我们如何保护您的密钥。
VKX Wallet 为非托管钱包:助记词经加密后仅保存在您的设备上。以下是 Security Architecture v1.0 规范中公布的技术模型。
设计原则
"该安全层是增量式的:在不改变所支持区块链协议、也不改变标准 BIP-39 派生流程的前提下,增加后量子就绪能力与设备完整性校验。"
后量子就绪层
除网络所用的椭圆曲线外,VKX 还会生成一对 ML-DSA-65(Dilithium3)密钥——该算法由 NIST 选定用于后量子标准化。密钥在设备本地生成;公钥可仅为验证证明而登记在后端。
链下混合签名
在您批准交易时,设备会生成网络所需的 ECDSA/Ed25519 签名,并同时对交易载荷生成一份 ML-DSA 签名。其结果是一份包含交易哈希、量子签名与设备标识的作者身份证明——一条独立于网络的审计轨迹。
Quantum Shield 与设备完整性
完整性评分会检测 Root/越狱、模拟器、调试器以及 Secure Enclave/TEE 的可用性。低于设定阈值时,关键功能将被阻止。Quantum Shield 是订阅层,用于启用强制拦截、证明的持久化登记以及后量子密钥的加密备份。
Encrypted PQC Backup Identity
Cryptographic Evidence Registry
Technical Publications & Research
GitHub Repository
Official Security Architecture v1.0 specifications and proof logs.
Zenodo Publication
Registered research and data proofs for the security model.
Security Research
VKX maintains an ongoing effort in wallet security and applied cryptography. Ensuring users are protected against tomorrow's computational challenges.
VKX Technologies © 2026 · vkxtech.com.br