기능 전체
호패가 다루는 기능을 영역별로 전부 나열합니다. 지금 동작하는 것과 만들 것을 같은 표에 두어, 어디까지가 실체인지 확인할 수 있게 했습니다.
상태 표기
| 배지 | 의미 |
|---|---|
| 라이브 | GIWA Sepolia에서 지금 동작합니다. 데모나 SDK로 직접 확인할 수 있습니다. |
| 개발 중 | 구현 중이거나, 일부 경로만 동작합니다. |
| 로드맵 | 설계는 끝났고 구현 전입니다. 시점은 로드맵에 있습니다. |
제재 명단 대사는 OFAC SDN·UN Consolidated 실데이터로 동작합니다. 아직 없는 것은 벤더 신원 검증(L2 명의확인·L3 신원증명)이고, 그래서 발급 등급이 L1에 묶여 있습니다.
1. 발급과 심사
| 기능 | 상태 | 내용 |
|---|---|---|
| 지갑 소유권 증명 | 라이브 | EIP-191 서명을 서버가 검증한 뒤에만 발급합니다. 서명 원문에 주소·등급·claimsRoot·시각이 묶여 있고 10분간 유효합니다. |
| 본인 선언 신원 입력 | 라이브 | 생년월일·국적·거주국을 브라우저가 커밋먼트로 변환하고, 서버에는 루트 32바이트만 전송합니다. |
| 가스리스 발급 | 라이브 | 발급·폐기 가스는 발급 서비스가 부담합니다. 사용자는 서명만 합니다. |
| 등급 정의와 IAL 매핑 | 라이브 | L1~L3과 금융등급의 요건·대응 수준을 국내 인증 관행과 NIST IAL에 매핑해 공표했습니다. |
| 제재·워치리스트 실대사 | 라이브 | OFAC SDN·UN Consolidated 원본을 적재해 엔티티 2만여 건·별칭 2만7천여 건을 대사합니다. 동형문자·발음기호·어순을 정규화하고 생년월일로 동명이인을 가릅니다. EU·금융위 금융제재대상자·테러자금금지법 명단은 미적재입니다. |
| 벤더 신원 검증 연동 | 로드맵 | 휴대폰 본인확인(PASS) → eKYC(신분증 진위·사본판별·안면) → 1원 계좌인증 순으로 연동합니다. |
| 지갑 주소 스크리닝 | 로드맵 | OFAC 디지털자산 주소 리스트와 믹서·해킹 자금 근접도. 사람 스크리닝과는 다른 축입니다. |
| 위험기반 평가(RBA) | 로드맵 | 국가·직업·거래목적·주소 리스크를 합산해 등급과 만료 기간, 재심사 주기를 결정합니다. |
| PEP · 부정적 언론 스크리닝 | 로드맵 | FATF 권고 12에 대응하는 고위험군 식별. |
| KYB — 법인과 실소유자(UBO) | 로드맵 | 사업자 진위 + 법인등기 + 지분 25% 기준 실소유자 확인 + 권한 서명자 바인딩. |
2. 수명주기와 지속 모니터링
발급 이후에도 상태를 계속 갱신하는 것이 이 제품의 존재 이유입니다. 자동화 파이프라인은 아직 로드맵이고, 지금은 폐기·만료 경로가 온체인에서 동작합니다.
