← Nieuwste papers
💻 computer science

VA-DAR: A PQC-Ready, Vendor-Agnostic Deterministic Artifact Resolution for Serverless, Enumeration-Resistant Wallet Recovery

VA-DAR is een vendor- en chain-agnostisch protocol dat veilige, enumeratie-resistente herstelprocedures voor serverless wallets mogelijk maakt door een post-kwantum-klare, deterministische opslaglaag te combineren met privacy-beschermende zoekmechanismen.

Oorspronkelijke auteurs: Jian Sheng Wang

Gepubliceerd 2026-03-04
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Jian Sheng Wang

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je voor dat je digitale portemonnee (je crypto-wallet) een zeer waardevolle schatkist is. Tot nu toe hadden mensen twee hoofdproblemen:

  1. De "12-woorden" methode: Je schrijft 12 willekeurige woorden op een papiertje. Als je dit papiertje verliest, ben je je geld kwijt. Als iemand het ziet, kan hij je geld stelen.
  2. De "App-methode": Je gebruikt een app die je wachtwoord onthoudt. Dit is makkelijk, maar als de app-bedrijf faalt of je telefoon kapot gaat, ben je je geld ook kwijt. Je bent afhankelijk van die ene firma.

VA-DAR is een nieuwe, slimme oplossing die het beste van beide werelden combineert, zonder de nadelen. Het is als een veilige, onzichtbare sleutelkast die je overal kunt gebruiken, maar die niemand anders kan vinden of openen zonder jouw geheime code.

Hier is hoe het werkt, vertaald naar alledaagse taal:

1. Het Probleem: De "Naakte" Lijst

Stel je voor dat er een openbare telefoonlijst is met alle namen van mensen die een schatkist hebben. Als je de naam "Jan" in die lijst zoekt, zie je direct waar zijn schatkist staat. Hackers kunnen simpelweg elke naam uit het telefoonboek proberen ("enumeratie") om te zien wie er een schatkist heeft en die dan teisteren.

VA-DAR lost dit op: In plaats van een openbare lijst met namen, hebben we een geheime, vergrendelde kast. Om te weten of er een schatkist is voor "Jan", moet je eerst een geheime code (jouw wachtwoord) hebben. Zonder die code zie je niets. Het is alsof de telefoonlijst bestaat uit willekeurige cijferreeksen die alleen zinvol worden als je de juiste sleutel hebt.

2. De Drie Sleutels (De Drie "Artifacts")

Het systeem gebruikt drie verschillende soorten "sluitingen" voor je geld, afhankelijk van waar je bent:

  • De Dagelijkse Sleutel (SA1 - Lokale Sleutel):

    • Wat is het? Een digitale sleutel die vastzit aan je specifieke telefoon (via je vingerafdruk of FaceID).
    • Waarom? Voor het dagelijks gebruik. Het is superveilig omdat het alleen werkt op jouw telefoon.
    • Nadeel: Als je telefoon kapot gaat, werkt deze sleutel niet meer.
  • De Reis-Sleutel (SA2 - De Back-up):

    • Wat is het? Een versleutelde "koffer" met je geld die je op een openbaar, decentraal internet (zoals een wereldwijde cloud) opslaat.
    • Het Magische: Deze koffer is alleen te openen met een wachtwoord dat jij zelf kiest (bijv. "MijnGeheim123"). Er zit geen vingerafdruk of telefoon op.
    • Waarom? Als je telefoon kapot gaat, kun je op een nieuwe telefoon gaan zitten, je wachtwoord invoeren, en de koffer openen. Je bent niet afhankelijk van de oude telefoon.
  • De Nieuwe Dagelijkse Sleutel (SA3):

    • Zodra je op je nieuwe telefoon de "Reis-Sleutel" hebt geopend, maakt het systeem direct een nieuwe "Dagelijkse Sleutel" voor die nieuwe telefoon. Je bent weer veilig en snel.

3. Hoe vind je je koffer terug? (De "Keyed Discovery")

Dit is het slimste deel van het verhaal.

Stel je voor dat je je wachtwoord ("MijnGeheim123") en je e-mailadres ("jan@voorbeeld.nl") hebt.

  1. Je geeft deze twee aan je nieuwe telefoon.
  2. De telefoon doet een ingewikkelde rekensom (een "wiskundige dans") met je wachtwoord en e-mail.
  3. Het resultaat is een unieke, onvoorspelbare code (een Discovery ID).
  4. De telefoon zoekt in de openbare lijst naar die code.
    • Zonder wachtwoord: Zelfs als een hacker je e-mailadres kent, kan hij die code niet berekenen. Hij ziet alleen een lange, zinloze rij tekens. Hij weet niet of er een koffer is of niet.
    • Met wachtwoord: De telefoon berekent de code, vindt de koffer op het internet, en haalt hem op.

4. Waarom is dit veilig tegen hackers?

  • Geen "Lijstjes" voor hackers: Hackers kunnen niet simpelweg door een lijst van e-mailadressen lopen om te zien wie er een wallet heeft. Ze moeten eerst je wachtwoord raden, en dat is extreem moeilijk omdat het systeem zo is ontworpen dat het heel lang duurt om één wachtwoord te proberen (net als een zware, zware deur die je maar één keer per uur kunt openen).
  • Geen "Valse" Koffers: Als iemand probeert je koffer te vervangen door een neppe, ziet je telefoon dat direct omdat de "stempel" (een digitale handtekening) niet klopt.
  • Geen "Terugdraaien": Als je je wachtwoord wilt veranderen, wordt de oude link naar de oude koffer "afgebroken" en krijg je een nieuwe link. De oude koffer is dan voor iedereen onbereikbaar, zelfs als iemand die oude link nog in zijn bezit heeft.

5. Wat betekent "Post-Quantum" en "Vendor-Agnostic"?

  • Vendor-Agnostic (Onafhankelijk): Je bent niet vastgezet bij Apple, Google of een specifiek bedrijf. Je kunt je wallet overal gebruiken, op elke telefoon, zolang je je wachtwoord kent.
  • Post-Quantum (Toekomstbestendig): Computers van de toekomst (kwantumcomputers) kunnen huidige codes misschien kraken. VA-DAR is gebouwd op een fundament dat makkelijk kan worden "opgewaardeerd" naar nieuwe, onkraakbare codes zonder dat je je wallet hoeft te veranderen. Het is alsof je een huis bouwt met muren die je later kunt vervangen door nog stevigere muren zonder het huis te slopen.

Samenvatting in één zin

VA-DAR is een systeem waarbij je je digitale geld veilig bewaart in een openbare koffer die alleen te vinden en te openen is met een wachtwoord dat alleen jij kent, zodat je nooit meer afhankelijk bent van je oude telefoon of een centraal bedrijf, en hackers je zelfs niet kunnen vinden zonder dat wachtwoord.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →