Usuários de iPhone: salvem as chaves da carteira antes da próxima atualização
O PQC Wallet para iPhone foi transferido para a nova conta de desenvolvedor Apple da nossa empresa. A próxima atualização para iPhone não conseguirá ler as chaves salvas por versões anteriores, então você precisará de uma cópia das chaves de cada carteira para continuar usando-a. O Android não é afetado.
Antes de atualizar: No PQC Wallet, abra a aba "Carteira" e, para cada carteira, toque nela → "Export private key" → "Show key". Copie a chave privada, e nas carteiras pós-quânticas também a chave pública, e guarde-as offline e em sigilo. Se as atualizações automáticas estiverem ativadas, faça isso hoje.
Depois da atualização: Primeiro remova a entrada antiga: abra a carteira → "Archive wallet" e depois "Configurações" → "Archived Wallets" → "Delete". Em seguida toque em "New wallet" → "Import a wallet" e cole as chaves. Antes da sua próxima assinatura, você também precisará entrar novamente e verificar sua identidade outra vez.
Nunca pediremos suas chaves privadas ou sua frase de recuperação.
ML-DSA-44 · FIPS 204
As assinaturas eletrônicas de hoje se apoiam em RSA e ECDSA. Um computador quântico grande o bastante quebra os dois — e o contrato que você está assinando talvez precise valer por mais tempo do que isso leva para acontecer. Nós assinamos com ML-DSA-44, o padrão pós-quântico do NIST.
Ao continuar, você aceita os Termos de Serviço. A forma como tratamos seus dados está explicada na Política de Privacidade e, para usuários na Turquia, no nosso Aviso KVKK.
Um contrato de aluguel dura cinco anos; uma escritura, a vida toda; uma patente, vinte. Uma assinatura precisa se provar não no dia em que é feita, mas no dia em que é contestada. A assinatura de hoje precisa sobreviver até lá.
RSA-2048 e ECDSA estão em toda parte, são rápidos e, por ora, seguros.
Um computador quântico executando o algoritmo de Shor quebra os dois. Quando, não se sabe. Que vai acontecer, sim.
Assinaturas baseadas em reticulados. O ML-DSA-44 se apoia em um problema difícil que nenhum algoritmo quântico conhecido consegue resolver.
Você não define os signatários de antemão. O documento traz um código; quem o lê assina, e você decide o que aceitar.
Encoste o celular no seu cartão de identidade ou passaporte. O app lê o chip, confere a assinatura do país emissor e compara a foto com o seu rosto. Nesse momento, é criada uma chave separada, usada apenas para assinar.
Um código aparece no documento. Qualquer pessoa na sala pode escaneá-lo, e quem não estiver presente pode ser convidado pelo número de identificação nacional.
Quem escaneia o código lê o documento no próprio celular antes de assinar. Os signatários aparecem na lista à medida que assinam, não antes.
Cada assinatura chega até você para uma decisão. O documento é concluído com as que você aceitar, e o PDF assinado é gerado.
O que resta do processo é um PDF. Ele precisa ser verificável por si só, mesmo que esta plataforma deixe de existir, e foi construído assim.
Quem assinou aparece impresso no rodapé de cada página, não só na última. Quem estiver com a página quatro em mãos não precisa procurar para saber de quem é o documento.
O endereço impresso no documento é fixo. Anos depois, quem tiver a cópia impressa pode escaneá-lo e conferir as assinaturas.
O hash do documento é registrado na SciChain. Altere um único caractere e o hash deixa de corresponder, e todas as assinaturas falham.
A chave usada para assinar é separada da sua carteira e é criada no momento em que sua identidade é verificada. Ela não pode ser exportada nem importada — o app não oferece nenhuma forma de fazer isso. O servidor vê apenas a metade pública. A única coisa capaz de produzir a sua assinatura é essa chave, nesse celular.
A chave só é usada após uma verificação biométrica.
Estas assinaturas não são uma "güvenli elektronik imza" nos termos da lei turca nº 5.070. Isso exige um certificado qualificado de um prestador licenciado, e a lista de algoritmos do órgão regulador ainda não inclui o ML-DSA. A força criptográfica não substitui isso.
O que fazemos é colocar uma assinatura feita para resistir a computadores quânticos ao lado daquela que a lei reconhece hoje. Se você tem um certificado qualificado, as duas podem ser usadas juntas: uma para o tribunal, outra para o arquivo.
A verificação de identidade leva alguns minutos e é feita uma única vez.
Ao continuar, você aceita os Termos de Serviço. A forma como tratamos seus dados está explicada na Política de Privacidade e, para usuários na Turquia, no nosso Aviso KVKK.
Cookies
Usamos cookies estritamente necessários para o site funcionar e para manter você conectado. Com a sua permissão, também usaríamos o Google Analytics para ver como o site é usado; esses dados vão para a Google LLC (EUA). Ele fica desativado a menos que você aceite, e você pode mudar de ideia a qualquer momento. Nunca é usado nas páginas que mostram seus documentos ou assinaturas. Como usamos cookies · Aviso KVKK (Turquia)