Перейти к содержимому
ORBITRAONE
VaultIDOrbitra Realm

Слой идентичности, критериев допуска и разрешений

Докажите то, что требуется. Не раскрывайте больше ничего.

VaultID — учитывающий приватность слой идентичности, критериев допуска и разрешений ORBITRA ONE™. Физические лица, институты, приложения и ИИ-агенты держат верифицируемые удостоверения, а рынки и эмитенты проверяют ровно то, что им нужно, — критерии допуска, роль, юрисдикцию, мандат — через доказательства удостоверения с сохранением приватности, не получая документов, которые за ними стоят.

Как это работает

Четыре типа держателей, один слой удостоверений

Иллюстрация: VaultID в центре связывает четыре типа держателей — физических лиц, институты, приложения и ИИ-агентов — с удостоверениями допуска, роли, разрешений и юрисдикции. Каждое удостоверение раскрывается избирательно, подтверждая только необходимое без раскрытия исходных документов.
VaultIDФизическое лицоИнститутПриложениеИИ-агент
  • Критерии допуска
  • Роль
  • Разрешение
  • Юрисдикция

VaultID находится в центре иллюстрации и соединён с четырьмя типами держателей: физическими лицами, институтами, приложениями и ИИ-агентами. Каждый держит удостоверения для критериев допуска, роли, разрешения и юрисдикции. Когда держатель взаимодействует с рынком или активом, удостоверение раскрывается избирательно — наружу передаётся доказательство того, что требуется, а исходные документы остаются приватными.

Проблема

Идентичность копируется повсюду и не контролируется нигде.

Доказать, что вы имеете право использовать финансовый продукт, обычно означает передать копии документов — брокеру, затем площадке, затем каждому приложению, которому нужен тот же ответ. Каждая копия — это ещё одна база данных, которую нужно защищать, а каждый получатель узнаёт намного больше, чем требовал его вопрос.

Системы, построенные только на кошельках, терпят сбой в противоположном направлении. Они не раскрывают почти ничего, поэтому регулируемые активы и институциональные процессы не могут отличить допущенного участника от недопущенного. Разрешения, там где они есть, жёстко привязаны к отдельным приложениям и не сопровождают ни человека, ни фирму, ни автоматизированного агента, действующего в их интересах.

VaultID отделяет доказательство от данных. Проверенные факты становятся удостоверениями, которые держит их субъект. Приложения задают точные вопросы и получают верифицируемые ответы. Разрешения — для трейдера, казначейской команды или агента Cortex — принадлежат сети, а не каждому отдельному приложению.

Последовательность работы

От проверенного факта до применяемого разрешения.

Тот же жизненный цикл применяется независимо от того, является держатель человеком, регулируемым фондом, приложением или ИИ-агентом, действующим по делегированию.

  1. 01

    Проверка

    Уполномоченный верификатор проверяет факт один раз — идентичность, резидентство, статус инвестора, институциональную роль — по собственному процессу. Исходные документы остаются у верификатора и никогда не записываются в реестр.

  2. 02

    Выпуск

    Верификатор выпускает верифицируемое удостоверение в VaultID субъекта. Оно указывает факт, эмитента, область действия и срок действия и привязано к ключам, которые контролирует субъект.

  3. 03

    Хранение

    Держатель хранит свои удостоверения и сам решает, какие из них предъявлять и кому. Институты могут хранить свои удостоверения по собственным правилам хранения и согласования.

  4. 04

    Доказательство

    Когда рынку или приложению нужен ответ, держатель предъявляет доказательство удостоверения с сохранением приватности — допущен или нет, входит в область действия или нет — не раскрывая документы или посторонние атрибуты.

  5. 05

    Применение

    Правила, зависящие от идентичности — ограничения на перевод от эмитента, контроль юрисдикции, разрешения по роли, мандаты агентов — проверяются при исполнении транзакции, а не только в интерфейсе.

  6. 06

    Отзыв

    Эмитенты могут отзывать удостоверения, доверители могут отзывать делегирования, а у каждого удостоверения есть срок действия. Статус проверяется при каждом использовании, поэтому отзыв вступает в силу везде, где на удостоверение полагаются.

Архитектура

Компоненты слоя идентичности

VaultID разделяет три вещи: кто является держателем, что о нём доказано и что ему разрешено делать.

  1. 01

    Якоря идентичности

    У каждого физического лица, института, приложения и агента есть VaultID, привязанный к ключам, которые он контролирует, с управлением ключами, изначально построенным для ротации и миграции Q-Switch.

  2. 02

    Реестр удостоверений

    Фиксирует, какие эмитенты могут подтверждать какие факты, какие схемы они используют, и статус отзыва каждого удостоверения. Хранит ссылки и статусы, но никогда — личные документы.

  3. 03

    Проверка доказательств

    Проверяет доказательства удостоверения с сохранением приватности в рамках детерминированного исполнения, поэтому контракт или рыночный модуль может полагаться на ответ о допуске, не видя данных за ним.

  4. 04

    Механизм разрешений

    Выражает роли, согласования и лимиты в виде правил: кто может торговать, выводить средства, согласовывать или администрировать и при каких условиях. На нём строятся согласование двумя лицами и правила в виде кода для институтов.

