dokumen

Keamanan

Scroll down
Kunci dibuat di browser Anda, tidak pernah di server kami. Halaman ini adalah model kepercayaan: arsitektur, ancaman, kripto, header, dan cara memverifikasi sendiri setiap klaim.

01 — Prinsip

Tidak bisa dinegosiasikan

  • Pembuatan sisi klien — Pekerja Web di CPU Anda membuat setiap pasangan kunci.
  • Transit kunci nol — tidak ada API yang menerima atau mengembalikan kunci pribadi.
  • Tanpa penyimpanan kunci — tanpa basis data, tanpa log rahasia, tanpa analisis pola atau alamat.
  • Dapat Diverifikasi — sumber terbuka, audit langsung, pengujian offline, panel Jaringan.
  • Bukti tanpa paparan — bukti yang dapat dibagikan hanya berisi alamat + pola.

In the proof

  • Public address
  • Prefix / suffix pattern
  • Chain · mode · timestamp

Never in the link

  • Private key / seed
  • Worker memory dumps
  • Clipboard or exports
Fig. — Proof of find · shareable vs private

Klaim pemasaran tidak ada gunanya tanpa pemeriksaan. Gunakan bagian live audit dan Verifikasi di bawah.

02 — Arsitektur

Dimana kuncinya tinggal

Vanitas adalah situs Next.js statis. Host (mis. Vercel) menyajikan paket pekerja HTML, CSS, JS, dan bawaan. Kriptografi tidak pernah berjalan pada host tersebut untuk kunci Anda.

Where keys liveYOUR BROWSERKEYS LIVE HERENETWORKNO KEYS ON WIREORIGIN HOSTFILES ONLY
  • Main thread UI
  • Web Workers (keys in RAM)
  • sessionStorage: address only
Fig. — Trust boundary · tap a zone

Peramban Anda

Utas utama

UI · Bereaksi · kontrol

Pekerja Web

W1…Wn — menggiling · mencocokkan · postMessage

Kunci pribadi hanya ada di sini — RAM di perangkat Anda

Jaringan selama penambangan

Tidak ada yang diperlukan. Setelah aset dimuat, mode pesawat masih berfungsi. Satu-satunya rute API pihak pertama (/api/domains) menyarankan tautan domain Solana — rute ini tidak menghasilkan atau menerima kunci.

Server kami

Kirim file. Tidak dapat membaca memori Pekerja Anda. Tidak dapat mencegat pasangan kunci yang sudah selesai. Asal yang disusupi dapat menyajikan JS yang berbahaya — itulah sebabnya pemeriksaan integritas dan sumber terbuka penting (lihat Integritas & Browser).

03 — Ancaman

Model ancaman (jujur)

Dalam cakupannya - kami merancangnya

  • Pencurian kunci di sisi server (tidak ada kunci di server).
  • Sniffing jaringan biasa selama penambangan (tidak ada lalu lintas utama).
  • Clickjacking aplikasi utama (penolakan bingkai pada rute utama).
  • Jalur eksfiltrasi XSS yang jelas (CSP; masih belum menjadi solusi terbaik).

Di luar ruang lingkup/tanggung jawab bersama

  • Ekstensi browser berbahaya yang membaca memori halaman atau papan klip — nonaktifkan ekstensi tersebut pada profil bersih saat memalsukan kunci bernilai tinggi.
  • Perangkat/malware yang disusupi — keylogger tingkat OS mengalahkan situs web mana pun.
  • Anda menempelkan kunci ke Discord / phishing — keamanan operasional adalah milik Anda.
  • Rantai pasokan ketergantungan — kami menyematkan dan mengaudit; Anda dapat memverifikasi hash pekerja dan membangun kembali dari sumber.

Penambangan kesombongan tidak menciptakan kunci yang “lebih lemah”. Pola yang panjang hanya membutuhkan lebih banyak CPU — pola tersebut tidak mengurangi entropi kunci pribadi.

04 — Penyimpanan

Apa yang kami simpan

Tidak ada apa pun tentang kunci Anda di server kami. Tidak ada database alamat, pola, IP untuk penambangan, atau SDK analitik di jalur pemalsuan.

Tidak ada kunci pribadi pada disk atau server

Tidak ada kunci/alamat publik yang dikumpulkan dari jarak jauh

Tidak ada telemetri pola

Tidak ada sistem akun

Tidak ada analisis pihak ketiga dalam janji produk

sessionStorage temuan terbaru = alamat + pola saja, sesi browser ini

Tautan bukti = parameter kueri yang Anda pilih untuk dibagikan (tanpa kunci)

05 — Kripto

Algoritma per tempa

Keacakan selalu datang dari browser CSPRNG (crypto.getRandomValues). Kurva dan derivasi alamat berbeda berdasarkan rantai:

Solana

Ed25519 → Basis58

Web Crypto asli atau cadangan WASM · dompet / mint

EVM

secp256k1 + keccak-256

0x EOA · BUAT · BUAT2

Bitcoin

detik256k1

Warisan · SegWit · Akar Tunggang · Ekspor WIF

Tron

secp256k1 + keccak → Base58Check

T… dompet / BUAT

Aptos

Ed25519 + SHA3-256

0x alamat akun

Sui

Ed25519 + Blake2b-256

0x dengan bendera skema

TON

Ed25519 · Dompet v4R2

UQ / EQ Base64url

Cardano

Ed25519 · Perusahaan CIP-19

addr1… hanya kunci pembayaran

XRP

secp256k1 · XRPL Base58

Alamat r… klasik

Pemeriksaan pasca-penemuan dapat memvalidasi ukuran entropi, keberadaan CSPRNG, dan keseragaman chi-kuadrat pada sampel acak — pemeriksaan kesehatan jalur RNG, bukan pengganti kebersihan perangkat.

