说到数字货币钱包,想必大家都不陌生。Odaily星球日报报道过的数字货币钱包有库神、Kcash、SealBlock、YeeCall、Bepal等。有的钱包专于安全,有的钱包作为流量的入口,向金融业务生态扩展。
从安全的角度来说,冷钱包相对热钱包来说安全值更高一些,热钱包虽然便捷,但其痛点在于如何解决私钥的安全性问题。
Odaily星球日报近期接触到的瑞典公司 Keypasco 的 CEO 林茂聪表示,
区块链欺诈的问题在于:1. 私钥如果整支存放在冷钱包或者热钱包,将会有被偷以及遗失的风险;2. 如何认证钱包的真正的拥有者。
林茂聪认为,今天市面上的产品都没有解决这些基本问题。
Keypasco 钱包从私钥的完整性这一角度为突破点,将私钥并不全部存于热钱包中,而是将私钥分拆为两部分,一部分以用户 PIN 码或生物特征进行加密,存在手机端的 Keypasco APP 中,另一部分存在 Keypasco 的服务器上。这样,即使手机端或者服务器中的私钥被盗,由于私钥不完整,也不会影响数字资产的安全。
实现这一功能需要用到 Keypasco 的一项专利技术— PKI (Public Key Infrastructure)分布式部分私钥储存技术,即手机上仅储存加密过的部分私钥,同时私钥也被设备指纹所保护。
从用户角度来看,具体如何操作呢?
据介绍,用户下载 Keypasco 钱包 APP 后,用户的手机将会被 Keypasco 的服务器认证。在用户通过该 APP 进行交易需要私钥时,Keypasco 服务器会对其手机进行确认,确认通过后会将 Keypasco 服务器中的一半私钥传送到用户的手机中,当用户输入 PIN 码或指纹(生物特征)时,Keypasco 将完整私钥在手机的内存中进行组合。当用户完成登陆后,内存中的私钥就会马上被删除。
林茂聪表示,Keypasco 钱包 APP 有 6 层防病毒攻击设计及智能风险分析保护,Keypasco 还将赠送给用户银行级的 NFC 智能卡,来备份 APP 中的半支 PIN 加密过的私钥,而且 Keypasco 区块链私钥钱包还将包含保险理赔。
既然手机与 Keypasco 钱包绑在一起,Keypasco 服务器需要对手机进行确认,那么,如果用户换新手机或者不慎将手机丢失,又如何解决呢?
林茂聪表示,Keypasco 钱包不仅会有一台手机,还有 PC 端、平板端,就像微信一样,用户也可以在自己其他私人设备端使用 Keypasco 钱包,这样用户的其他设备端也会与 Keypasco 钱包绑在一起,被 Keypasco 的服务器认证。若用户换了个手机,也可以借助其其他设备端,将新手机在 Keypasco 服务器上进行认证。
Keypasco 想要实现的“超级钱包”,除了上面提到的 Keypasco 钱包,还包括其它两项服务应用:
一个是 Keypasco ID ,联合单一入口身份验证 Federated SSO (Single Sign On) ,实现同一 ID 的不同使用场景的全应用。
据介绍,Keypasco ID 是基于区块链技术的身份认证解决方案,其不存储用户信息。Keypasco ID 将依据服务需要,用于三种层级:用户匿名;用户的身份被特定服务运营商(如金融类)完成认证,用户得到相应费用;用户的身份被政府完成认证,用户得到相应费用。
另一项服务是通过 Keypasco 钱包+ Keypasco ID +Keypasco 自己发行的数字货币,来实现匿名小额支付。即通过 Keypasco 钱包可以实现低成本小额支付,通过 Keypasco ID 可以实现用户的身份认证或匿名支付。
据林茂聪介绍,Keypasco 在实现以上服务功能中,还运用到的 Keypasco 专利技术有设备指纹及双通道安全验证 、近场地理位置验证、具有动态 URL 地址之单一入口身份验证( SSO )。
项目进展方面,Keypasco 超级钱包预计将明年 4 月推出。
支付宝、微信是互联网世界中主要的第三方支付机构,Keypasco 的愿景是在区块链世界里, 成为一个 “超级钱包”,让用户实现“一证走天下”。
据介绍,Keypasco 在 2012 年成立,专于网络安全,拥有多项专利技术,涉猎电子银行及第三方支付、不动产交易、电子商务、互联网游戏等不同产业,已积累 200 万终端活跃用户,用户主要分布在美国、欧洲、中国、中国台湾、东南亚。2018 年,Keypasco 凭借之前在安全方面的经验,进入区块链领域。
Keypasco 还会发行自己的数字货币 KEYOTO, 用于其生态的各项服务中。
团队方面,CEO 林茂聪在安全领域有着二十多年的实践经验,曾任 Todos (1987-2009,致力于开发用于电子金融市场的硬件安全盾,后被 Gemalto 公司收购)的创办人兼首席执行官,拥有 Chalmers University of Technology 造船建筑硕士学位。联合创始人 Per Skygebjerg,曾任 Todos 营销长兼副总裁,并有超过 20 年在线安全加密的工作经验,拥有 Chalmers University of Technology 电机工程硕士学位。