iPhone 用户:请在下次更新前保存您的钱包密钥

iPhone 版 PQC Wallet 已迁移至我们公司新的 Apple 开发者账户。下一次 iPhone 更新将无法读取旧版本保存的密钥,因此您需要保存每个钱包的密钥副本才能继续使用。Android 不受影响。

如何准备

更新之前: 在 PQC Wallet 中打开「钱包」标签,对每个钱包点按该钱包 →「Export private key」→「Show key」。复制私钥(后量子钱包还需复制公钥),并离线、私密地保存。如果开启了自动更新,请今天就完成。

更新之后: 先删除旧条目:打开钱包 →「Archive wallet」,再进入「设置」→「Archived Wallets」→「Delete」。然后点按「New wallet」→「Import a wallet」并粘贴密钥。在下一次签署之前,您还需要重新登录并再次验证身份。

我们绝不会向您索要私钥或恢复短语。

ML-DSA-44 · FIPS 204

您今天做出的签名,有一个失效日期。

如今的电子签名依赖于 RSA 和 ECDSA。足够强大的量子计算机可以攻破这两种算法——而您正在签署的合同所需的有效期,可能比那一天的到来还要久。我们使用 NIST 后量子标准 ML-DSA-44 进行签名。

继续即表示您接受《服务条款》。有关我们如何处理您的数据,请参阅《隐私政策》;位于土耳其的用户请参阅《KVKK 告知书》。

问题不在于速度,而在于时间。

一份租约有效五年,一份产权契据伴随一生,一项专利保护二十年。签名需要证明自己的时刻,不是签署当天,而是发生争议的那一天。今天的签名必须能坚持到那一天。

当下

RSA-2048 和 ECDSA 无处不在、速度快,而且目前是安全的。

将来

运行 Shor 算法的量子计算机可以攻破这两者。何时发生尚不可知;会发生,则是确定的。

答案

基于格的签名。ML-DSA-44 所依赖的困难问题,目前没有任何已知的量子算法能够攻破。

签署流程

您无需事先指定签署人。文档上附有一个二维码;谁扫描它,谁就可以签署,由您决定接受哪些签名。

一分半钟看完整个流程:注册、用身份证芯片验证身份、签署,网站与手机并排演示。
  1. 01

    只需验证一次身份

    将手机贴近您的身份证或护照。应用会读取芯片,核验签发国的签名,并将证件照片与您的面部进行比对。与此同时,会生成一把仅用于签名的独立密钥。

  2. 02

    分享文档

    文档上会出现一个二维码。在场的任何人都可以扫描它;不在场的人,可以通过身份证号码邀请。

  3. 03

    对方阅读后签署

    扫码的人会先在自己的手机上阅读文档,然后再签署。签署人在签署时才会出现在列表中,而不是之前。

  4. 04

    由您接受

    每个签名都会交由您决定。文档将以您接受的签名完成,并生成已签署的 PDF。

签署在 PQC Wallet 中完成

这款免费的手机应用可以读取您身份证的芯片,并保管您的签名密钥。只需安装一次,之后每次签署只需扫一下码。

最终留在您手中的成果

整个流程结束后,留下的是一份 PDF。即使本平台不复存在,它也必须能够独立验证——它正是按此设计的。

签署人: Said Nadeem · Ayşe Çiğdem Yılmaz 第 4/9 页

每一页都有签署人

签署人信息印在每一页的页脚,而不只是最后一页。手里拿着第四页的人,无需四处查找就能知道这是谁的文档。

验证二维码

印在文档上的地址是固定不变的。多年以后,手持打印件的人仍可扫描它并核验签名。

锚定上链

文档的哈希值记录在 SciChain 上。哪怕只改动一个字符,哈希值就不再匹配,所有签名都会失效。

签名密钥永不离开手机

用于签名的密钥与您的钱包相互独立,在您的身份通过验证的那一刻生成。它既不能导出,也不能导入——应用根本不提供这两种功能。服务器只能看到公钥部分。唯一能生成您签名的,就是那部手机上的那把密钥。

只有通过生物识别验证后,才会使用该密钥。

法律地位

这些签名并非土耳其第 5070 号法律所规定的“güvenli elektronik imza”(安全电子签名)。后者需要由持牌服务商签发的合格证书,而监管机构的算法清单目前尚未收录 ML-DSA。密码强度并不能替代这一要求。

我们所做的,是在法律目前认可的签名之外,再附上一个为抵御量子计算机而设计的签名。如果您持有合格证书,两者可以同时使用:一个用于法庭,一个用于存档。

常见问题

签署人需要安装什么吗?
他们需要安装应用并验证一次身份。之后只需扫描文档上的二维码即可签署,无需针对每份文档进行设置。
如果本平台关闭,我的文档会怎样?
已签署的 PDF 归您所有,并且可以独立验证。文档的哈希值已写入 SciChain,因此无需依赖我们,也能证明这些签名属于该文档。
我的身份证件和人脸数据会被存储吗?
芯片中的照片和人脸比对都不会离开手机;比对在设备上进行,完成后照片即被丢弃。服务器只会收到芯片中的身份信息(姓名、身份证号码和证件号码)以及您的公钥。
我可以将它与现有的合格电子签名一起使用吗?
可以——这正是它的设计初衷。您的合格证书提供法律目前认可的签名;而这一签名则让文档安然跨越量子时代。两者可以并存于同一份文档上。
谁可以查看文档?
持有二维码的任何人都可以阅读并签署文档。签名是否记录在文档上由您决定;您不接受的签名不会出现在文档上。

发起文档签署

身份验证只需几分钟,且只需进行一次。

继续即表示您接受《服务条款》。有关我们如何处理您的数据,请参阅《隐私政策》;位于土耳其的用户请参阅《KVKK 告知书》。