본문으로 건너뛰기
ORBITRAONE
VaultIDOrbitra Realm

신원, 자격 요건, 권한 계층

요구되는 것만 증명합니다. 그 이상은 드러내지 않습니다.

VaultID는 ORBITRA ONE™의 개인정보를 고려한 신원, 자격 요건, 권한 계층입니다. 개인, 기관, 애플리케이션, AI 에이전트는 검증 가능한 자격 증명을 보유하며, 시장과 발행자는 자격, 역할, 관할 지역, 위임 권한 등 정확히 필요한 것만 개인정보를 보호하는 자격 증명 증명을 통해 확인하고, 그 뒤에 있는 문서는 받지 않습니다.

작동 흐름

네 종류의 보유자, 하나의 자격 증명 계층

설명 그림: 중심에 있는 VaultID가 개인, 기관, 애플리케이션, AI 에이전트라는 네 가지 보유자 유형을 자격 요건, 역할, 권한, 관할 지역에 관한 자격 증명과 연결합니다. 각 자격 증명은 선택적으로 공개되어, 근거 문서를 노출하지 않고도 필요한 사실만 증명합니다.
VaultID개인기관애플리케이션AI 에이전트
  • 자격 요건
  • 역할
  • 권한
  • 관할 지역

VaultID는 이 그림의 중심에 자리하며, 개인, 기관, 애플리케이션, AI 에이전트라는 네 종류의 보유자와 연결됩니다. 각 보유자는 자격, 역할, 권한, 관할 지역에 대한 자격 증명을 보유합니다. 보유자가 시장이나 자산과 상호작용할 때, 자격 증명은 선택적으로 공개됩니다. 필요한 것에 대한 증명만 바깥으로 전달되고, 그 근거가 되는 문서는 비공개로 유지됩니다.

해결할 문제

신원은 어디에나 복사되지만 어디서도 통제되지 않습니다.

금융 상품을 이용할 수 있음을 증명하려면 대개 문서의 사본을 넘겨야 합니다. 브로커에게, 그다음 거래소에게, 그리고 동일한 답이 필요한 모든 애플리케이션에게 말입니다. 사본이 하나씩 늘어날 때마다 지켜야 할 데이터베이스가 하나씩 더 생기고, 각 수신자는 자신이 물은 질문보다 훨씬 더 많은 것을 알게 됩니다.

지갑만으로 이루어진 시스템은 반대 방향으로 실패합니다. 거의 아무것도 드러내지 않으므로, 규제 대상 자산과 기관용 워크플로는 자격을 갖춘 참여자와 그렇지 않은 참여자를 구분할 수 없습니다. 권한이 존재하더라도 이는 개별 애플리케이션에 덧붙여져 있을 뿐, 그 사람이나 회사, 또는 그들을 대신하는 자동화된 에이전트를 따라 이동하지 않습니다.

VaultID는 증명과 데이터를 분리합니다. 검증된 사실은 그 대상이 보유하는 자격 증명이 됩니다. 애플리케이션은 정확한 질문을 던지고 검증 가능한 답을 받습니다. 트레이더든, 재무관리 팀이든, Cortex 에이전트든, 권한은 개별 애플리케이션이 아니라 네트워크에 속합니다.

작동 순서

검증된 사실에서 집행되는 권한까지.

보유자가 개인이든, 규제 대상 펀드이든, 애플리케이션이든, 위임을 받아 행동하는 AI 에이전트이든 동일한 생애주기가 적용됩니다.

  1. 01

    검증

    승인된 검증기관이 신원, 거주지, 투자자 자격, 기관 내 역할과 같은 사실을 자체 절차를 통해 한 번 확인합니다. 원본 문서는 검증기관에 남으며 원장에 기록되지 않습니다.

  2. 02

    발급

    검증기관은 대상의 VaultID에 검증 가능한 자격 증명을 발급합니다. 여기에는 사실, 발급자, 범위, 만료가 담기며, 대상이 통제하는 키에 결부됩니다.

  3. 03

    보유

    보유자는 자신의 자격 증명을 관리하며 무엇을 누구에게 제시할지 스스로 선택합니다. 기관은 자체적인 수탁 및 승인 정책 아래에서 이를 보유할 수 있습니다.

