01 — Prinsip
Tidak bisa dinegosiasikan
- Pembuatan sisi klien — Pekerja Web di CPU Anda membuat setiap pasangan kunci.
- Transit kunci nol — tidak ada API yang menerima atau mengembalikan kunci pribadi.
- Tanpa penyimpanan kunci — tanpa basis data, tanpa log rahasia, tanpa analisis pola atau alamat.
- Dapat Diverifikasi — sumber terbuka, audit langsung, pengujian offline, panel Jaringan.
- Bukti tanpa paparan — bukti yang dapat dibagikan hanya berisi alamat + pola.
In the proof
- Public address
- Prefix / suffix pattern
- Chain · mode · timestamp
Never in the link
- Private key / seed
- Worker memory dumps
- Clipboard or exports
Klaim pemasaran tidak ada gunanya tanpa pemeriksaan. Gunakan bagian live audit dan Verifikasi di bawah.
02 — Arsitektur
Dimana kuncinya tinggal
Vanitas adalah situs Next.js statis. Host (mis. Vercel) menyajikan paket pekerja HTML, CSS, JS, dan bawaan. Kriptografi tidak pernah berjalan pada host tersebut untuk kunci Anda.
- —Main thread UI
- —Web Workers (keys in RAM)
- —sessionStorage: address only
Peramban Anda
Utas utama
UI · Bereaksi · kontrol
Pekerja Web
W1…Wn — menggiling · mencocokkan · postMessage
Kunci pribadi hanya ada di sini — RAM di perangkat Anda
Jaringan selama penambangan
Tidak ada yang diperlukan. Setelah aset dimuat, mode pesawat masih berfungsi. Satu-satunya rute API pihak pertama (/api/domains) menyarankan tautan domain Solana — rute ini tidak menghasilkan atau menerima kunci.
Server kami
Kirim file. Tidak dapat membaca memori Pekerja Anda. Tidak dapat mencegat pasangan kunci yang sudah selesai. Asal yang disusupi dapat menyajikan JS yang berbahaya — itulah sebabnya pemeriksaan integritas dan sumber terbuka penting (lihat Integritas & Browser).
03 — Ancaman
Model ancaman (jujur)
Dalam cakupannya - kami merancangnya
- Pencurian kunci di sisi server (tidak ada kunci di server).
- Sniffing jaringan biasa selama penambangan (tidak ada lalu lintas utama).
- Clickjacking aplikasi utama (penolakan bingkai pada rute utama).
- Jalur eksfiltrasi XSS yang jelas (CSP; masih belum menjadi solusi terbaik).
Di luar ruang lingkup/tanggung jawab bersama
- Ekstensi browser berbahaya yang membaca memori halaman atau papan klip — nonaktifkan ekstensi tersebut pada profil bersih saat memalsukan kunci bernilai tinggi.
- Perangkat/malware yang disusupi — keylogger tingkat OS mengalahkan situs web mana pun.
- Anda menempelkan kunci ke Discord / phishing — keamanan operasional adalah milik Anda.
- Rantai pasokan ketergantungan — kami menyematkan dan mengaudit; Anda dapat memverifikasi hash pekerja dan membangun kembali dari sumber.
Penambangan kesombongan tidak menciptakan kunci yang “lebih lemah”. Pola yang panjang hanya membutuhkan lebih banyak CPU — pola tersebut tidak mengurangi entropi kunci pribadi.
04 — Penyimpanan
Apa yang kami simpan
Tidak ada apa pun tentang kunci Anda di server kami. Tidak ada database alamat, pola, IP untuk penambangan, atau SDK analitik di jalur pemalsuan.
Tidak ada kunci pribadi pada disk atau server
Tidak ada kunci/alamat publik yang dikumpulkan dari jarak jauh
Tidak ada telemetri pola
Tidak ada sistem akun
Tidak ada analisis pihak ketiga dalam janji produk
sessionStorage temuan terbaru = alamat + pola saja, sesi browser ini
Tautan bukti = parameter kueri yang Anda pilih untuk dibagikan (tanpa kunci)
05 — Kripto
Algoritma per tempa
Keacakan selalu datang dari browser CSPRNG (crypto.getRandomValues). Kurva dan derivasi alamat berbeda berdasarkan rantai:
Solana
Ed25519 → Basis58
Web Crypto asli atau cadangan WASM · dompet / mint
EVM
secp256k1 + keccak-256
0x EOA · BUAT · BUAT2
Bitcoin
detik256k1
Warisan · SegWit · Akar Tunggang · Ekspor WIF
Tron
secp256k1 + keccak → Base58Check
T… dompet / BUAT
Aptos
Ed25519 + SHA3-256
0x alamat akun
Sui
Ed25519 + Blake2b-256
0x dengan bendera skema
TON
Ed25519 · Dompet v4R2
UQ / EQ Base64url
Cardano
Ed25519 · Perusahaan CIP-19
addr1… hanya kunci pembayaran
XRP
secp256k1 · XRPL Base58
Alamat r… klasik
Pemeriksaan pasca-penemuan dapat memvalidasi ukuran entropi, keberadaan CSPRNG, dan keseragaman chi-kuadrat pada sampel acak — pemeriksaan kesehatan jalur RNG, bukan pengganti kebersihan perangkat.
