Datenschutz und Sicherheit
Pali ist darauf ausgelegt, zu minimieren, was dapps ohne explizite Benutzeraktion erfahren können.
Was Pali nicht offenlegt
Pali legt gegenüber Webseiten keine Seed-Phrasen, privaten Schlüssel, privates Passkey-Material, Wallet-Passwörter oder uneingeschränkten Account-Listen offen.
Was dapps anfordern können
dapps können öffentliche Account-Adressen, Provider-Zustand, Netzwerkzustand, Signaturen, Transaktionsfreigaben, PSBT-Signatur, Asset-Watch-Freigaben, Chain-Wechsel, Erstellung von Passkey-Accounts und Batch-Ausführung anfordern.
Verbindungssicherheit
Verbinden Sie sich nur mit dapps, denen Sie vertrauen. Eine verbundene dapp kann den Account sehen, den Sie für diese Origin freigegeben haben, und zukünftige Aktionen anfordern. Sie können Site-Zugriff in der Wallet widerrufen.
Öffentliche Blockchain-Daten
Blockchain-Aktivität ist öffentlich. Ihre Adresse, Transaktionshistorie, Token-Freigaben, UTXO-Aktivität, Smart-Account-Deployment und Passkey-Smart-Account-Aktivität können auf Explorern und Indexern sichtbar sein.
Datenschutz bei institutionellen Passkeys
Wenn eine dapp oder Institution eine Sponsor-URL bereitstellt, kann dieser Service Sponsor-Requests erhalten, die mit Account-Ausführung zusammenhängen. Prüfen Sie den Policy-Text und die URL der Institution, bevor Sie freigeben.