iPhone 用户:请在下次更新前保存您的钱包密钥
iPhone 版 PQC Wallet 已迁移至我们公司新的 Apple 开发者账户。下一次 iPhone 更新将无法读取旧版本保存的密钥,因此您需要保存每个钱包的密钥副本才能继续使用。Android 不受影响。
更新之前: 在 PQC Wallet 中打开「钱包」标签,对每个钱包点按该钱包 →「Export private key」→「Show key」。复制私钥(后量子钱包还需复制公钥),并离线、私密地保存。如果开启了自动更新,请今天就完成。
更新之后: 先删除旧条目:打开钱包 →「Archive wallet」,再进入「设置」→「Archived Wallets」→「Delete」。然后点按「New wallet」→「Import a wallet」并粘贴密钥。在下一次签署之前,您还需要重新登录并再次验证身份。
我们绝不会向您索要私钥或恢复短语。
一份租约有效五年,一份产权契据伴随一生,一项专利保护二十年。签名需要证明自己的时刻,不是签署当天,而是发生争议的那一天。今天的签名必须能坚持到那一天。
RSA-2048 和 ECDSA 无处不在、速度快,而且目前是安全的。
运行 Shor 算法的量子计算机可以攻破这两者。何时发生尚不可知;会发生,则是确定的。
基于格的签名。ML-DSA-44 所依赖的困难问题,目前没有任何已知的量子算法能够攻破。
您无需事先指定签署人。文档上附有一个二维码;谁扫描它,谁就可以签署,由您决定接受哪些签名。
将手机贴近您的身份证或护照。应用会读取芯片,核验签发国的签名,并将证件照片与您的面部进行比对。与此同时,会生成一把仅用于签名的独立密钥。
文档上会出现一个二维码。在场的任何人都可以扫描它;不在场的人,可以通过身份证号码邀请。
扫码的人会先在自己的手机上阅读文档,然后再签署。签署人在签署时才会出现在列表中,而不是之前。
每个签名都会交由您决定。文档将以您接受的签名完成,并生成已签署的 PDF。
整个流程结束后,留下的是一份 PDF。即使本平台不复存在,它也必须能够独立验证——它正是按此设计的。
签署人信息印在每一页的页脚,而不只是最后一页。手里拿着第四页的人,无需四处查找就能知道这是谁的文档。
印在文档上的地址是固定不变的。多年以后,手持打印件的人仍可扫描它并核验签名。
文档的哈希值记录在 SciChain 上。哪怕只改动一个字符,哈希值就不再匹配,所有签名都会失效。
用于签名的密钥与您的钱包相互独立,在您的身份通过验证的那一刻生成。它既不能导出,也不能导入——应用根本不提供这两种功能。服务器只能看到公钥部分。唯一能生成您签名的,就是那部手机上的那把密钥。
只有通过生物识别验证后,才会使用该密钥。
这些签名并非土耳其第 5070 号法律所规定的“güvenli elektronik imza”(安全电子签名)。后者需要由持牌服务商签发的合格证书,而监管机构的算法清单目前尚未收录 ML-DSA。密码强度并不能替代这一要求。
我们所做的,是在法律目前认可的签名之外,再附上一个为抵御量子计算机而设计的签名。如果您持有合格证书,两者可以同时使用:一个用于法庭,一个用于存档。
Cookie
我们使用网站运行和保持您登录所必需的 Cookie。经您同意后,我们还会使用 Google Analytics 了解网站的使用情况;这些数据会发送给 Google LLC(美国)。除非您接受,否则该功能保持关闭,您也可以随时改变主意。显示您的文件或签名的页面绝不会使用它。 我们如何使用 Cookie · KVKK 告知书(土耳其)