Zum Hauptinhalt springen

Datenschutz und Sicherheit

Pali ist darauf ausgelegt, zu minimieren, was dapps ohne explizite Benutzeraktion erfahren können.

Was Pali nicht offenlegt​

Pali legt gegenüber Webseiten keine Seed-Phrasen, privaten Schlüssel, privates Passkey-Material, Wallet-Passwörter oder uneingeschränkten Account-Listen offen.

Was dapps anfordern können​

dapps können öffentliche Account-Adressen, Provider-Zustand, Netzwerkzustand, Signaturen, Transaktionsfreigaben, PSBT-Signatur, Asset-Watch-Freigaben, Chain-Wechsel, Erstellung von Passkey-Accounts und Batch-Ausführung anfordern.

Verbindungssicherheit​

Verbinden Sie sich nur mit dapps, denen Sie vertrauen. Eine verbundene dapp kann den Account sehen, den Sie für diese Origin freigegeben haben, und zukünftige Aktionen anfordern. Sie können Site-Zugriff in der Wallet widerrufen.

Öffentliche Blockchain-Daten​

Blockchain-Aktivität ist öffentlich. Ihre Adresse, Transaktionshistorie, Token-Freigaben, UTXO-Aktivität, Smart-Account-Deployment und Passkey-Smart-Account-Aktivität können auf Explorern und Indexern sichtbar sein.

Datenschutz bei institutionellen Passkeys​

Wenn eine dapp oder Institution eine Sponsor-URL bereitstellt, kann dieser Service Sponsor-Requests erhalten, die mit Account-Ausführung zusammenhängen. Prüfen Sie den Policy-Text und die URL der Institution, bevor Sie freigeben.