跳转到正文
ORBITRAONE
VaultIDOrbitra Realm

身份、资格与权限层

证明所需之事,不多透露一分。

VaultID 是 ORBITRA ONE™ 兼顾隐私的身份、资格与权限层。个人、机构、应用与 AI 智能体均持有可验证凭证,市场与发行方则通过保护隐私的凭证证明,恰好核实自己所需的信息——资格、角色、司法管辖区、授权范围——而不会接收到其背后的任何文件。

运行方式

四类持有者,一层凭证体系

示意图: VaultID 位于中心,将四类持有者——个人、机构、应用与 AI 智能体——与资格、角色、权限及司法管辖区凭证相连接。每项凭证均可选择性披露,在证明所需信息的同时,不暴露背后的原始文件。
VaultID个人机构应用AI 智能体
  • 资格
  • 角色
  • 权限
  • 司法管辖区

VaultID 位于示意图的中心,与四类持有者相连:个人、机构、应用与 AI 智能体。每一类持有者都持有用于资格、角色、权限与司法管辖区的凭证。当持有者与某个市场或资产互动时,凭证会被选择性地披露——所需信息的证明向外传递,而其背后的文件则始终保持私密。

所解决的问题

身份信息被到处复制,却无处受控。

要证明自己有权使用某项金融产品,通常意味着要交出文件副本——先是给经纪商,再是给交易场所,然后是给每一个需要同样答案的应用。每一份副本都是又一个需要保护的数据库,而每一个接收方了解到的信息,都远远超出其问题本身所需。

仅依靠钱包的系统则朝着相反的方向失效:它们几乎什么都不透露,因此受监管资产与机构工作流程无法区分符合资格与不符合资格的参与者。即便存在权限机制,也往往是附加在单个应用之上,无法随人员、机构,或代表其行事的自动化智能体一同流转。

VaultID 将证明与数据分离开来。经过核实的事实成为由其主体持有的凭证。应用提出精确的问题,并获得可验证的答案。权限——无论是属于一位交易者、一个资金管理团队,还是一个 Cortex 智能体——归属于网络本身,而非归属于每一个单独的应用。