06 — Integritas
Pekerja & hash yang diterbitkan
Kode penambangan dikirimkan sebagai file public/*-worker.js statis yang dibuat dari sumber TypeScript. Setiap build produksi mencatat intisari SHA-256 di worker-hash.json. Halaman audit meng-hash ulang pekerja yang dimuat browser Anda dan membandingkannya dengan file tersebut.
Jika hash berbeda, perlakukan halaman tersebut sebagai tidak tepercaya — hentikan, jangan gunakan kunci, dan selidiki (penerapan yang salah, cache, atau gangguan). Membangun kembali dari repo terbuka harus mereproduksi byte pekerja yang sama untuk penerapan tertentu.
07 — Tajuk
Header keamanan HTTP
Responsnya mencakup header yang mengurangi dampak XSS, memaksa HTTPS, dan memblokir pembingkaian aplikasi utama. CSP masih mengizinkan apa yang dibutuhkan Next.js (termasuk beberapa pengorbanan inline/eval) — bantuan header; mereka tidak menggantikan tinjauan kode.
CSP
Kebijakan-Keamanan-Konten
Batasi skrip, pekerja, connect-src
HSTS
Keamanan Transportasi yang Ketat
usia maksimal=31536000
Bingkai
Opsi Bingkai-X: TOLAK
Aplikasi utama tidak dapat disematkan
MIME
Opsi Tipe Konten X: nosniff
Tidak ada MIME yang mengendus
Perujuk
asal-asal-ketat-saat-lintas-asal
Membatasi kebocoran perujuk
08 — Peramban
Apa yang masih bisa dilakukan browser
Apa pun yang berjalan dengan hak istimewa halaman, secara teori, dapat membaca pesan DOM dan Pekerja. Itu termasuk:
- Ekstensi browser dengan akses situs yang luas
- DevTools terbuka di mesin bersama
- Skrip berbahaya yang disuntikkan jika XSS ada
- Sniffer clipboard setelah Anda menyalin kunci
Mitigasi: bersihkan profil browser, tidak ada ekstensi yang tidak perlu, lebih suka mengunduh file daripada clipboard untuk kunci bernilai tinggi, menghapus clipboard setelah menempel ke dompet, pertimbangkan terminal CLI atau mesin celah udara untuk perbendaharaan besar.
09 — Alur Kerja
Prosedur pengoperasian yang aman
- Muat vanitas.fun (atau jalankan dari build lokal terverifikasi).
- Opsional: buka Jaringan, offline, jalankan audit.
- Pilih pola pendek terlebih dahulu; menambah panjang setelah Anda memercayai pengaturannya.
- Saat ditemukan: ekspor, simpan secara offline, jangan pernah mengambil tangkapan layar kunci ke dalam aplikasi obrolan.
- Impor ke dompet yang benar untuk rantai itu; kirim transfer uji debu.
- Untuk kepemilikan jangka panjang, pindahkan dana ke dompet perangkat keras — Vanitas adalah bengkel, bukan brankas.
10 — Verifikasi
Tiga pemeriksaan yang dapat dijalankan siapa pun
01 — Jaringan
Pemantau jaringan
- DevTools → Jaringan → hapus
- Mulai menghasilkan
- Konfirmasikan nol permintaan saat menambang
02 — Luring
Mode pesawat
- Muat aplikasinya
- Memutuskan
- Hasilkan — kesuksesan membuktikan tidak ada ketergantungan server langsung
11 — Mengungkapkan
Masalah pelaporan
Jangan jangan membuka masalah GitHub publik untuk mengetahui kerentanan keamanan. Lebih suka Penasihat Keamanan GitHub pribadi di bytebrox/vanitas. Sertakan langkah-langkah reproduksi, dampak, dan saran perbaikan jika Anda memilikinya.
Bisakah kamu mencuri kunciku?
Kami tidak memiliki jalur sisi server yang menerimanya. Bangunan atau ekstensi yang berbahaya dapat — memverifikasi hash dan menggunakan lingkungan yang bersih untuk mendapatkan nilai tinggi.
Bagaimana jika hostnya diretas?
Penyerang dapat menyajikan JavaScript yang diubah. Itulah sebabnya open source, pemeriksaan hash pekerja, dan lebih memilih komitmen yang diketahui baik itu penting. Host masih belum pernah menerima kunci Anda yang sudah selesai dari build yang bersih.
Apakah alamat cantik kurang aman?
Tidak. Entropi kunci pribadi tidak berubah. Hanya alamat publik yang difilter tampilannya.
Haruskah saya memalsukan kunci penyimpanan dingin di browser sehari-hari?
Untuk dana yang signifikan: profil bersih atau offline/CLI, transfer uji kecil, lalu penyimpanan dompet perangkat keras.
Berikutnya








