Ir para o conteúdo
ORBITRAONE
VaultIDOrbitra Realm

Camada de identidade, elegibilidade e permissão

Comprove o necessário. Não revele mais nada.

O VaultID é a camada de identidade, elegibilidade e permissão do ORBITRA ONE™, com privacidade incorporada. Indivíduos, instituições, aplicações e agentes de IA mantêm credenciais verificáveis, e mercados e emissores verificam exatamente o que precisam — elegibilidade, função, jurisdição, mandato — por meio de provas de credencial que preservam a privacidade, sem receber os documentos por trás delas.

Como funciona

Quatro tipos de titulares, uma única camada de credenciais

Ilustração: O VaultID, no centro, conecta quatro tipos de titulares — pessoas físicas, instituições, aplicações e agentes de IA — a credenciais de elegibilidade, função, permissão e jurisdição. Cada credencial é divulgada de forma seletiva, comprovando o que é necessário sem expor os documentos subjacentes.
VaultIDPessoa físicaInstituiçãoAplicaçãoAgente de IA
  • Elegibilidade
  • Função
  • Permissão
  • Jurisdição

O VaultID está no centro da ilustração, conectado a quatro tipos de titulares: indivíduos, instituições, aplicações e agentes de IA. Cada um mantém credenciais de elegibilidade, função, permissão e jurisdição. Quando um titular interage com um mercado ou um ativo, a credencial é divulgada seletivamente — uma prova do que é exigido segue para fora, enquanto os documentos subjacentes permanecem privados.

O problema

A identidade é copiada em todo lugar e controlada em nenhum.

Comprovar que você pode usar um produto financeiro geralmente significa entregar cópias de documentos — a uma corretora, depois a uma praça, depois a cada aplicação que precisa da mesma resposta. Cada cópia é mais um banco de dados a proteger, e cada destinatário aprende muito mais do que sua pergunta exigia.

Sistemas baseados somente em carteira falham no sentido oposto. Eles revelam quase nada, de modo que ativos regulados e fluxos institucionais não conseguem distinguir um participante elegível de um inelegível. As permissões, quando existem, são acopladas a aplicações individuais e não acompanham a pessoa, a empresa ou o agente automatizado que atua em seu nome.

O VaultID separa a prova dos dados. Fatos verificados se tornam credenciais mantidas por seu sujeito. As aplicações fazem perguntas precisas e recebem respostas verificáveis. As permissões — de um operador, de uma equipe de tesouraria ou de um agente do Cortex — pertencem à rede, e não a cada aplicação.

Sequência operacional

Do fato verificado à permissão aplicada.

O mesmo ciclo de vida se aplica seja o titular uma pessoa, um fundo regulado, uma aplicação ou um agente de IA atuando sob delegação.

  1. 01

    Verificar

    Um verificador autorizado confere um fato uma única vez — identidade, residência, status de investidor, função institucional — por meio de seu próprio processo. Os documentos de origem permanecem com o verificador e nunca são gravados no registro.

  2. 02

    Emitir

    O verificador emite uma credencial verificável para o VaultID do sujeito. Ela declara o fato, o emissor, o escopo e a expiração, e é vinculada a chaves que o sujeito controla.

  3. 03

    Manter

    O titular mantém suas credenciais e escolhe quais apresentar, e a quem. As instituições podem mantê-las sob suas próprias políticas de custódia e aprovação.

  4. 04

    Provar

    Quando um mercado ou aplicação precisa de uma resposta, o titular apresenta uma prova de credencial que preserva a privacidade — elegível ou não, dentro do escopo ou não — sem revelar documentos ou atributos não relacionados.

  5. 05

    Aplicar

    Regras dependentes de identidade — restrições de transferência do emissor, controles de jurisdição, permissões de função, mandatos de agente — são verificadas quando uma transação é executada, não apenas em uma interface.

  6. 06

    Revogar

    Os emissores podem revogar credenciais, os concedentes podem retirar delegações e toda credencial pode expirar. O status é verificado em cada uso, de modo que uma revogação passa a valer em todo lugar em que a credencial for utilizada como base de confiança.

Arquitetura

Componentes da camada de identidade

O VaultID mantém três coisas separadas: quem é um titular, o que foi comprovado sobre ele e o que ele tem permissão para fazer.

  1. 01

    Âncoras de identidade

    Cada indivíduo, instituição, aplicação e agente tem um VaultID ancorado a chaves que controla, com gestão de chaves construída para rotação e migração via Q-Switch.

  2. 02

    Registro de credenciais

    Registra quais emissores podem atestar quais fatos, os esquemas que utilizam e o status de revogação de cada credencial. Armazena referências e status, nunca documentos pessoais.

  3. 03

    Verificação de provas

    Verifica provas de credencial que preservam a privacidade dentro da execução determinística, de modo que um contrato ou módulo de mercado pode confiar em uma resposta de elegibilidade sem ver os dados por trás dela.

  4. 04

    Motor de permissões

    Expressa funções, aprovações e limites como política: quem pode negociar, retirar, aprovar ou administrar, e em quais condições. As aprovações duplas (quatro olhos) e o policy-as-code para instituições se apoiam nele.

