Новый подход к приватности в ончейне
Блокчейны по своей конструкции прозрачны: это идеально для аудита, но создаёт реальную проблему для приложений, которым нужна конфиденциальность. @dfinity годами работала над этим компромиссом, и её решение уже работает в продакшене: функция под названием , сокращение от Verifiable Encrypted Threshold Keys.
vetKeys на Internet Computer решает фундаментальную задачу хранения секретов в блокчейне, позволяя криптографически выводить ключи, не раскрывая приватные ключи никому, кроме пользователя. Механизм работает на уровне подсети. Когда канистера запрашивает ключ, ни один узел не выполняет задачу в одиночку. Каждый узел сети независимо создаёт собственную секретную долю итогового vetKey, затем шифрует свою долю с помощью транспортного ключа пользователя. Затем объединяется кворум этих зашифрованных долей, поэтому ни узлы, ни канистер никогда не хранят исходный ключ в открытом виде. Кроме того, пользователи могут проверить, что ключ был получен корректно по протоколу и что с ним не были сделаны несанкционированные изменения.
Ключ ни разу нигде не хранится. Он каждый раз заново пересоздаётся по требованию из тех же исходных данных, поэтому пользователь, который входит на новом устройстве, получает тот же самый ключ обратно, не запоминая пароль и не носите с собой seed phrase. С vetKeys пользователи могут воспользоваться сквозным шифрованием, не запоминая ключи расшифрования или пароли — поскольку управление ключами предоставляет ICP.
Работает в основной сети (mainnet) с июля 2025 года
С вехой Niobium Протокол Интернета Компьютера сделал значительный шаг вперёд в привнесении новых уровней приватности в блокчейн: теперь функция vetKeys запущена и доступна всем разработчикам, создающим на ICP. Контроль доступа полностью обеспечивается логикой приложения, а не на криптографическом уровне. Приложение само решает, кто может запрашивать ключ через собственный код, и каждый запрос ключа стоит канистеру небольшой комиссии в циклах.
С vetKeys разработчики могут создавать dapps, где данные пользователей зашифрованы, удовлетворяя требования к приватности в публичной блокчейн-среде впервые. vetKeys построены на новом протоколе вывода порогового ключа с проверяемым шифрованием, называемом vetKD, который позволяет канистерным смарт-контрактам управлять и запрашивать криптографические ключи, надёжно выводимые и шифруемые с использованием открытого ключа пользователя.
Во многих реальных приложениях требуется конфиденциальность, включая мессенджеры, идентификацию, здравоохранение, финансы, управление и игры. С vetKeys разработчики могут бесшовно встроить сквозное шифрование в свои приложения, гарантируя, что чувствительные данные остаются защищёнными даже в публичном блокчейне.
Источники
DFINITY: эра приватности Интернета Компьютера, vetKeys без блокировок
Репозиторий GitHub DFINITY vetKeys
Фонд DFINITY запускает веху Niobium
