Taviz vermeyen güvenlik, doğrulanabilir gizlilik
Solidus, kullanıcı verilerini korumak ve protokol bütünlüğünü sağlamak için sıfırdan tasarlandı — güvenlik ilkelleri, bir denetim takvimi ve uyumluluk taahhütleri, hepsi açık şekilde paylaşılıyor.
Kurumsal Düzeyde Uyumluluk
Kurumsal benimseme için tasarlanmış, güvenlik ve gizlilikte en yüksek standartları karşılıyoruz.
SOC 2 Type II
Hazırlık sürüyorGüvenlik, erişilebilirlik ve gizlilik kontrollerimizin bağımsız ve titiz bir denetimi.
ISO 27001
Hazırlık sürüyorBir BGYS kurmak, uygulamak ve sürdürmek için küresel standart.
GDPR
Uyum çalışması sürüyorAvrupa Birliği'nin sıkı veri koruma ve gizlilik gerekliliklerini karşılamak üzere tasarlandı.
Açık Kaynak
Tam DenetlenebilirlikKod tabanımız tamamen şeffaftır ve topluluk ile üçüncü taraf güvenlik denetimlerine olanak tanır.
Tasarım Gereği Gizlilik
Gizlilik sonradan eklenen bir özellik değildir — protokol katmanında matematiksel olarak zorunlu kılınır. Bu güvenceler devre dışı bırakılamaz.
Biyometrik Veri Saklanmaz
Biyometrik veriler kullanıcının cihazında yerel olarak işlenir. Ham biyometrik verileri sunucularımızda asla saklamaz, iletmez veya işlemeyiz.
Seçici İfşa
Kullanıcılar, kimliklerinin veya doğum tarihlerinin tamamını açıklamadan yalnızca gerekli asgari nitelikleri paylaşır (ör. '21 yaşın üzerinde').
Bağlantısızlık
Kriptografik birikeçler, doğrulayıcıların kullanıcı etkinliğini farklı hizmetler arasında izlemek için iş birliği yapamamasını sağlar.
Merkezi Veri Deposu Yok
Kullanıcı verileri tamamen kendi kendine saklanan cüzdanlarda tutulur. Saldırganların ihlal edebileceği merkezi bir veritabanı yoktur.
Kimlik Bilgisi Asgariliği
Sıfır bilgi kanıtları, yalnızca tek bir bilgi bitinin (geçerli/geçersiz) gerekli olmasını sağlayacak şekilde son derece optimize edilmiştir.
Kullanıcı Kontrollü İptal
Kullanıcılar, düzenledikleri herhangi bir doğrulanabilir kimlik bilgisini anında kriptografik olarak iptal ederek erişimi küresel olarak sonlandırabilir.
Kriptografik İlkeller
Solidus, kimlik verilerini hem bekleme hem de iletim sırasında korumak için kanıtlanmış, hakem incelemesinden geçmiş kriptografik algoritmalara dayanır.
| Algoritma | Birincil Kullanım | Güvenlik Düzeyi | Durum |
|---|---|---|---|
Ed25519 | Dijital İmzalar | 128-bit | Standart |
X25519 | Anahtar Değişimi | 128-bit | Standart |
XSalsa20-Poly1305 | Kimlik Doğrulamalı Şifreleme | 256-bit | Standart |
BLAKE3 | Özetleme (Hashing) | 256-bit | Standart |
Groth16 | Sıfır Bilgi Kanıtları | 128-bit | Yol Haritası |
BLS12-381 | Eşleme Tabanlı Kriptografi | 128-bit | Yol Haritası |
PBKDF2-SHA512 | Anahtar Türetme | 512-bit | Standart |
Shamir's Secret Sharing | Anahtar Bölme | N/A | Gelişmiş |
Kuantum Sonrasına Geçiş Yol Haritası
Mevcut eliptik eğri kriptografisi klasik bilgisayarlara karşı güvenli olsa da, kuantum tehditlerine karşı aktif olarak hazırlanıyoruz. Solidus, doğrulanabilir kimlik bilgileri için uzun vadeli güvenliği sağlamak amacıyla 2028 yılına kadar NIST onaylı kuantum sonrası algoritmaları (ML-KEM/ML-DSA) entegre etmeyi planlıyor.
Denetim yol haritası
Henüz üçüncü taraf denetimi sipariş edilmedi. Bu, mainnet öncesinde tamamlamayı planladığımız kapsam ve sıradır — eksiklik ima edilmek yerine görünür olsun diye yayımlanıyor.
Çekirdek protokol ve kriptografi
Anahtar yönetimi, kimlik bilgisi imzalama, BBS+ seçici ifşa.
Sıfır bilgi doğrulayıcıları
Kanıt doğrulama yolları ve hata modları.
BFT konsensüsü ve slashing
HotStuff güvenlik/canlılık ve slashing koşulları.
Güvenlik Açığı Bildirim Programı
Güvenlik araştırma topluluğuyla yakın çalışmaya inanıyoruz. Hata ödül programımız, Solidus ağının bütünlüğünü veya gizliliğini etkileyen güvenlik açıklarının sorumlu şekilde bildirilmesini ödüllendirir.
Bildirim Süreci Hizmet Seviyesi Taahhütleri
Ödül Kademeleri
Kullanıcı fonu kaybı, konsensüs arızası, protokol genelinde anonimliğin ortadan kalkması.
Önemli hizmet reddi, kısmi anonimlik kaybı, ciddi düğüm ele geçirilmesi.
Anında fon kaybına yol açmayan akıllı sözleşme mantık hataları, orta düzey DoS.
Küçük yapılandırma sorunları, derinlemesine savunma önerileri, istismar edilemeyen hatalar.