Пользователям iPhone: сохраните ключи кошелька до следующего обновления
Приложение PQC Wallet для iPhone перешло в новый аккаунт разработчика Apple нашей компании. Следующее обновление для iPhone не сможет прочитать ключи, сохранённые прежними версиями, поэтому, чтобы продолжить пользоваться каждым кошельком, вам понадобится копия его ключей. Android это не затрагивает.
До обновления: В PQC Wallet откройте вкладку «Кошелёк» и для каждого кошелька нажмите на него → «Export private key» → «Show key». Скопируйте приватный ключ, а для постквантовых кошельков ещё и публичный, и храните их офлайн и в тайне. Если включены автоматические обновления, сделайте это сегодня.
После обновления: Сначала удалите старую запись: откройте кошелёк → «Archive wallet», затем «Настройки» → «Archived Wallets» → «Delete». После этого нажмите «New wallet» → «Import a wallet» и вставьте ключи. Перед следующей подписью нужно будет также снова войти и повторно подтвердить личность.
Мы никогда не попросим ваши приватные ключи или фразу восстановления.
ML-DSA-44 · FIPS 204
Современные электронные подписи основаны на RSA и ECDSA. Достаточно мощный квантовый компьютер взломает оба алгоритма — а договору, который вы подписываете, возможно, предстоит действовать дольше, чем осталось ждать этого момента. Мы подписываем с помощью ML-DSA-44 — постквантового стандарта NIST.
Продолжая, вы принимаете Условия использования. О том, как мы обрабатываем ваши данные, рассказано в Политике конфиденциальности, а для пользователей в Турции — в нашем уведомлении по KVKK.
Договор аренды действует пять лет, право собственности — всю жизнь, патент — двадцать лет. Подпись должна доказывать свою силу не в день, когда её ставят, а в день, когда её оспаривают. Сегодняшняя подпись должна дожить до этого дня.
RSA-2048 и ECDSA используются повсюду, работают быстро и сейчас надёжны.
Квантовый компьютер, выполняющий алгоритм Шора, взламывает оба. Когда это случится, неизвестно. Что это случится — известно.
Подписи на основе решёток. Стойкость ML-DSA-44 опирается на сложную задачу, которую не решает ни один известный квантовый алгоритм.
Вам не нужно заранее указывать подписантов. На документе есть код: кто его отсканирует, тот и подписывает, а вы решаете, что принять.
Приложите телефон к ID-карте или паспорту. Приложение считывает чип, проверяет подпись выдавшего государства и сравнивает фотографию с вашим лицом. В этот момент создаётся отдельный ключ, который используется только для подписания.
На документе появляется код. Любой, кто находится рядом, может его отсканировать, а тех, кого рядом нет, можно пригласить по национальному идентификационному номеру.
Тот, кто сканирует код, читает документ на своём телефоне перед подписанием. Подписанты появляются в списке по мере подписания, а не заранее.
Каждая подпись поступает к вам на рассмотрение. Документ завершается с теми подписями, которые вы приняли, и формируется подписанный PDF.
После всего процесса остаётся PDF. Его должно быть можно проверить самостоятельно, даже если этой платформы не станет, и он создан именно так.
Кто подписал, указано внизу каждой страницы, а не только последней. Тому, у кого в руках четвёртая страница, не нужно искать, чей это документ.
Адрес, напечатанный на документе, неизменен. Спустя годы тот, у кого в руках распечатка, сможет отсканировать код и проверить подписи.
Хеш документа записан в SciChain. Измените хотя бы один символ — и хеш перестанет совпадать, а все подписи окажутся недействительными.
Ключ, используемый для подписания, отделён от вашего кошелька и создаётся в момент подтверждения личности. Его нельзя экспортировать и нельзя импортировать — в приложении для этого просто нет функций. Сервер видит только открытую часть ключа. Создать вашу подпись может только этот ключ на этом телефоне.
Ключ используется только после биометрической проверки.
Эти подписи не являются «güvenli elektronik imza» по турецкому закону № 5070. Для этого нужен квалифицированный сертификат лицензированного поставщика, а список алгоритмов регулятора пока не включает ML-DSA. Криптографическая стойкость этого не заменяет.
Мы ставим подпись, созданную с расчётом на устойчивость к квантовым компьютерам, рядом с той, которую закон признаёт сегодня. Если у вас есть квалифицированный сертификат, их можно использовать вместе: одну — для суда, другую — для архива.
Подтверждение личности занимает несколько минут и проводится один раз.
Продолжая, вы принимаете Условия использования. О том, как мы обрабатываем ваши данные, рассказано в Политике конфиденциальности, а для пользователей в Турции — в нашем уведомлении по KVKK.
Файлы cookie
Мы используем строго необходимые файлы cookie, чтобы сайт работал и вы оставались в системе. С вашего разрешения мы также использовали бы Google Analytics, чтобы видеть, как используется сайт; эти данные передаются Google LLC (США). Пока вы не согласитесь, аналитика отключена, и вы можете изменить решение в любой момент. На страницах с вашими документами или подписями она не используется никогда. Как мы используем файлы cookie · Уведомление KVKK (Турция)