자주 묻는 질문
문서 전체에서 가장 자주 확인하는 것들을 모았습니다.
제품
온체인에 개인정보가 올라가나요?
아니요. 종류·등급·증적 해시 같은 판정값만 올라갑니다. 증적 레코드 원본에도 개인정보 대신 벤더 참조 ID와 해시만 들어갑니다. 신원 입력값은 브라우저에서 커밋먼트로 바뀌고, 서버로는 루트 32바이트만 전송됩니다.
호패가 폐기되면 자산이 동결되나요?
아니요. 호패는 자격 판정만 제공하고 자산에 대한 권한이 없습니다. 폐기 후에도 잔고는 그대로이고, 게이트를 쓰는 컨트랙트에서의 신규 전송만 차단됩니다.
호패가 직접 KYC를 수행하나요?
아니요. 검증 실행은 공인 벤더(휴대폰 본인확인, eKYC)에 위임합니다. 호패의 몫은 심사 오케스트레이션, 온체인화, 수명주기 관리, 증적입니다. 본인확인기관이 되지 않는 것이 설계 전제입니다.
지금 발급되는 등급이 L1뿐인 이유는?
등급은 검증 강도의 약속이기 때문입니다. 벤더 연동 전에 상위 등급 숫자를 먼저 쓰면, 나중에 진짜 검증이 붙어도 그 숫자가 아무것도 보증하지 못합니다. L2·L3은 벤더가 붙는 대로 열립니다.
도장, VerifyVASP 같은 서비스와 무엇이 다른가요?
층이 다릅니다. 호패의 몫은 검증 앞단의 심사 파이프라인과 뒷단의 수명주기·증적입니다. 같은 EAS 표준 위에 있어 기록 서비스와 연동할 수 있고, 트래블룰 솔루션에는 수취인 사전 확인 신호를 제공하는 관계입니다.
동작
EAS와는 어떤 관계인가요?
호패 어테스테이션은 GIWA 프리디플로이 EAS(0x4200…0021)의 표준 어테스테이션입니다. 레지스트리는 그 위의 정책 레이어이고, EAS를 직접 읽는 외부 검증자와도 호환됩니다.
어테스테이션이 만료되면 어떻게 되나요?
만료 시각이 지나면 별도 트랜잭션 없이 lapsed 상태가 되어 모든 게이트에서 자동 차단됩니다. 재검증을 거쳐 갱신하면 다시 활성화됩니다. 현재 발급 유효기간은 365일입니다.
호패 서버가 멈추면 검증도 멈추나요?
아니요. 판정은 온체인 view 호출이라 RPC만 있으면 읽힙니다. 서버가 필요한 것은 새 발급과 폐기뿐입니다.
가스는 누가 내나요?
발급과 폐기 가스는 발급 서비스가 부담합니다. 사용자는 소유권 서명만 하고 지갑에 잔고가 없어도 됩니다. 검증은 read라서 가스가 들지 않습니다.
한 사람이 지갑 여러 개에 발급받을 수 있나요?
데모는 제한하지 않습니다. 벤더 연동 이후에는 본인확인기관의 연계정보를 솔티드 해시로 오프체인 인덱싱해 동일인의 지갑을 내부에서만 연결하고, 지갑 수 상한과 연쇄 재심사를 정책으로 둡니다. 이 인덱스가 있어야 “사람 단위” 수명주기가 성립합니다.
내 호패를 스스로 지울 수 있나요?
철회 요청으로 폐기할 수 있습니다. 데모에서는 소유권 서명을 거쳐 본인 지갑의 어테스테이션을 직접 폐기해볼 수 있습니다. 운영 환경의 폐기 권한은 발급사에 있습니다.
크리덴셜을 잃어버리면 어떻게 되나요?
어테스테이션 자체는 온체인에 남아 isVerified()가 계속 true입니다. 다만 값과 salt가 있어야 하는 선택 공개와 술어 증명은 다시 만들 수 없어, 재발급으로 새 크리덴셜을 받아야 합니다.
통합과 운영
판정을 캐시해도 되나요?
권장하지 않습니다. 폐기는 언제든 일어나고, 캐시된 값은 그 사실을 모릅니다. 가스가 들지 않는 read이니 트랜잭션 직전에 조회하세요. 서버에 캐시해야 한다면 레지스트리의 폐기 이벤트를 구독하세요.
SDK 없이도 쓸 수 있나요?
네. isVerified()는 표준 view 호출이라 Solidity 인터페이스 하나나 raw eth_call로도 됩니다. SDK는 React 훅과 커밋먼트 모듈처럼 반복되는 부분을 줄여줄 뿐입니다.
다른 체인에서도 쓸 수 있나요?
EAS가 배포된 OP Stack 체인이면 같은 구조로 옮길 수 있습니다. 현재 배포와 로드맵의 우선 순위는 GIWA입니다.
메인넷은 언제인가요?
컨트랙트 v2(일시정지 상태, 폐기 키 분리, 발급 한도)와 외부 감사를 마친 뒤입니다. 순서는 로드맵 트랙 4에 있습니다.
지금 프로덕션에 써도 되나요?
테스트넷 MVP입니다. 제재 명단 대사는 실데이터로 동작하지만 벤더 신원 검증이 없고, 증적 저장이 영속적이지 않으며, 외부 감사도 받지 않았습니다. 실제 자산이 걸린 게이트에 넣기 전에 신뢰 모델과 보안 문서의 한계 목록을 확인하세요.
문의는 어디로 하나요?
Team Hopae — science@stabled.ai. 통합 지원과 취약점 신고 모두 같은 주소로 받습니다.