06 — Integritas

Pekerja & hash yang diterbitkan

Kode penambangan dikirimkan sebagai file public/*-worker.js statis yang dibuat dari sumber TypeScript. Setiap build produksi mencatat intisari SHA-256 di worker-hash.json. Halaman audit meng-hash ulang pekerja yang dimuat browser Anda dan membandingkannya dengan file tersebut.

Jika hash berbeda, perlakukan halaman tersebut sebagai tidak tepercaya — hentikan, jangan gunakan kunci, dan selidiki (penerapan yang salah, cache, atau gangguan). Membangun kembali dari repo terbuka harus mereproduksi byte pekerja yang sama untuk penerapan tertentu.

07 — Tajuk

Header keamanan HTTP

Responsnya mencakup header yang mengurangi dampak XSS, memaksa HTTPS, dan memblokir pembingkaian aplikasi utama. CSP masih mengizinkan apa yang dibutuhkan Next.js (termasuk beberapa pengorbanan inline/eval) — bantuan header; mereka tidak menggantikan tinjauan kode.

CSP

Kebijakan-Keamanan-Konten

Batasi skrip, pekerja, connect-src

HSTS

Keamanan Transportasi yang Ketat

usia maksimal=31536000

Bingkai

Opsi Bingkai-X: TOLAK

Aplikasi utama tidak dapat disematkan

MIME

Opsi Tipe Konten X: nosniff

Tidak ada MIME yang mengendus

Perujuk

asal-asal-ketat-saat-lintas-asal

Membatasi kebocoran perujuk

08 — Peramban

Apa yang masih bisa dilakukan browser

Apa pun yang berjalan dengan hak istimewa halaman, secara teori, dapat membaca pesan DOM dan Pekerja. Itu termasuk:

  • Ekstensi browser dengan akses situs yang luas
  • DevTools terbuka di mesin bersama
  • Skrip berbahaya yang disuntikkan jika XSS ada
  • Sniffer clipboard setelah Anda menyalin kunci

Mitigasi: bersihkan profil browser, tidak ada ekstensi yang tidak perlu, lebih suka mengunduh file daripada clipboard untuk kunci bernilai tinggi, menghapus clipboard setelah menempel ke dompet, pertimbangkan terminal CLI atau mesin celah udara untuk perbendaharaan besar.

09 — Alur Kerja

Prosedur pengoperasian yang aman

  1. Muat vanitas.fun (atau jalankan dari build lokal terverifikasi).
  2. Opsional: buka Jaringan, offline, jalankan audit.
  3. Pilih pola pendek terlebih dahulu; menambah panjang setelah Anda memercayai pengaturannya.
  4. Saat ditemukan: ekspor, simpan secara offline, jangan pernah mengambil tangkapan layar kunci ke dalam aplikasi obrolan.
  5. Impor ke dompet yang benar untuk rantai itu; kirim transfer uji debu.
  6. Untuk kepemilikan jangka panjang, pindahkan dana ke dompet perangkat keras — Vanitas adalah bengkel, bukan brankas.

10 — Verifikasi

Tiga pemeriksaan yang dapat dijalankan siapa pun

01 — Jaringan

Pemantau jaringan

  1. DevTools → Jaringan → hapus
  2. Mulai menghasilkan
  3. Konfirmasikan nol permintaan saat menambang

02 — Luring

Mode pesawat

  1. Muat aplikasinya
  2. Memutuskan
  3. Hasilkan — kesuksesan membuktikan tidak ada ketergantungan server langsung

03 — Audit

Audit langsung + sumber

  1. Jalankan /audit
  2. Bandingkan hash pekerja dengan JSON yang dipublikasikan
  3. Tinjau GitHub pekerja dan SECURITY.md

11 — Mengungkapkan

Masalah pelaporan

Jangan jangan membuka masalah GitHub publik untuk mengetahui kerentanan keamanan. Lebih suka Penasihat Keamanan GitHub pribadi di bytebrox/vanitas. Sertakan langkah-langkah reproduksi, dampak, dan saran perbaikan jika Anda memilikinya.

Bisakah kamu mencuri kunciku?

Kami tidak memiliki jalur sisi server yang menerimanya. Bangunan atau ekstensi yang berbahaya dapat — memverifikasi hash dan menggunakan lingkungan yang bersih untuk mendapatkan nilai tinggi.

Bagaimana jika hostnya diretas?

Penyerang dapat menyajikan JavaScript yang diubah. Itulah sebabnya open source, pemeriksaan hash pekerja, dan lebih memilih komitmen yang diketahui baik itu penting. Host masih belum pernah menerima kunci Anda yang sudah selesai dari build yang bersih.

Apakah alamat cantik kurang aman?

Tidak. Entropi kunci pribadi tidak berubah. Hanya alamat publik yang difilter tampilannya.

Haruskah saya memalsukan kunci penyimpanan dingin di browser sehari-hari?

Untuk dana yang signifikan: profil bersih atau offline/CLI, transfer uji kecil, lalu penyimpanan dompet perangkat keras.