Ed25519 login · nema centralnog servera · svaka sesija = chain zapis
Derivacija keypara
PBKDF2-HMAC-SHA256 (100k iteracija) → Ed25519 privat ključ. Nikad ne napušta browser.
Challenge
Server generiše 32-bajtni slučajni challenge s TTL 60s (Redis).
Potpis
Browser potpisuje challenge Ed25519 privatnim ključem (WebCrypto API).
Verifikacija
Server verificira potpis javnim ključem. Nema lozinki, nema baze korisnika.
Sesija dokarh
Svaka sesija = .dokarh zapis u Genesis chain-u. Trajni dokaz prijave.
500 EUR za dokazani exploit Genesis Auth sustava. Pronađi WeisE3 koliziju, poništi Ed25519 matematiku ili otkrij session hijack vektor.
Vidi detalje kampanje →<!-- Genesis Auth SDK -->
<script src="https://genesis.limit-connect.com/genesis-auth.js"></script>
<script>
document.getElementById('genesis-btn').addEventListener('click', async () => {
const session = await GenesisAuth.login({
callback: (result) => {
console.log('Prijavljen:', result.display_name);
console.log('WeisE3 ID:', result.weise3_id);
}
});
});
</script>