运行流程

从经核实的事实,到强制执行的权限。

无论持有者是个人、受监管基金、应用,还是在委托下行事的 AI 智能体,都遵循同一套生命周期。

  1. 01

    验证

    经授权的验证方通过自身流程对某一事实——身份、居住地、投资者身份、机构角色——完成一次性核实。源文件始终保留在验证方手中,绝不会被写入账本。

  2. 02

    签发

    验证方向主体的 VaultID 签发一份可验证凭证,其中载明事实、签发方、适用范围与有效期,并绑定至主体所控制的密钥。

  3. 03

    持有

    持有者保管自己的凭证,并自行选择向谁出示哪些凭证。机构可以依据自己的托管与审批策略来持有凭证。

  4. 04

    证明

    当市场或应用需要一个答案时,持有者会出示一份保护隐私的凭证证明——符合资格或不符合、在范围内或不在——而不会透露任何文件或无关属性。

  5. 05

    执行

    依赖身份的规则——发行方转让限制、司法管辖区控制、角色权限、智能体授权范围——会在交易执行时被核查,而不仅仅是在界面层面。

  6. 06

    撤销

    发行方可以撤销凭证,授权方可以撤回委托,每份凭证也都设有到期时间。状态会在每次使用时被核查,因此一次撤销将在该凭证被依赖的任何地方生效。

架构

身份层的组成部分

VaultID 将三件事分开保存:持有者是谁、关于它已被证明了什么,以及它被允许做什么。

  1. 01

    身份锚点

    每个个人、机构、应用与智能体都拥有一个锚定于其所控制密钥的 VaultID,其密钥管理机制专为 Q-Switch 的密钥轮换与迁移而构建。

  2. 02

    凭证登记簿

    记录哪些发行方可以证明哪些事实、它们所使用的模式,以及每份凭证的撤销状态。它存储的是引用与状态,绝不存储个人文件。

  3. 03

    证明验证

    在确定性执行环境内核查保护隐私的凭证证明,使合约或市场模块能够依赖一个资格答案,而无需看到其背后的数据。

  4. 04

    权限引擎

    将角色、审批与限额表达为策略:谁可以交易、提现、审批或管理,以及在何种条件下可以进行。机构的双人审批与策略即代码均建立在此基础之上。

  5. 05

    资产访问规则

    发行方会为受监管资产附加资格要求。向无法证明资格的持有者进行转让,无论资产流向何处,都会在执行时被拒绝。参见代币化

  6. 06

    智能体委托

    委托凭证赋予 AI 智能体或应用代表个人或机构行事的、有边界且可撤销的授权范围——范围、限额与有效期——Cortex 策略会直接引用这些信息。

安全与故障控制

隐私与权限,皆有边界。

身份系统的失效方向有两种:泄露数据,或授予过于宽泛的权限。VaultID 的设计针对这两者都做了防范。

  • 数据最小化证明只回答被提出的问题,仅此而已。个人文件不会被写入账本,也不会被发送给只需要一个资格答案的应用。
  • 持有者控制的密钥凭证绑定于其持有者所控制的密钥。机构可以对代表自己的密钥应用 MPC 与 HSM 签名模式及审批规则。
  • 范围受限的委托每一次委托都携带明确的范围、限额与有效期。智能体只能在其授权范围内行事,且该授权范围可以通过一次操作予以撤销。
  • 使用时核验撤销状态每次依赖某份凭证时,都会核查其状态,因此已到期或已撤销的凭证无法继续授予访问权限。
  • 可问责的发行方只有已登记的发行方才能证明已登记的事实,每份凭证都注明其发行方,因此依赖方始终清楚是谁为何事作出了担保。

跨越三大系统

贯穿三大系统的统一身份

Orbitra Prime

交易智能

Orbitra Prime 中访问市场与功能,遵循 VaultID 的资格判定,机构交易台则将角色、审批与子账户映射至 VaultID 权限。同一套凭证适用于每一台设备与每一个 API。

Orbitra L1

结算与计算

凭证证明与权限的核查在 Orbitra L1 执行内部完成,因此发行方规则与司法管辖区控制在协议层面即可生效。NexusWASM 合约可以要求先出示证明再采取行动。

Orbitra Realm

应用与商业

Orbitra Realm 中的应用通过 NexusSDK 使用 VaultID 来实现登录、资格判定、支付与智能体身份——整个生态圈共享一个身份,而不必在每个应用中重新开设账户。参见AI 经济

价值

它为每类参与者带来的改变

交易者与用户
更少的数据共享,更少的重复核查。您由经授权的验证方完成一次验证,随后向受支持的服务出示证明,具体仍需符合各服务自身的要求。
机构
角色、审批、委托与资格均以可强制执行的策略形式表达,并为每一次核查留有证据。合规团队可以清楚看到谁被允许做什么,以及依据是什么。
开发者
资格与权限作为网络级基础操作提供。提出一个精确的问题——该持有者在该司法管辖区内是否具备该资产的资格?——即可获得可验证的答案,而不必处理任何个人数据。

技术规格

技术规格

持有者
个人、机构、应用与 AI 智能体
凭证模型
注明发行方、主体、范围与有效期的可验证凭证
披露方式
通过保护隐私的凭证证明实现选择性披露
账本内容
发行方登记簿、模式与撤销状态;不含任何个人文件
权限
以策略形式表达的角色、审批、限额与委托
受监管资产
发行方资格规则在转让执行时强制生效
智能体身份
面向 AI 智能体与应用的范围受限、可撤销委托
密钥管理
持有者控制的密钥,采用 Q-Switch 下的版本化套件

特定产品的访问权限取决于司法管辖区与资格条件。VaultID 负责执行适用的规则,而非制定规则。参见反洗钱、客户身份识别与制裁声明

术语

术语

可验证凭证
由发行方就某一主体作出的签名声明——例如某账户归属于一家已验证机构——任何依赖方均可对其进行核查。
选择性披露
只出示依赖方所需的属性或答案,而非完整凭证或其背后的文件。
凭证证明
一种保护隐私的展示方式,用于证明某份凭证满足某项要求,同时不暴露该凭证背后的数据。
委托
一种范围受限、可撤销的授权,使应用或 AI 智能体能够代表个人或机构行事。
依赖方
在采取行动之前核查凭证证明的市场、应用或合约。

一个网络,无限市场。

申请访问 ORBITRA ONE™。