  4. 04

    증명

    시장이나 애플리케이션이 답을 필요로 할 때, 보유자는 자격이 있는지, 범위 안에 있는지를 나타내는 개인정보를 보호하는 자격 증명 증명을 제시하며, 문서나 무관한 속성은 드러내지 않습니다.

  5. 05

    집행

    발행자의 이전 제한, 관할 지역 통제, 역할별 권한, 에이전트 위임 권한과 같이 신원에 의존하는 규칙은 인터페이스에서만이 아니라 트랜잭션이 실행될 때 확인됩니다.

  6. 06

    철회

    발행자는 자격 증명을 철회할 수 있고, 위임자는 위임을 거둘 수 있으며, 모든 자격 증명은 만료될 수 있습니다. 상태는 사용할 때마다 확인되므로, 철회는 그 자격 증명이 신뢰되는 모든 곳에서 즉시 효력을 가집니다.

구조

신원 계층의 구성 요소

VaultID는 세 가지를 서로 분리해 유지합니다. 보유자가 누구인지, 그에 대해 무엇이 증명되었는지, 그리고 무엇을 하도록 허용되었는지입니다.

  1. 01

    신원 앵커

    모든 개인, 기관, 애플리케이션, 에이전트는 자신이 통제하는 키에 고정된 VaultID를 가지며, 키 관리는 Q-Switch의 순환과 이전에 맞게 구축되어 있습니다.

  2. 02

    자격 증명 레지스트리

    어떤 발행자가 어떤 사실을 증명할 수 있는지, 어떤 스키마를 사용하는지, 각 자격 증명의 철회 상태를 기록합니다. 참조와 상태만 저장하며, 개인 문서는 결코 저장하지 않습니다.

  3. 03

    증명 검증

    결정론적 실행 안에서 개인정보를 보호하는 자격 증명 증명을 확인하므로, 컨트랙트나 시장 모듈은 그 뒤에 있는 데이터를 보지 않고도 자격 여부에 대한 답을 신뢰할 수 있습니다.

  4. 04

    권한 엔진

    누가 거래, 출금, 승인, 관리를 할 수 있는지와 그 조건을 정책으로 표현합니다. 기관을 위한 2인 승인과 코드로 정의한 정책은 이를 기반으로 합니다.

  5. 05

    자산 접근 규칙

    발행자는 규제 대상 자산에 자격 요건을 결부시킵니다. 자격을 증명할 수 없는 보유자로의 이전은 그 자산이 어디로 이동하든 실행 시점에 거부됩니다. 자세한 내용은 토큰화를 참고하십시오.

  6. 06

    에이전트 위임

    위임 자격 증명은 AI 에이전트나 애플리케이션에 개인이나 기관을 대신할 수 있는, 범위와 한도와 만료가 정해진, 철회 가능한 위임 권한을 부여하며, Cortex 정책은 이를 직접 참조합니다.

보안 및 장애 통제

개인정보와 권한, 둘 다 한계가 있습니다.

신원 시스템은 두 방향으로 실패합니다. 데이터가 유출되거나, 권한이 너무 넓게 부여되는 것입니다. VaultID는 이 두 가지 모두를 막도록 설계되었습니다.

  • 데이터 최소화증명은 오직 물어본 질문에만 답합니다. 개인 문서는 원장에 기록되지 않으며, 자격 여부에 대한 답만 필요한 애플리케이션에 전송되지도 않습니다.
  • 보유자가 통제하는 키자격 증명은 보유자가 통제하는 키에 결부됩니다. 기관은 자신을 대표하는 키에 MPC 및 HSM 서명 방식과 승인 규칙을 적용할 수 있습니다.
  • 범위가 지정된 위임모든 위임에는 명시적인 범위, 한도, 만료가 있습니다. 에이전트는 자신의 위임 권한 안에서만 행동할 수 있으며, 그 위임 권한은 단 한 번의 조치로 철회할 수 있습니다.
  • 사용 시점의 철회 확인자격 증명의 상태는 그것이 신뢰될 때마다 확인되므로, 만료되거나 철회된 자격 증명이 계속 접근을 허용하는 일은 없습니다.
  • 책임 있는 발행자등록된 발행자만이 등록된 사실을 증명할 수 있으며, 모든 자격 증명에는 발행자가 명시되므로 신뢰 당사자는 누가 무엇을 보증했는지 항상 알 수 있습니다.

