Zum Hauptinhalt springen

Datenschutz und Sicherheit

Pali ist darauf ausgelegt, zu minimieren, was dapps ohne explizite Benutzeraktion erfahren können.

Was Pali nicht offenlegt

Pali legt gegenüber Webseiten keine Seed-Phrasen, privaten Schlüssel, privates Passkey-Material, Wallet-Passwörter oder uneingeschränkten Account-Listen offen.

Was dapps anfordern können

dapps können öffentliche Account-Adressen, Provider-Zustand, Netzwerkzustand, Signaturen, Transaktionsfreigaben, PSBT-Signatur, Asset-Watch-Freigaben, Chain-Wechsel, Erstellung von Passkey-Accounts und Batch-Ausführung anfordern.

Verbindungssicherheit

Verbinden Sie sich nur mit dapps, denen Sie vertrauen. Eine verbundene dapp kann den Account sehen, den Sie für diese Origin freigegeben haben, und zukünftige Aktionen anfordern. Sie können Site-Zugriff in der Wallet widerrufen.

Öffentliche Blockchain-Daten

Blockchain-Aktivität ist öffentlich. Ihre Adresse, Transaktionshistorie, Token-Freigaben, UTXO-Aktivität, Smart-Account-Deployment und Passkey-Smart-Account-Aktivität können auf Explorern und Indexern sichtbar sein.

Datenschutz bei institutionellen Passkeys

Wenn eine dapp oder Institution eine Sponsor-URL bereitstellt, kann dieser Service Sponsor-Requests erhalten, die mit Account-Ausführung zusammenhängen. Prüfen Sie den Policy-Text und die URL der Institution, bevor Sie freigeben.