privacypump/privacy-pump-security

GitHub: privacypump/privacy-pump-security

Privacy Pump 的安全策略与治理仓库,提供公开威胁模型、审计状态和协调披露指南,帮助社区透明评估该隐私协议的安全边界与已知限制。

Stars: 0 | Forks: 0

# privacy-pump-security Privacy Pump 的安全策略、公开威胁模型、审计状态、支持的版本以及协调披露指南。 ## 目的 提供公开的安全态势、信任假设、可升级性披露、限制说明以及协调披露流程。 ## 范围 - 威胁模型索引 - 审计状态矩阵 - Relayer、Arcium、ZK、浏览器、RPC、Waku 和元数据假设 ## 架构 ``` flowchart LR User[Wallet or integrator] --> Interface[Public interface] Interface --> Boundary[Privacy Pump trust boundary] Boundary --> Chain[Solana or local reference] Boundary -. metadata exposure .-> Limits[Documented limitations] ``` 有关组件边界和假设,请参阅 [ARCHITECTURE.md](ARCHITECTURE.md)。 ## 当前安全状态 - 实验性或参考材料;尚未具备主网可用性。 - 受检的 devnet 程序是可升级的,并且在发布审计日期共享同一个升级权限。 - Factory 和 relayer 是不同的协议角色,但部署时可能会为两者配置同一个签名者。 - 特意不公开生产环境的签名者拓扑结构。 - ZK Pool 创建金库的费用收据并未独立地将其名为 `factory` 的签名者与 Private Vault 配置工厂绑定;该边界仍在审查中。 - ZK 验证器路径默认为失败关闭(fail-closed)状态,并非一个完整的生产级隐私系统。 - 浏览器、RPC、relayer、数据库、Waku/Logos 和 Arcium 元数据各自都有独立的隐私限制。 - 未经说明,自定义的加密胶水代码(cryptographic glue)不视为已审计。 在使用任何材料之前,请阅读 [SECURITY.md](SECURITY.md)。 ## 依赖项 - privacy-pump-protocol-specs ## 本地设置 仅使用确定性夹具和临时本地密钥。不需要生产凭证、云账户、私有 RPC 端点或真实的钱包关系。 ``` node scripts/policy-scan.mjs ``` 当存在可执行源代码时,会记录特定于代码库的构建和测试命令。占位代码库仅运行文档和策略检查。 ## 路线图 - [ ] 发布受支持版本矩阵 - [ ] 链接未来的独立审计 - [ ] 维护公开的安全公告 ## 相关 Privacy Pump 代码库 - `privacy-pump-protocol-specs` ## 已知限制 - 公开内容省略了生产环境的 relayer、访问控制、KMS、Supabase 服务角色、keeper 签名、监控以及部署的具体实现。 - 隐私不仅仅依赖于用户界面的遮蔽处理;对钱包、RPC、relayer、传输协议和基础设施可见的元数据依然是相关且重要的。 - 在 devnet 架构趋于稳定之前,接口可能会发生变化。 ## 贡献 请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。许可授权正在审查中;请参阅 [LICENSE_STATUS.md](LICENSE_STATUS.md)。 ``` ```
标签:MITM代理, Solana, Web3隐私, 威胁建模, 安全策略, 提示词设计, 漏洞披露, 自定义脚本