Ako CoinWatch.space šifruje vaše dáta

CoinWatch.space ponúka voliteľný Privacy Vault, ktorý používa šifrovanie s nulovým prístupom na strane klienta na ochranu vašich citlivých dát. Pri aktivácii sú vaše dáta šifrované vo vašom prehliadači predtým, než dorazia na naše servery — iba vy máte kľúč, takže iba vy môžete čítať svoje šifrované dáta.

Šifrovanie s nulovým prístupom

Všetky citlivé dáta na vašom účte sú uložené so šifrovaním s nulovým prístupom. To znamená, že nikto iný nemôže pristupovať k vašim šifrovaným dátam — ani CoinWatch.space. Vaše heslo k vaultu sa používa na deriváciu šifrovacieho kľúča lokálne vo vašom prehliadači a na server sa odosiela iba šifrovaný text.

  • Vaše heslo k vaultu nikdy neopustí váš prehliadač — nie je prenášané ani ukladané na našich serveroch.
  • Server ukladá iba šifrovaný text a sentinelné hodnoty (nuly/NULL) pre citlivé polia.
  • Bez vášho hesla sú šifrované dáta matematicky neobnoviteľné.

Ako to funguje

Keď aktivujete Privacy Vault, kryptografický kľúč je derivovaný z vášho hesla k vaultu pomocou derivácie kľúča PBKDF2. Tento kľúč sa používa na šifrovanie a dešifrovanie vašich dát lokálne pomocou autentizovaného šifrovania AES-256-GCM — rovnakých štandardov, aké používajú banky a vlády.

Šifrovanie AES-256-GCM

Vaše dáta sú šifrované algoritmom AES-256 v režime GCM, čo poskytuje dôvernosť aj integritu. Každé pole dostáva unikátny náhodný IV (inicializačný vektor), čo zaisťuje, že šifrovanie rovnakej hodnoty dvakrát produkuje rôzny šifrovaný text.

Derivácia kľúča PBKDF2

Vaše heslo k vaultu je rozťahané na 256-bitový šifrovací kľúč pomocou PBKDF2-SHA256 s 600 000 iteráciami. To robí útoky hrubou silou výpočtovo nákladné, pričom doba odomknutia zostáva ~300ms pre oprávnených používateľov.

Čo je šifrované

Keď je Privacy Vault aktivovaný a odomknutý, nasledujúce citlivé dáta sú šifrované na strane klienta pred odoslaním na server:

Typ dátŠifrované polia
Záznamy portfóliaMnožstvo, nákupná cena, predajná cena, poznámky, poplatok, mena poplatku, výmena, typ nadobudnutia (staking/ťažba/airdrop), typ transakcie
Záznamy pôžičiekSumy zástavy a pôžičky, celková splátka, úroková sadzba, LTV, likvidačná sadzba, nesplatený zostatok, pôvodný poplatok, poznámky, odkaz na pôžičku
Zástavy a aktíva zložených pôžičiekSumy za zástavu, sumy za požičané aktívum, celková splátka, nesplatený zostatok, pôvodný poplatok
Správy chatu AISprávy používateľa, odpovede asistenta, názvy konverzácií
Spomienky AIZapamätané fakty uložené asistentom AI
Persona AIText predvoľby persony asistenta
Daňové správyVygenerovaná správa PDF, CSV transakcií, podrobný rozpis, správa CSV — po vygenerovaní zašifrované vo vašom prehliadači; server nikdy neukladá nešifrované súbory správ, keď je trezor aktívny

Čo NIE JE šifrované

Niektoré dáta musia zostať v prostom texte, aby aplikácia fungovala správne. Nasledujúce nie je šifrované:

  • Identifikátory mincí (symbol, názov, ID mince) — potrebné pre vyhľadávanie cien a zobrazenie
  • Metadáta pôžičiek (platforma, status, dátumy, obdobie, príznaky zložených pôžičiek) — potrebné pre filtrovanie a pripomienky
  • Mena transakcie — potrebná pre oceňovanie portfólia a vyhľadávanie cien
  • Informácie o účte (používateľské meno, email, nastavenia) — potrebné pre autentifikáciu a komunikáciu
  • Názvy portfólií a portfólií pôžičiek — potrebné pre navigáciu a zobrazenie

Správy asistenta AI

Správy chatu AI používajú špeciálny prístup k šifrovaniu, pretože server potrebuje prostý text pre komunikáciu s externým modelom AI:

Správy používateľa

Vaša správa je odoslaná ako prostý text pre spracovanie modelom AI, ale server ukladá iba šifrovanú verziu. Prostý text je používaný efemérne pre volanie AI a potom nahradený šifrovaným textom.

