ГОСТ‑Веб3‑Мост ГОСТ шифрование • IPFS • NFT
Мы в телеграм

Передавайте документы между сетями безопасно

Отправитель шифрует документ, загружает его в хранилище (IPFS) и выпускает NFT с CID документа и адресом получателя. Мост переносит NFT в сеть получателя, выпуская зеркальный токен (wNFT). Получатель расшифровывает документ своим ключом.

ГОСТ
Шифрование и подпись
IPFS
Децентрализованное хранилище данных
NFT
Все операции могут быть проверены
Протокол из 5 шагов
Шифрование → IPFS → NFT → Мост → Расшифровка у получателя
Проверка подписи
Мост проверяет подпись отправителя с помощью КриптоПро CSP 5

Мост между сетями - просто и безопасно

Ключевая идея

  • Данные передаются только в зашифрованном виде.
  • В реестрах фиксируется факт передачи (NFT/wNFT) и ссылка на файл (CID).
  • Блокчейн хранит данные об операции передачи, а не содержимое документа.

Как работает мост

Пример: Алиса передаёт документ Бобу из АС‑1 в АС‑2. CID - адрес криптограммы в IPFS. NFT/wNFT - данные о процессе передачи.

АС‑1: отправка (Алиса → Боб)
  1. 1
    Подготовка и шифрование
    Алиса шифрует документ для Боба, загружает его в IPFS и получает CID. Также подписывает разрешение на передачу.
  2. 2
    Выпуск NFT в АС‑1
    Смарт‑контракт выпускает NFT с метаданными: CID, адрес Боба и сеть получателя. NFT отправляется на адрес моста (или в нулевой адрес).
  3. 3
    Синхронизация и выпуск wNFT
    Оркестратор проверяет подпись Алисы (КриптоПро CSP 5) и отправляет транзакцию в АС‑2, чтобы выпустить зеркальный wNFT для Боба.
АС‑2: получение (Боб)
  1. 1
    Получение wNFT
    Боб получает в АС‑2 зеркальный токен wNFT и проверяет подпись моста.
  2. 2
    Извлечение метаданных
    Из метаданных wNFT Боб извлекает CID криптограммы и запрашивает криптограмму из IPFS.
  3. 3
    Расшифровка
    Используя сессионный ключ, Боб расшифровывает документ на своей стороне.

Возможности продукта

Шифрование для получателя

Ключ шифрования формируется между отправителем и получателем, поэтому только они могут расшифровать документ.

NFT и wNFT

NFT в АС‑1 и зеркальный wNFT в АС‑2 фиксируют передачу и кому она предназначена.

Оркестратор моста

Оркестратор связывает две сети: проверяет подпись и запускает выпуск wNFT. Он не хранит и не читает документы.

FAQ

Коротко - по самым частым вопросам.

Что хранится в реестрах (в блокчейне)?

В реестрах хранится только запись о передаче: ссылка на файл (CID), адрес получателя и сеть. Сам документ - только в IPFS и в зашифрованном виде.

Оркестратор моста видит содержимое документов?

Нет. Оркестратор проверяет подписи и синхронизирует события между сетями, он не взаимодействует с документом и не имеет к нему доступа.

Где обеспечивается «юридическая сила» процесса?

На стороне оркестратора: он проверяет подпись отправителя и подписывает свою транзакцию в сеть получателя (используется КриптоПро CSP 5).

Зачем нужны NFT и wNFT?

Они фиксируются в блокчейне и являются проверяемыми "ключами" доступа.

Получить демо

Оставьте контакт - пришлём демо стенда и уточним ваши требования к интеграции.

Что будет дальше

  • Уточним сценарий, сети (АС‑1/АС‑2) и требования к интеграции с IPFS.
  • Покажем демо‑поток: шифрование → IPFS → NFT → выпуск wNFT в сети получателя.
  • Обсудим интеграцию и формат пилота.