Descargas un recibo de ejecución y el verificador indica `valid: true`.
¿Puedes confiar en él?
Primero, pregunta de dónde obtuvo el verificador su clave pública de confianza. Una firma demuestra que una clave concreta firmó el recibo. Por sí sola, no te dice quién es el propietario de esa clave.
Si el recibo incluye su propia clave y el verificador confía automáticamente en ella, cualquiera podría crear una clave, firmar una afirmación y hacer que parezca verificada.
Antes de confiar en un recibo, comprueba lo siguiente:
1. ¿Se verificaron correctamente la firma y el contenido del recibo?
2. ¿La clave proviene de una fuente en la que confías de forma independiente?
3. ¿El recibo corresponde a la implementación y a la audiencia esperadas?
4. ¿Aún se necesitan comprobaciones externas?
La verificación sin conexión es útil porque permite comprobar las pruebas sin contactar con el emisor. Pero no establece por ti la identidad de la clave. Algunas afirmaciones, como la autorización ERC-1271 o un anclaje EVM, también pueden requerir comprobaciones del estado de la cadena.
Insight y PriorSeal tienen ámbitos de evidencia y raíces de confianza independientes. Vincular sus registros no convierte automáticamente a un producto en la autoridad del otro.
Un resultado verde de «válido» solo es útil si sabes qué se verificó, con qué clave y qué falta comprobar.
¿De dónde obtiene tu verificador su configuración de confianza?
#defi
¿Puedes confiar en él?
Primero, pregunta de dónde obtuvo el verificador su clave pública de confianza. Una firma demuestra que una clave concreta firmó el recibo. Por sí sola, no te dice quién es el propietario de esa clave.
Si el recibo incluye su propia clave y el verificador confía automáticamente en ella, cualquiera podría crear una clave, firmar una afirmación y hacer que parezca verificada.
Antes de confiar en un recibo, comprueba lo siguiente:
1. ¿Se verificaron correctamente la firma y el contenido del recibo?
2. ¿La clave proviene de una fuente en la que confías de forma independiente?
3. ¿El recibo corresponde a la implementación y a la audiencia esperadas?
4. ¿Aún se necesitan comprobaciones externas?
La verificación sin conexión es útil porque permite comprobar las pruebas sin contactar con el emisor. Pero no establece por ti la identidad de la clave. Algunas afirmaciones, como la autorización ERC-1271 o un anclaje EVM, también pueden requerir comprobaciones del estado de la cadena.
Insight y PriorSeal tienen ámbitos de evidencia y raíces de confianza independientes. Vincular sus registros no convierte automáticamente a un producto en la autoridad del otro.
Un resultado verde de «válido» solo es útil si sabes qué se verificó, con qué clave y qué falta comprobar.
¿De dónde obtiene tu verificador su configuración de confianza?
#defi