Güvenlik ve uyumluluk

Taviz vermeyen güvenlik, doğrulanabilir gizlilik

Solidus, kullanıcı verilerini korumak ve protokol bütünlüğünü sağlamak için sıfırdan tasarlandı — güvenlik ilkelleri, bir denetim takvimi ve uyumluluk taahhütleri, hepsi açık şekilde paylaşılıyor.

Kurumsal Düzeyde Uyumluluk

Kurumsal benimseme için tasarlanmış, güvenlik ve gizlilikte en yüksek standartları karşılıyoruz.

SOC 2 Type II

Hazırlık sürüyor

Güvenlik, erişilebilirlik ve gizlilik kontrollerimizin bağımsız ve titiz bir denetimi.

ISO 27001

Hazırlık sürüyor

Bir BGYS kurmak, uygulamak ve sürdürmek için küresel standart.

GDPR

Uyum çalışması sürüyor

Avrupa Birliği'nin sıkı veri koruma ve gizlilik gerekliliklerini karşılamak üzere tasarlandı.

Açık Kaynak

Tam Denetlenebilirlik

Kod tabanımız tamamen şeffaftır ve topluluk ile üçüncü taraf güvenlik denetimlerine olanak tanır.

Protokol Değişmezleri

Tasarım Gereği Gizlilik

Gizlilik sonradan eklenen bir özellik değildir — protokol katmanında matematiksel olarak zorunlu kılınır. Bu güvenceler devre dışı bırakılamaz.

Biyometrik Veri Saklanmaz

Biyometrik veriler kullanıcının cihazında yerel olarak işlenir. Ham biyometrik verileri sunucularımızda asla saklamaz, iletmez veya işlemeyiz.

Seçici İfşa

Kullanıcılar, kimliklerinin veya doğum tarihlerinin tamamını açıklamadan yalnızca gerekli asgari nitelikleri paylaşır (ör. '21 yaşın üzerinde').

Bağlantısızlık

Kriptografik birikeçler, doğrulayıcıların kullanıcı etkinliğini farklı hizmetler arasında izlemek için iş birliği yapamamasını sağlar.

Merkezi Veri Deposu Yok

Kullanıcı verileri tamamen kendi kendine saklanan cüzdanlarda tutulur. Saldırganların ihlal edebileceği merkezi bir veritabanı yoktur.

Kimlik Bilgisi Asgariliği

Sıfır bilgi kanıtları, yalnızca tek bir bilgi bitinin (geçerli/geçersiz) gerekli olmasını sağlayacak şekilde son derece optimize edilmiştir.

Kullanıcı Kontrollü İptal

Kullanıcılar, düzenledikleri herhangi bir doğrulanabilir kimlik bilgisini anında kriptografik olarak iptal ederek erişimi küresel olarak sonlandırabilir.

Kriptografik İlkeller

Solidus, kimlik verilerini hem bekleme hem de iletim sırasında korumak için kanıtlanmış, hakem incelemesinden geçmiş kriptografik algoritmalara dayanır.

AlgoritmaBirincil KullanımGüvenlik DüzeyiDurum
Ed25519
Dijital İmzalar128-bitStandart
X25519
Anahtar Değişimi128-bitStandart
XSalsa20-Poly1305
Kimlik Doğrulamalı Şifreleme256-bitStandart
BLAKE3
Özetleme (Hashing)256-bitStandart
Groth16
Sıfır Bilgi Kanıtları128-bitYol Haritası
BLS12-381
Eşleme Tabanlı Kriptografi128-bitYol Haritası
PBKDF2-SHA512
Anahtar Türetme512-bitStandart
Shamir's Secret Sharing
Anahtar BölmeN/AGelişmiş

Kuantum Sonrasına Geçiş Yol Haritası

Mevcut eliptik eğri kriptografisi klasik bilgisayarlara karşı güvenli olsa da, kuantum tehditlerine karşı aktif olarak hazırlanıyoruz. Solidus, doğrulanabilir kimlik bilgileri için uzun vadeli güvenliği sağlamak amacıyla 2028 yılına kadar NIST onaylı kuantum sonrası algoritmaları (ML-KEM/ML-DSA) entegre etmeyi planlıyor.

Denetim yol haritası

Henüz üçüncü taraf denetimi sipariş edilmedi. Bu, mainnet öncesinde tamamlamayı planladığımız kapsam ve sıradır — eksiklik ima edilmek yerine görünür olsun diye yayımlanıyor.

Çekirdek protokol ve kriptografi

Anahtar yönetimi, kimlik bilgisi imzalama, BBS+ seçici ifşa.

Sipariş edilmedi

Sıfır bilgi doğrulayıcıları

Kanıt doğrulama yolları ve hata modları.

Sipariş edilmedi

BFT konsensüsü ve slashing

HotStuff güvenlik/canlılık ve slashing koşulları.

Sipariş edilmedi

Güvenlik Açığı Bildirim Programı

Güvenlik araştırma topluluğuyla yakın çalışmaya inanıyoruz. Hata ödül programımız, Solidus ağının bütünlüğünü veya gizliliğini etkileyen güvenlik açıklarının sorumlu şekilde bildirilmesini ödüllendirir.

Bildirim Süreci Hizmet Seviyesi Taahhütleri

24 sa. Onay
Raporun ilk alınışı ve teyidi.
72 sa. Önem Derecesi
Tam değerlendirme ve önem derecesi ataması.
7 Günlük Döngü
Sorun giderilene kadar haftalık güncellemeler.
Kamuya Açıklama
Başarılı bir yama sonrası koordineli yayınlama.
Güvenlik Açığı Bildir

Ödül Kademeleri

Kritik50K – 500K SLDS

Kullanıcı fonu kaybı, konsensüs arızası, protokol genelinde anonimliğin ortadan kalkması.

Yüksek10K – 50K SLDS

Önemli hizmet reddi, kısmi anonimlik kaybı, ciddi düğüm ele geçirilmesi.

Orta1K – 10K SLDS

Anında fon kaybına yol açmayan akıllı sözleşme mantık hataları, orta düzey DoS.

Düşük100 – 1K SLDS

Küçük yapılandırma sorunları, derinlemesine savunma önerileri, istismar edilemeyen hatalar.

Sadece güvenmeniz değil, doğrulayabileceğiniz güvenlik.

Güvenlik — Solidus Network