Você baixa um recibo de execução e o verificador diz `valid: true`.
Pode confiar nele?
Primeiro, pergunte de onde o verificador obteve a chave pública confiável. Uma assinatura prova que uma determinada chave assinou o recibo. Por si só, não informa quem é o titular dessa chave.
Se o recibo trouxer a própria chave e o verificador confiar nela automaticamente, qualquer pessoa poderá criar uma chave, assinar uma declaração e fazer com que ela pareça verificada.
Antes de confiar em um recibo, verifique:
1. A assinatura e o conteúdo do recibo foram aprovados na verificação?
2. A chave veio de uma fonte em que você confia de forma independente?
3. O recibo se refere à implantação e ao público-alvo esperados?
4. Ainda são necessárias verificações externas?
A verificação offline é útil porque permite verificar evidências sem consultar o emissor. Mas ela não estabelece a identidade da chave para você. Algumas declarações, como uma autorização ERC-1271 ou uma âncora EVM, também podem exigir verificações do estado da blockchain.
Insight e PriorSeal têm escopos de evidência e raízes de confiança separados. Conectar os registros dos dois não torna automaticamente um produto a autoridade do outro.
Um resultado verde de “valid” só é útil quando você sabe o que foi verificado, com qual chave e o que ainda precisa ser conferido.
De onde vem a configuração de confiança do seu verificador?
#defi
Pode confiar nele?
Primeiro, pergunte de onde o verificador obteve a chave pública confiável. Uma assinatura prova que uma determinada chave assinou o recibo. Por si só, não informa quem é o titular dessa chave.
Se o recibo trouxer a própria chave e o verificador confiar nela automaticamente, qualquer pessoa poderá criar uma chave, assinar uma declaração e fazer com que ela pareça verificada.
Antes de confiar em um recibo, verifique:
1. A assinatura e o conteúdo do recibo foram aprovados na verificação?
2. A chave veio de uma fonte em que você confia de forma independente?
3. O recibo se refere à implantação e ao público-alvo esperados?
4. Ainda são necessárias verificações externas?
A verificação offline é útil porque permite verificar evidências sem consultar o emissor. Mas ela não estabelece a identidade da chave para você. Algumas declarações, como uma autorização ERC-1271 ou uma âncora EVM, também podem exigir verificações do estado da blockchain.
Insight e PriorSeal têm escopos de evidência e raízes de confiança separados. Conectar os registros dos dois não torna automaticamente um produto a autoridade do outro.
Um resultado verde de “valid” só é útil quando você sabe o que foi verificado, com qual chave e o que ainda precisa ser conferido.
De onde vem a configuração de confiança do seu verificador?
#defi