  5. 05

    Правила доступа к активам

    Эмитенты прикрепляют требования по критериям допуска к регулируемым активам. Перевод держателю, который не может доказать соответствие критериям допуска, отклоняется при исполнении — где бы актив ни перемещался. См. токенизацию.

  6. 06

    Делегирование агентам

    Удостоверения делегирования дают ИИ-агенту или приложению ограниченный, отзываемый мандат от имени человека или института — область действия, лимиты и срок действия, — на который правила Cortex ссылаются напрямую.

Безопасность и контроль сбоев

Приватность и полномочия — обе ограничены.

Системы идентичности терпят сбой в двух направлениях: они утекают данные или предоставляют слишком широкие полномочия. VaultID спроектирована против обоих.

  • Минимизация данныхДоказательства отвечают на заданный вопрос и не более того. Личные документы не записываются в реестр и не отправляются приложениям, которым нужен лишь ответ о допуске.
  • Ключи под контролем держателяУдостоверения привязаны к ключам, которые контролирует их держатель. Институты могут применять схемы подписи MPC и HSM, а также правила согласования к ключам, которые их представляют.
  • Делегирование с ограниченной областью действияКаждое делегирование несёт явную область действия, лимиты и срок действия. Агент может действовать только в рамках своего мандата, а мандат можно отозвать одним действием.
  • Отзыв при использованииСтатус удостоверения проверяется каждый раз, когда на него полагаются, поэтому просроченное или отозванное удостоверение не может продолжать предоставлять доступ.
  • Подотчётные эмитентыПодтверждать зарегистрированные факты могут только зарегистрированные эмитенты, а каждое удостоверение называет своего эмитента, поэтому доверяющая сторона всегда знает, кто за что поручился.

В трёх системах

Единая идентичность для трёх систем

Orbitra Prime

Торговый интеллект

Доступ к рынкам и функциям в Orbitra Prime определяется критериями допуска VaultID, а институциональные подразделения сопоставляют роли, согласования и субсчета с разрешениями VaultID. Те же удостоверения действуют на любом устройстве и через любой API.

Orbitra L1

Расчёты и вычисления

Доказательства удостоверений и разрешения проверяются в рамках исполнения Orbitra L1, поэтому правила эмитентов и контроль юрисдикции соблюдаются на уровне протокола. Контракты NexusWASM могут требовать доказательство перед действием.

Orbitra Realm

Приложения и коммерция

Приложения Orbitra Realm используют VaultID через NexusSDK для входа, проверки критериев допуска, платежей и идентичности агентов — одна идентичность на всю экосистему вместо новой учётной записи в каждом приложении. См. экономику ИИ.

Ценность

Что это меняет для каждого участника

Трейдеры и пользователи
Меньше передаваемых данных и меньше повторных проверок. Вас проверяет уполномоченный верификатор, а затем вы предъявляете доказательства поддерживаемым сервисам — с учётом собственных требований каждого сервиса.
Институты
Роли, согласования, делегирования и критерии допуска выражены как применяемые правила, с доказательствами каждой проверки. Команды комплаенса видят, кому что было разрешено и на каком основании.
Разработчики
Критерии допуска и разрешения как примитив сети. Задайте точный вопрос — допущен ли этот держатель к этому активу в этой юрисдикции? — и получите верифицируемый ответ, не обрабатывая личные данные.

Спецификации

Спецификации

Держатели
Физические лица, институты, приложения и ИИ-агенты
Модель удостоверений
Верифицируемые удостоверения с указанием эмитента, субъекта, области действия и срока действия
Раскрытие
Избирательное раскрытие через доказательства удостоверения с сохранением приватности
Содержимое реестра
Реестр эмитентов, схемы и статус отзыва; никаких личных документов
Разрешения
Роли, согласования, лимиты и делегирования, выраженные как правила
Регулируемые активы
Правила допуска от эмитента применяются при исполнении перевода
Идентичность агентов
Ограниченное по области действия, отзываемое делегирование для ИИ-агентов и приложений
Управление ключами
Ключи под контролем держателя с версионированными наборами по правилам Q-Switch

Доступ к конкретным продуктам зависит от юрисдикции и критериев допуска. VaultID обеспечивает применение действующих правил, но не устанавливает их. См. заявление об AML, KYC и санкциях.

Терминология

Терминология

Верифицируемое удостоверение
Подписанное эмитентом утверждение о субъекте — например, что учётная запись принадлежит верифицированному институту, — которое может проверить любая доверяющая сторона.
Избирательное раскрытие
Предъявление только тех атрибутов или ответов, которые нужны доверяющей стороне, а не полного удостоверения или документов за ним.
Доказательство удостоверения
Предъявление с сохранением приватности, показывающее, что удостоверение отвечает требованию, без раскрытия данных, лежащих в его основе.
Делегирование
Ограниченный по области действия, отзываемый мандат, который позволяет приложению или ИИ-агенту действовать от имени человека или института.
Доверяющая сторона
Рынок, приложение или контракт, который проверяет доказательство удостоверения перед действием.

ОДНА СЕТЬ. БЕЗГРАНИЧНЫЕ РЫНКИ.

Подать заявку на доступ к ORBITRA ONE™.