세 시스템의 연결

세 시스템에 걸친 하나의 신원

Orbitra Prime

트레이딩 인텔리전스

Orbitra Prime의 시장과 기능에 대한 접근은 VaultID의 자격 요건을 따르며, 기관 데스크는 역할, 승인, 하위 계정을 VaultID 권한에 대응시킵니다. 동일한 자격 증명이 모든 기기와 API에 적용됩니다.

Orbitra L1

결제 및 연산

자격 증명 증명과 권한은 Orbitra L1 실행 안에서 확인되므로, 발행자 규칙과 관할 지역 통제가 프로토콜 수준에서 유지됩니다. NexusWASM 컨트랙트는 실행에 앞서 증명을 요구할 수 있습니다.

Orbitra Realm

애플리케이션 및 상거래

Orbitra Realm의 애플리케이션은 로그인, 자격 확인, 결제, 에이전트 신원을 위해 NexusSDK를 통해 VaultID를 사용합니다. 모든 애플리케이션마다 새 계정을 만드는 대신 생태계 전체에서 하나의 신원을 사용하는 것입니다. 자세한 내용은 AI 경제를 참고하십시오.

가치

각 참여자에게 달라지는 것

트레이더 및 사용자
공유하는 데이터는 줄고 반복 확인도 줄어듭니다. 승인된 검증기관으로부터 검증을 받은 뒤, 각 서비스 고유의 요건에 따라 지원되는 서비스에 증명을 제시하면 됩니다.
기관
역할, 승인, 위임, 자격 요건이 집행 가능한 정책으로 표현되며, 모든 확인에는 증거가 남습니다. 준법 팀은 누가 무엇을 어떤 근거로 허용받았는지 확인할 수 있습니다.
개발자
네트워크 기본 기능으로 제공되는 자격 요건과 권한입니다. "이 보유자가 이 관할 지역에서 이 자산에 대한 자격이 있는가?"와 같은 정확한 질문을 던지면, 개인 데이터를 다루지 않고도 검증 가능한 답을 받을 수 있습니다.

사양

사양

보유자
개인, 기관, 애플리케이션, AI 에이전트
자격 증명 모델
발행자, 대상, 범위, 만료를 명시하는 검증 가능한 자격 증명
공개 방식
개인정보를 보호하는 자격 증명 증명을 통한 선택적 공개
원장 기록 내용
발행자 레지스트리, 스키마, 철회 상태이며, 개인 문서는 포함하지 않습니다
권한
정책으로 표현되는 역할, 승인, 한도, 위임
규제 대상 자산
이전이 실행될 때 집행되는 발행자의 자격 요건 규칙
에이전트 신원
AI 에이전트와 애플리케이션을 위한, 범위가 지정되고 철회 가능한 위임
키 관리
Q-Switch 아래에서 버전이 관리되는 스위트를 사용하는, 보유자가 통제하는 키

특정 상품에 대한 접근은 관할 지역과 자격 요건에 따라 달라집니다. VaultID는 적용되는 규칙을 집행할 뿐, 그 규칙을 정하지는 않습니다. 자세한 내용은 AML, KYC 및 제재 관련 고지를 참고하십시오.

용어

용어

검증 가능한 자격 증명
예를 들어 어떤 계정이 검증된 기관에 속한다는 것과 같이, 발행자가 대상에 대해 서명한 진술로, 어떤 신뢰 당사자든 확인할 수 있습니다.
선택적 공개
전체 자격 증명이나 그 근거 문서 전부가 아니라, 신뢰 당사자가 필요로 하는 속성이나 답만 제시하는 것입니다.
자격 증명 증명
자격 증명의 근거 데이터를 노출하지 않고도 그 자격 증명이 요건을 충족함을 보여주는, 개인정보를 보호하는 제시 방식입니다.
위임
애플리케이션이나 AI 에이전트가 개인이나 기관을 대신해 행동할 수 있게 하는, 범위가 지정되고 철회 가능한 위임 권한입니다.
신뢰 당사자
행동에 앞서 자격 증명 증명을 확인하는 시장, 애플리케이션, 또는 컨트랙트입니다.

하나의 네트워크. 무한한 시장.

ORBITRA ONE™ 이용 신청.