Odpovede asistenta

Odpoveď AI je vám streamovaná v prostom texte. Po dokončení odpovede váš prehliadač ju zašifruje a odošle šifrovaný text späť na server, ktorý nahradí dočasný prostý text. To vytvára krátke okno prostého textu ~1-5 sekúnd.

Decentralizovaná AI inferencia cez Morpheus

AI chaty sú spracovávané prostredníctvom Morpheus Inference API, ktorá využíva decentralizované trhovisko výpočtového výkonu a hardvérovo atestované Trusted Execution Environments (TEE) na ochranu vašich dát. Navrhnutá tak, aby smerovala požiadavky naprieč nezávislými uzlami namiesto centralizovaného servera, ponúka vstavanú decentralizovanú privatitu.

  • Decentralizované smerovanie — Vaše požiadavky sú odosielané nezávislým poskytovateľom AI modelov namiesto jednej korporátnej entity.
  • Dáta v tranzite — Správy sú zvyčajne ukladané iba počas prenosu a využívajú šifrovanie.
  • Hardvérová ochrana — Trusted Execution Environments (TEE) poskytujú izoláciu na úrovni hardvéru, čo zaisťuje, že ani operátor uzla nemá prístup k vašim dátam v pamäti.
  • Žiadne centralizované ukladanie dát — Na rozdiel od tradičných poskytovateľov AI, ktorí môžu zaznamenávať a uchovávať vaše konverzácie, uzly Morpheus spracovávajú požiadavky efemérne bez trvalého ukladania.

To znamená, že vaše dáta AI chatu majú dve vrstvy ochrany: šifrovanie na strane klienta CoinWatch.space pre ukladanie a decentralizovanú TEE infraštruktúru Morpheus pre inferenciu.

Decentralizovaná AI inferencia cez Routstr

AI chaty môžu byť tiež smerované cez Routstr, decentralizované trhovisko AI inferencie platené ecash Cashu namiesto registrovaného účtu. Požiadavky sú preposielané cez samostatne hostovanú bránu Routstr nezávislým poskytovateľom výpočtového výkonu, takže vašu konverzáciu od začiatku do konca nespracováva jediný korporátny účet.

  • Decentralizované smerovanie — Požiadavky sú rozdeľované medzi nezávislých poskytovateľov AI v sieti Routstr namiesto smerovania k jednej korporátnej entite.
  • Bezkľúčová, anonymná platba — Prístup je platený tokenmi ecash Cashu namiesto registrovaného API kľúča alebo účtu, takže samotný spôsob platby nie je spojený s vašou identitou.
  • Šifrovaný prenos — Požiadavky dorazia na bránu cez TLS, kým sú preposlané vybranému poskytovateľovi Routstr.
  • Žiadna centralizovaná stopa účtu — Keďže platba nevyžaduje registráciu účtu, Routstr nemá centrálnu databázu zákazníkov prepájajúcu požiadavky s fakturovanou identitou.

To znamená, že vaše dáta AI chatu majú dve vrstvy ochrany: šifrovanie na strane klienta CoinWatch.space pre ukladanie a decentralizovanú, platobne anonymnú infraštruktúru Routstr pre inferenciu.

Perzistencia odomknutia vaultu

Môžete si vybrať, ako dlho zostáva váš vault odomknutý medzi načítaniami stránky:

  • Iba v pamäti (najbezpečnejšie) — kľúč sa stratí pri načítaní stránky
  • Relácia prehliadača — automatické odomknutie kým nezatvoríte kartu
  • Úložisko zariadenia — automatické odomknutie medzi reštartmi prehliadača (šifrované kľúčom zariadenia na webe alebo v natívnom iOS Keychain / Android Keystore na mobile)
  • Bezpečnosť mobilného kľúčenky — na mobile je vaše heslo trezoru uložené v natívnom iOS Keychain alebo Android Keystore, ktorý používa hardvérovo podporované šifrovanie v pokojovom stave. Načítanie vyžaduje biometrické overenie (Face ID, Touch ID alebo PIN/vzor zariadenia), takže aj pri prístupe k súborovému systému nie je možné uložené heslo dešifrovať.

Deaktivácia vaultu

Privacy Vault môžete kedykoľvek deaktivovať v Nastaveniach. Váš prehliadač dešifruje všetky dáta lokálne a odošle prostý text späť na server, ktorý obnoví pôvodné polia a odstráni všetok šifrovaný text. Vaše dáta zostanú prístupné bez hesla po deaktivácii.

Ako CoinWatch.space šifruje vaše dáta — CoinWatch.space