenia i aktywa pożyczek złożonych | Kwoty na zabezpieczenie, kwoty na pożyczony aktyw, całkowita kwota do zwrotu, saldo zaległe, opłata początkowa |
| Wiadomości czatu AI | Wiadomości użytkownika, odpowiedzi asystenta, tytuły konwersacji |
| Wspomnienia AI | Zapamiętane fakty przechowywane przez asystenta AI |
| Persony AI | Tekst preferencji persony asystenta |
| Raporty podatkowe | Wygenerowany raport PDF, CSV transakcji, szczegółowe zestawienie, raport CSV — szyfrowane w Twojej przeglądarce po wygenerowaniu; serwer nigdy nie przechowuje niezaszyfrowanych plików raportów, gdy skrytka jest aktywna |
Co NIE jest szyfrowane
Niektóre dane muszą pozostać w postaci jawnej, aby aplikacja działała poprawnie. Następujące dane nie są szyfrowane:
- Identyfikatory monet (symbol, nazwa, ID monety) — potrzebne do wyszukiwania cen i wyświetlania
- Metadane pożyczek (platforma, status, daty, okres, flagi złożone) — potrzebne do filtrowania i przypomnień
- Waluta transakcji — potrzebna do wyceny portfela i wyszukiwania cen
- Informacje o koncie (nazwa użytkownika, email, ustawienia) — potrzebne do uwierzytelniania i komunikacji
- Nazwy portfeli i portfeli pożyczek — potrzebne do nawigacji i wyświetlania
Wiadomości asystenta AI
Wiadomości czatu AI używają specjalnego podejścia do szyfrowania, ponieważ serwer potrzebuje tekstu jawnego do komunikacji z zewnętrznym modelem AI:
Wiadomości użytkownika
Twoja wiadomość jest wysyłana jako tekst jawny do przetworzenia przez model AI, ale serwer przechowuje tylko zaszyfrowaną wersję. Tekst jawny jest używany efemerycznie do wywołania AI, a następnie zastępowany szyfrogramem.
Odpowiedzi asystenta
Odpowiedź AI jest przesyłana strumieniowo do Ciebie w postaci jawnej. Po zakończeniu odpowiedzi, Twoja przeglądarka szyfruje ją i odsyła szyfrogram do serwera, który zastępuje tymczasowy tekst jawny. Tworzy to krótkie okno tekstu jawnego ~1-5 sekund.
Zdecentralizowana inferencja AI przez Morpheus
Czaty AI są przetwarzane przez Morpheus Inference API, który wykorzystuje zdecentralizowany rynek obliczeniowy i sprzętowo zaświadczone Trusted Execution Environments (TEE) do ochrony Twoich danych. Zaprojektowany do kierowania żądań przez niezależne węzły zamiast scentralizowanego serwera, oferuje wbudowaną, zdecentralizowaną prywatność.
- Zdecentralizowany routing — Twoje żądania są wysyłane do niezależnych dostawców modeli AI zamiast do jednej korporacji.
- Dane w tranzycie — Wiadomości są zazwyczaj przechowywane tylko podczas tranzycji i wykorzystują szyfrowanie.
- Ochrona sprzętowa — Trusted Execution Environments (TEE) zapewniają izolację na poziomie sprzętu, gwarantując że nawet operator węzła nie może uzyskać dostępu do Twoich danych w pamięci.
- Brak scentralizowanego przechowywania danych — W przeciwieństwie do tradycyjnych dostawców AI, którzy mogą logować i zachowywać Twoje rozmowy, węzły Morpheus przetwarzają żądania efemerycznie bez trwałego przechowywania.
Oznacza to, że Twoje dane czatu AI korzystają z dwóch warstw ochrony: szyfrowania po stronie klienta CoinWatch.space do przechowywania i zdecentralizowanej infrastruktury TEE Morpheus do inferencji.
Zdecentralizowana inferencja AI przez Routstr
Czaty AI mogą być również kierowane przez Routstr, zdecentralizowany rynek inferencji AI opłacany za pomocą ecash Cashu zamiast zarejestrowanego konta. Żądania są przekazywane przez samodzielnie hostowaną bramę Routstr do niezależnych dostawców obliczeniowych, dzięki czemu żadne pojedyncze konto korporacyjne nie obsługuje Twojej rozmowy od początku do końca.
- Zdecentralizowany routing — Żądania są rozdzielane między niezależnych dostawców AI w sieci Routstr zamiast kierowane do jednej korporacji.
- Anonimowa płatność bez klucza — Dostęp jest opłacany tokenami ecash Cashu zamiast zarejestrowanym kluczem API lub kontem, dzięki czemu sama metoda płatności nie jest powiązana z Twoją tożsamością.
- Szyfrowany tranzyt — Żądania docierają do bramy przez TLS, zanim zostaną przekazane do wybranego dostawcy Routstr.
- Brak scentralizowanego śladu konta — Ponieważ płatność nie wymaga rejestracji konta, Routstr nie posiada scentralizowanej bazy danych klientów łączącej żądania z rozliczaną tożsamością.
Oznacza to, że Twoje dane czatu AI korzystają z dwóch warstw ochrony: szyfrowania po stronie klienta CoinWatch.space do przechowywania i zdecentralizowanej, anonimowej pod względem płatności infrastruktury Routstr do inferencji.
Trwałość odblokowania vaultu
Możesz wybrać, jak długo Twój vault pozostaje odblokowany między przeładowaniami strony:
- Tylko w pamięci (najbezpieczniejsze) — klucz jest tracony przy przeładowaniu strony
- Sesja przeglądarki — automatyczne odblokowanie do zamknięcia karty
- Pamięć urządzenia — automatyczne odblokowanie między restartami przeglądarki (szyfrowane kluczem urządzenia na webie lub przechowywane w natywnym iOS Keychain / Android Keystore na mobile)
- Bezpieczeństwo mobilnego pęku kluczy — na urządzeniach mobilnych Twoje hasło sejfu jest przechowywane w natywnym iOS Keychain lub Android Keystore, który wykorzystuje sprzętowe szyfrowanie w spoczynku. Pobranie wymaga uwierzytelnienia biometrycznego (Face ID, Touch ID lub PIN/wzór urządzenia), więc nawet przy dostępie do systemu plików zapisane hasło nie może zostać odszyfrowane.
Wyłączanie vaultu
Możesz wyłączyć Privacy Vault w dowolnym momencie w Ustawieniach. Twoja przeglądarka odszyfrowuje wszystkie dane lokalnie i odsyła tekst jawny do serwera, który przywraca oryginalne pola i usuwa cały szyfrogram. Twoje dane pozostają dostępne bez hasła po wyłączeniu.