Usuários de iPhone: salvem as chaves da carteira antes da próxima atualização

O PQC Wallet para iPhone foi transferido para a nova conta de desenvolvedor Apple da nossa empresa. A próxima atualização para iPhone não conseguirá ler as chaves salvas por versões anteriores, então você precisará de uma cópia das chaves de cada carteira para continuar usando-a. O Android não é afetado.

Como se preparar

Antes de atualizar: No PQC Wallet, abra a aba "Carteira" e, para cada carteira, toque nela → "Export private key" → "Show key". Copie a chave privada, e nas carteiras pós-quânticas também a chave pública, e guarde-as offline e em sigilo. Se as atualizações automáticas estiverem ativadas, faça isso hoje.

Depois da atualização: Primeiro remova a entrada antiga: abra a carteira → "Archive wallet" e depois "Configurações" → "Archived Wallets" → "Delete". Em seguida toque em "New wallet" → "Import a wallet" e cole as chaves. Antes da sua próxima assinatura, você também precisará entrar novamente e verificar sua identidade outra vez.

Nunca pediremos suas chaves privadas ou sua frase de recuperação.

ML-DSA-44 · FIPS 204

A assinatura que você faz hoje tem prazo de validade.

As assinaturas eletrônicas de hoje se apoiam em RSA e ECDSA. Um computador quântico grande o bastante quebra os dois — e o contrato que você está assinando talvez precise valer por mais tempo do que isso leva para acontecer. Nós assinamos com ML-DSA-44, o padrão pós-quântico do NIST.

Ao continuar, você aceita os Termos de Serviço. A forma como tratamos seus dados está explicada na Política de Privacidade e, para usuários na Turquia, no nosso Aviso KVKK.

O problema não é a velocidade. É o tempo.

Um contrato de aluguel dura cinco anos; uma escritura, a vida toda; uma patente, vinte. Uma assinatura precisa se provar não no dia em que é feita, mas no dia em que é contestada. A assinatura de hoje precisa sobreviver até lá.

Hoje

RSA-2048 e ECDSA estão em toda parte, são rápidos e, por ora, seguros.

Depois

Um computador quântico executando o algoritmo de Shor quebra os dois. Quando, não se sabe. Que vai acontecer, sim.

A resposta

Assinaturas baseadas em reticulados. O ML-DSA-44 se apoia em um problema difícil que nenhum algoritmo quântico conhecido consegue resolver.

Como funciona a assinatura

Você não define os signatários de antemão. O documento traz um código; quem o lê assina, e você decide o que aceitar.

Todo o fluxo em um minuto e meio: cadastro, verificação de identidade com o chip do documento e assinatura, com o site e o celular lado a lado.
  1. 01

    Verifique sua identidade uma vez

    Encoste o celular no seu cartão de identidade ou passaporte. O app lê o chip, confere a assinatura do país emissor e compara a foto com o seu rosto. Nesse momento, é criada uma chave separada, usada apenas para assinar.

  2. 02

    Compartilhe o documento

    Um código aparece no documento. Qualquer pessoa na sala pode escaneá-lo, e quem não estiver presente pode ser convidado pelo número de identificação nacional.

  3. 03

    Eles leem e depois assinam

    Quem escaneia o código lê o documento no próprio celular antes de assinar. Os signatários aparecem na lista à medida que assinam, não antes.

  4. 04

    Você aceita

    Cada assinatura chega até você para uma decisão. O documento é concluído com as que você aceitar, e o PDF assinado é gerado.

A assinatura acontece no PQC Wallet

O app gratuito para celular que lê o chip do seu cartão de identidade e guarda sua chave de assinatura. Instale uma vez; depois disso, cada assinatura é só escanear um código.

O que fica nas suas mãos

O que resta do processo é um PDF. Ele precisa ser verificável por si só, mesmo que esta plataforma deixe de existir, e foi construído assim.

Assinado por: Said Nadeem · Ayşe Çiğdem Yılmaz Página 4/9

Signatários em todas as páginas

Quem assinou aparece impresso no rodapé de cada página, não só na última. Quem estiver com a página quatro em mãos não precisa procurar para saber de quem é o documento.

Um código de verificação

O endereço impresso no documento é fixo. Anos depois, quem tiver a cópia impressa pode escaneá-lo e conferir as assinaturas.

Ancorado na blockchain

O hash do documento é registrado na SciChain. Altere um único caractere e o hash deixa de corresponder, e todas as assinaturas falham.

A chave de assinatura nunca sai do celular

A chave usada para assinar é separada da sua carteira e é criada no momento em que sua identidade é verificada. Ela não pode ser exportada nem importada — o app não oferece nenhuma forma de fazer isso. O servidor vê apenas a metade pública. A única coisa capaz de produzir a sua assinatura é essa chave, nesse celular.

A chave só é usada após uma verificação biométrica.

A situação jurídica

Estas assinaturas não são uma "güvenli elektronik imza" nos termos da lei turca nº 5.070. Isso exige um certificado qualificado de um prestador licenciado, e a lista de algoritmos do órgão regulador ainda não inclui o ML-DSA. A força criptográfica não substitui isso.

O que fazemos é colocar uma assinatura feita para resistir a computadores quânticos ao lado daquela que a lei reconhece hoje. Se você tem um certificado qualificado, as duas podem ser usadas juntas: uma para o tribunal, outra para o arquivo.

Perguntas frequentes

As pessoas que vão assinar precisam instalar alguma coisa?
Elas instalam o app e verificam a identidade uma vez. Depois disso, escaneiam o código no documento e assinam; não há configuração a cada documento.
O que acontece com meus documentos se esta plataforma for encerrada?
O PDF assinado é seu e pode ser verificado por si só. O hash do documento é gravado na SciChain, então é possível demonstrar que as assinaturas pertencem a esse documento sem depender de nós.
Meus dados de identidade e do rosto ficam armazenados?
A foto do chip e a comparação facial nunca saem do celular; a comparação é feita no próprio aparelho e a foto é descartada ao final. O servidor recebe apenas os dados de identidade do chip (nome, número de identificação nacional e número do documento) e a sua chave pública.
Posso usar isto junto com a assinatura eletrônica qualificada que já tenho?
Sim — foi projetado para isso. Seu certificado qualificado fornece a assinatura que a lei reconhece hoje; esta leva o documento para além da era quântica. As duas podem estar no mesmo documento.
Quem pode ver o documento?
Quem tiver o código pode ler o documento e assiná-lo. Cabe a você decidir se uma assinatura é registrada no documento; uma assinatura que você não aceitar não aparece nele.

Envie um documento para assinatura

A verificação de identidade leva alguns minutos e é feita uma única vez.

Ao continuar, você aceita os Termos de Serviço. A forma como tratamos seus dados está explicada na Política de Privacidade e, para usuários na Turquia, no nosso Aviso KVKK.