  5. 05

    Regras de acesso a ativos

    Os emissores vinculam exigências de elegibilidade a ativos regulados. Uma transferência para um titular que não pode comprovar elegibilidade é rejeitada na execução, onde quer que o ativo se mova. Veja tokenização.

  6. 06

    Delegação de agentes

    Credenciais de delegação dão a um agente de IA ou aplicação um mandato limitado e revogável em nome de uma pessoa ou instituição — escopo, limites e expiração — que as políticas do Cortex referenciam diretamente.

Segurança e controle de falhas

Privacidade e autoridade, ambas limitadas.

Sistemas de identidade falham em duas direções: eles vazam dados, ou concedem autoridade de forma muito ampla. O VaultID é projetado contra as duas.

  • Minimização de dadosAs provas respondem exatamente à pergunta feita, nada além disso. Documentos pessoais não são gravados no registro nem enviados a aplicações que precisam apenas de uma resposta de elegibilidade.
  • Chaves controladas pelo titularAs credenciais são vinculadas a chaves controladas por seu titular. As instituições podem aplicar padrões de assinatura MPC e HSM e regras de aprovação às chaves que as representam.
  • Delegação com escopo definidoToda delegação traz escopo, limites e expiração explícitos. Um agente só pode atuar dentro de seu mandato, e o mandato pode ser revogado em uma única ação.
  • Revogação no momento do usoO status da credencial é verificado a cada vez que ela é utilizada como base de confiança, de modo que uma credencial expirada ou revogada não pode continuar a conceder acesso.
  • Emissores responsáveisSomente emissores registrados podem atestar fatos registrados, e toda credencial identifica seu emissor, de modo que uma parte confiante sempre sabe quem garantiu o quê.

Nos três sistemas

Uma única identidade nos três sistemas

Orbitra Prime

Inteligência de negociação

O acesso a mercados e recursos no Orbitra Prime segue a elegibilidade do VaultID, e as mesas institucionais mapeiam funções, aprovações e subcontas para permissões do VaultID. As mesmas credenciais se aplicam em todo dispositivo e API.

Orbitra L1

Liquidação e processamento

Provas de credencial e permissões são verificadas dentro da execução do Orbitra L1, de modo que as regras do emissor e os controles de jurisdição valem no nível do protocolo. Contratos NexusWASM podem exigir uma prova antes de agir.

Orbitra Realm

Aplicações e comércio

Aplicações do Orbitra Realm usam o VaultID através do NexusSDK para login, elegibilidade, pagamentos e identidade de agentes — uma única identidade em todo o ecossistema, em vez de uma nova conta em cada aplicação. Veja a economia de IA.

Valor

O que isso muda para cada participante

Operadores e usuários
Menos dados compartilhados e menos verificações repetidas. Você é verificado por um verificador autorizado e, então, apresenta provas aos serviços compatíveis, sujeitas às exigências próprias de cada serviço.
Instituições
Funções, aprovações, delegações e elegibilidade expressas como política aplicável, com evidência de cada verificação. As equipes de conformidade podem ver quem teve permissão para fazer o quê, e com base em quê.
Desenvolvedores
Elegibilidade e permissões como uma primitiva da rede. Faça uma pergunta precisa — este titular é elegível para este ativo nesta jurisdição? — e receba uma resposta verificável sem manipular dados pessoais.

Especificações

Especificações

Titulares
Indivíduos, instituições, aplicações e agentes de IA
Modelo de credencial
Credenciais verificáveis que identificam emissor, sujeito, escopo e expiração
Divulgação
Divulgação seletiva por meio de provas de credencial que preservam a privacidade
Conteúdo do registro
Registro de emissores, esquemas e status de revogação; nenhum documento pessoal
Permissões
Funções, aprovações, limites e delegações expressos como política
Ativos regulados
Regras de elegibilidade do emissor aplicadas quando uma transferência é executada
Identidade de agente
Delegação com escopo definido e revogável para agentes de IA e aplicações
Gestão de chaves
Chaves controladas pelo titular, com suítes versionadas sob o Q-Switch

O acesso a produtos específicos depende de jurisdição e elegibilidade. O VaultID aplica as regras vigentes; ele não as define. Veja a declaração de AML, KYC e sanções.

Terminologia

Terminologia

Credencial verificável
Uma declaração assinada por um emissor sobre um sujeito — por exemplo, que uma conta pertence a uma instituição verificada — que qualquer parte confiante pode verificar.
Divulgação seletiva
Apresentar apenas os atributos ou respostas de que uma parte confiante precisa, em vez de uma credencial completa ou dos documentos por trás dela.
Prova de credencial
Uma apresentação que preserva a privacidade e mostra que uma credencial satisfaz uma exigência sem expor os dados subjacentes da credencial.
Delegação
Um mandato com escopo definido e revogável que permite que uma aplicação ou agente de IA atue em nome de uma pessoa ou instituição.
Parte confiante
O mercado, a aplicação ou o contrato que verifica uma prova de credencial antes de agir.

UMA REDE. MERCADOS INFINITOS.

Solicitar acesso ao ORBITRA ONE™.