
To je kot številka računa. Pokažeš ga lahko komurkoli — nanj sprejemajo denar. Ne pove, kdo si: v blockchainu ni polja »ime«.

To je tvoj podpis. Ni geslo za uporabniški račun, ampak prav podpis: kdor ima ključ, ta razpolaga s kovanci na naslovu. Kje se hrani zasebni ključ — samo pri tebi; nam ga ne pokažejo in pri nas ga ni.

To je nalog: »z naslova A na naslov B prenesi toliko«. Sam po sebi ne pomeni nič, dokler pod njim ni podpisa. Omrežje sprejme samo podpisano.
Vsak korak — najprej v preprostih besedah, potem ena vrstica »pod pokrovom« s tehniko. Začetnik jo preskoči, tehnični bralec bere samo njo. Vse je usklajeno s kodo denarnice in zaledja — brez ugibanj.
Odpreš seznam denarnic in izbereš tisto, s katere bo odšel denar. V tem trenutku se ne zgodi nič tajnega: aplikacija samo vzame niz naslova.
Kje so tvoji naslovi. Brez registracije — samo na tvoji napravi, v lokalni shrambi brskalnika ali aplikacije, poleg stanj in nastavitev. Noben naslov ne gre k nam: niti ne vemo, da obstajaš. Če si odprl račun (e-pošta, Google ali Apple) — na strežnik gre naslov in samo naslov, da je seznam enak na telefonu in računalniku. Zasebni ključ v račun ne pride: zanj v kodi preprosto ni mesta.

Naslov prejemnika lahko prilepiš iz odložišča, skenirraš QR ali vzameš iz imenika. Imenik nastane iz tvojih lastnih prenosov: aplikacija pošlje seznam tvojih naslovov v tem omrežju in dobi nazaj tiste, katerim si z njih že plačal. Ne zbiramo »stikov« in ne zahtevamo dostopa do telefonskega imenika.
Imena in zvezdice — samo pri tebi. Oznaka »Mami« ali »Dobavitelj« in pripeti naslovi so v lokalni shrambi naprave — na strežniku jih ni. Med tipkanjem denarnica preverja naslov po pravilih omrežja: dolžino, obliko, kontrolno vsoto. Tipkarska napaka ne gre naprej od polja za vnos.

Provizija omrežja kriptovaluta ni fiksna: plačaš jo omrežju, da prenos vključi v blok. Za pošteno številko moramo vprašati omrežje. Ven grejo tvoj naslov, naslov prejemnika in znesek. Ne ključa, ne podpisa — ničesar, s čimer bi lahko razpolagal z denarjem.
Zakaj je to varno. To je branje, ne dejanje: vprašati »koliko zdaj stane prenos« — isto kot pogledati tablo odhodov. Nobeno branje ne odpiše kovancev: odpis gre samo s podpisom.
Tri hitrosti. Izbereš: počasneje in ceneje ali hitreje in dražje. To ni naš pribitek — provizija v celoti gre rudarjem in validatorjem omrežja. Mitilena za prenos ne vzame nič.

Denarnica zloži nalog v celoti: od kod, kam, koliko, kakšna provizija in zaporedna številka. Vsak naslov ima števec odhodnih plačil — nonce. Potreben je, da ista transakcija ne gre skozi dvakrat in da plačila tečejo po vrsti. Od omrežja vprašamo trenutno vrednost, vključno s prenosi, ki še čakajo v vrsti.
Osnutek — to še ni denar. Na tem koraku obstaja samo besedilo naloga. Brez podpisa ne velja nič: omrežje ga ne sprejme, tako kot banka ne sprejme plačilnega naloga brez podpisa. Lahko ga izgubiš, pokažeš, zavržeš — na stanje to ne vpliva.

Trenutek, zaradi katerega je vse nastalo. Denarnica vzame osnutek in tvoj ključ ter izračuna podpis — prav tukaj, v aplikaciji ali v zavihku brskalnika. Ključ lahko pride na štiri načine, in vsi štirje se končajo na tvoji napravi:
Preverjanje »je to res ta ključ«. Pred pošiljanjem denarnica iz vnesenega ključa izpelje naslov in ga primerja z naslovom pošiljatelja. Če se ne ujema — prenos ne gre, vidiš »Wrong private key«. Podpis je matematika nad besedilom transakcije in ključem: iz podpisa ključa ne moreš dobiti nazaj, in velja natanko za eno transakcijo. Spremeniš znesek ali prejemnika še za znak — podpis se ne ujema več.
O shranjevanju pod PIN — pošteno. Ključ se šifrira na tvoji napravi in v šifrirani obliki leži v lokalni shrambi. PIN — od 6 do 12 znakov, lahko tudi emoji. Tega PIN-a ne poznamo in ga ne moremo obnoviti: nikjer ga ni razen v tvoji glavi.



