Skip to main content
Intention meminta satu tanda tangan berlingkup sesi dari dompet Anda saat pertama kali Anda membuka aplikasi trading. Halaman ini menjelaskan apa arti tanda tangan itu, apa yang bukan artinya, dan cara mengendalikannya.

Kenapa tanda tangan sesi ada

Trader perpetual memasang order dalam jumlah sangat besar setiap menit. Kalau dompet harus memunculkan dialog konfirmasi untuk setiap order, aplikasinya tidak akan bisa dipakai. Sebagai gantinya, aplikasi Intention meminta satu tanda tangan typed-data di muka yang mengikat kunci trading berumur pendek ke akun Anda. Aplikasi lalu memakai kunci berumur pendek itu untuk menandatangani pesan order satu per satu secara lokal, tanpa mengganggu dompet lagi, sampai sesinya kedaluwarsa.

Apa yang diberikan tanda tangan sesi

  • Kemampuan aplikasi untuk mengirimkan aksi trading atas nama Anda, memakai kunci turunan yang lingkupnya dibatasi pada satu akun, satu waktu kedaluwarsa, dan satu himpunan tipe aksi (memasang order, membatalkan, memodifikasi, dan sejenisnya).
  • Tidak lebih dari itu. Tanda tangan ini bukan persetujuan menyeluruh dan bukan allowance token.

Apa yang TIDAK diberikannya

  • Tidak memindahkan dana keluar dari akun Anda. Penarikan ke chain eksternal butuh tanda tangan tersendiri yang eksplisit setiap kali.
  • Tidak mengubah pengaturan keamanan akun Anda. Tidak bisa menambah penanda tangan baru, merotasi kunci, atau mendelegasikan wewenang di luar himpunan aksi yang dibatasi tadi.
  • Tidak bertahan melewati masa kedaluwarsanya. Begitu tenggat sesi tercapai, kunci turunannya tidak sah lagi on-chain dan aplikasi akan meminta tanda tangan baru.

Cara memeriksa permintaan tanda tangan

Setiap dompet modern menampilkan payload typed-data sebelum Anda menandatangani. Bacalah. Payload yang diminta Intention akan menyebutkan akun yang Anda otorisasi, timestamp kedaluwarsanya, dan domain intention.xyz. Kalau ada permintaan tanda tangan yang mengaku datang dari Intention tapi menampilkan domain lain, akun lain, atau kedaluwarsa yang jauh di masa depan, tolak permintaan itu dan laporkan halaman yang memintanya ke contact@intention.xyz.
Jangan pernah menyetujui tanda tangan typed-data yang tidak bisa Anda baca dan pahami. “Tanda tangani saja ini untuk memverifikasi dompet Anda” adalah pola phishing paling umum di seluruh industri ini. Intention tidak akan pernah meminta Anda menandatangani pesan “verifikasi” yang samar.

Mencabut sesi

Anda bisa mengakhiri sesi dengan tiga cara.
  1. Dari dalam aplikasi. Buka menu akun dan pilih opsi untuk memutuskan koneksi atau mencabut sesi yang aktif. Aplikasi akan membuang kunci berumur pendek di perangkat Anda dan kunci sesi itu berhenti diterima on-chain begitu pencabutannya teramati.
  2. Dari dompet Anda. Putuskan situs itu di daftar situs terhubung milik dompet. Aplikasi tidak akan bisa lagi meminta tanda tangan baru pada kunjungan berikutnya.
  3. Dengan menunggu. Sesi punya masa kedaluwarsa yang terbatas. Begitu lewat, kuncinya menjadi tidak berguna terlepas dari apakah Anda melakukan hal lain atau tidak.

Apa yang terjadi saat sesi kedaluwarsa

Order yang belum tereksekusi dan dipasang di bawah sesi yang kini kedaluwarsa tetap sah di order book: order itu ditandatangani saat sesinya masih hidup, dan protokol sudah mencatatnya. Order baru akan gagal sampai Anda menandatangani sesi yang baru. Ini disengaja — masa kedaluwarsa tidak berlaku surut terhadap pekerjaan yang sudah dikomit.