Podpis je pripravljen. Zdaj nam denarnica pošlje podpisano transakcijo — in to je vse. To je en niz, v katerem že stoji: od koga, komu, koliko, provizija, zaporedna številka in sam podpis. Spremeniti v njem še najmanjšo stvar ni mogoče — podpis se pokvari in omrežje zavrne. Ne moremo ne prepisati zneska, ne zamenjati prejemnika, ne poslati je drugič.
Kaj naredi strežnik. Natanko eno: posreduje kuverto v blockchain prek vozlišča omrežja in ti vrne hash — številko, po kateri prenos najdeš v kateremkoli raziskovalcu. Kot poštar, ki ne zna odpirati pisem. Podpisana transakcija ni z ničimer vezana na Mitileno: sprejme jo katerokoli vozlišče tega omrežja. Če jutri naš strežnik izgine, kovanci ostanejo tvoji — ključ je pri tebi.

Po uspešnem pošiljanju denarnica shrani kratek zapis, da ti delujeta zgodovina in imenik. V zapisu: omrežje, kovanec, znesek, naslov pošiljatelja, naslov prejemnika, hash, tečaj ob pošiljanju in datum. Plus koda povezave za sledenje, ki jo lahko pošlješ prejemniku, da vidi status.
Česar v zapisu ni: tvojega imena, e-pošte, IP-naslova in identifikatorja uporabnika. Vrstica je vezana ne na osebo, ampak na naslove, ki so tako ali tako javno vidni v blockchainu. Zato ji rečemo anonimizirana. Pri offline podpisu prek Mitilena Air spletni del o prenosu ne shrani ničesar: vidi samo gotovo kuverto.
Ali lahko denarnica ukrade kripto? Ne: za odpis potrebuješ podpis, za podpis — ključ. Ključa pri nas ni, ne prenese se v nobenem koraku.
Podpisana transakcija gre v omrežje in živi po njegovih pravilih. Gumba »vrni nazaj« ni ne pri nas ne pri komerkoli drugem.
Naslov je vgrajen v podpisano kuverto. Vsaka sprememba pokvari podpis.
Na naših strežnikih ju ni. To je neprijetno, a prav to je zagotovilo.
V bazi je vezana na naslove, ne na osebo.
Tvoji naslovi, zneski in čas prenosa so vidni vsem in za vedno. Zasebnosti ne daje denarnica, ampak previdnost z naslovi — ali omrežja, kot je Monero.
Nihče, tudi mi ne, ga ne bo vrnil. Shrani na dveh mestih hkrati, bolje offline.
Podpis se zgodi tam, kjer ga zaženeš. Virus na telefonu je nevarnejši od katere koli luknje na strežniku; za večje zneske sta NFC kartica in offline podpis.
Potreben je, da pokažemo stanje. Samo bere, porabiti z njim ni mogoče — a vredno je to vedeti vnaprej.
Da, če razumeš vlogo strežnika: vprašati omrežje za provizijo in zaporedno številko, dobiti tečaje in posredovati gotovo kuverto naprej. Vse to so javne operacije, ključ zanje ni potreben. Del vozlišč omrežja držimo sami, da nismo odvisni od tujih storitev.
Stanje kateregakoli naslova vidi kdorkoli — to je odprt zapis v blockchainu. Vprašanje je le, ali je naslov povezan s teboj. Brez registracije niti seznama tvojih naslovov ne poznamo: leži na tvoji napravi.
Naslov gre znotraj podpisa. Zamenjan po podpisu — ga pokvari in omrežje zavrne. Pred podpisom pa je naslov pred teboj na zaslonu: primerjaj zadnje znake — navada za vse življenje v kripto.
To je dražba za mesto v bloku. Ko je omrežje obremenjeno, so mesta dražja. Pokažemo tisto, kar omrežje odgovori v tistem trenutku, in damo izbrati hitrost.
Že je v omrežju — ima hash in se vidi v raziskovalcu. V EVM-omrežjih lahko zataknjen prenos prebiješ: pošlješ novega z isto zaporedno številko in višjo provizijo.
Zaporedna številka plačila s tvojega naslova. Prvi prenos — nič, drugi — ena in tako naprej. Ne dovoli, da isto plačilo gre skozi dvakrat.
Na borzi so kovanci na računu podjetja, ti pa si vrstica v njeni bazi: lahko zamrznejo, zahtevajo dokumente, omejijo izplačilo. Tu so kovanci na tvojem naslovu v blockchainu, ključ pa pri tebi.
Kovanci ostanejo v blockchainu. Namestiš denarnico na novo napravo, vneseš shranjeni ključ — vse je na mestu. Brez ključa ne pomaga nihče.