| 기능 | 상태 | 내용 |
|---|---|---|
| 폐기 (사유 해시 필수) | 라이브 | 폐기 트랜잭션 한 건으로 모든 게이트에서 즉시 false. 사유 해시 없이는 revert됩니다. |
| 만료 → LAPSED | 라이브 | EAS 네이티브 만료(현재 365일)가 지나면 별도 트랜잭션 없이 차단됩니다. |
| 재발급 supersede | 라이브 | 재발급 시 살아있는 구 어테스테이션을 EAS에서 먼저 폐기합니다. 스테일 어테스테이션이 남지 않습니다. |
| 폐기 SLA 측정 | 개발 중 | 승인부터 확정까지 걸린 시간을 콘솔에서 측정합니다. 감사 대응용 서버측 측정은 로드맵입니다. |
| 일일 재대사 데몬 | 로드맵 | 제재 리스트 델타를 매일 받아 활성 어테스테이션 전체와 대사하고, 히트 시 케이스를 만듭니다. |
| 벤더 웹훅 소비 | 로드맵 | 벤더의 지속 모니터링 결과가 바뀌면 이벤트로 받아 케이스를 자동 생성합니다. |
| 데몬 헬스 = 제품 지표 | 로드맵 | 마지막 리스트 동기화 시각을 콘솔과 SDK에 노출합니다. 모니터링이 멈추면 “살아있음”도 멈추기 때문입니다. |
| 만료 임박 알림 · 갱신 | 로드맵 | D-45 / D-7 알림과 재검증 유도, 갱신 발급 플로우. |
| 위험등급별 재이행 주기 | 로드맵 | 고위험 1년 / 중·저위험 3년 관행에 맞춘 스케줄러. 현재는 전 건 365일 고정입니다. |
3. 운영 통제
| 기능 | 상태 | 내용 |
|---|---|---|
| 컴플라이언스 콘솔 | 라이브 | 온체인 이벤트를 스캔해 발급 현황·등급·만료·KPI를 보여줍니다. |
| 폐기 실행 | 라이브 | 콘솔에서 폐기 트랜잭션을 실행합니다. 공개 데모에서는 소유권 서명을 거쳐 본인 지갑에만 허용됩니다. |
| SUSPENDED (일시정지) | 로드맵 | 조사 중에는 정지, 오탐이면 복원. 오탐이 일상인 이름 스크리닝에서 폐기 아니면 방치라는 이진 선택을 없앱니다. 컨트랙트 v2 항목입니다. |
| 케이스 관리 워크플로 | 로드맵 | 히트 → 케이스 오픈 → 심사역 배정 → 판정 → 근거 기록. 원클릭 폐기를 케이스 경유로 바꿉니다. |
| 메이커-체커 (4-eyes) | 로드맵 | 폐기와 강제 재발급은 기안과 승인을 분리하고, 운영자 행위 자체를 감사 로그에 남깁니다. |
| 오탐 화이트리스트 | 로드맵 | 동명이인 반복 히트를 억제하고 해소 기록을 유지합니다. |
| 이의제기·구제 절차 | 로드맵 | 잘못 폐기된 사용자의 재심 청구 채널과 처리 기한. 인증마크가 꺼지면 생태계 전체에서 차단되므로 구제 경로가 필요합니다. |
| 콘솔 RBAC · SSO | 로드맵 | 심사역·승인자·관리자·감사인 역할 분리. |
4. 증적과 감사
| 기능 | 상태 | 내용 |
|---|---|---|
| 증적 해시 강제 | 라이브 | evidenceHash 없이 발급하면 컨트랙트가 revert합니다. 폐기도 사유 해시가 필수입니다. |
| 증적 레코드 생성 | 라이브 | 심사 체크 항목·시각·참조를 담은 JSON을 만들고 그 keccak256을 온체인에 기록합니다. 원본에도 개인정보는 넣지 않습니다. |
| 변조 방지 증적 저장소 | 로드맵 | 레코드마다 이전 해시를 물린 해시체인 + WORM 스토리지에 영구 보존. 온체인 해시의 원본이 여기입니다. |
| 공개 증적 검증기 | 로드맵 | 해시를 넣으면 대응 레코드(비밀정보 제외)와 재계산 결과를 보여주는 페이지. |
| 감독·감사 리포트 | 로드맵 | 기간별 발급·폐기·SLA·케이스 통계와 증적 패키지 익스포트. |
| 보존·파기 정책 | 로드맵 | 증적 5년 보존, 개인정보는 애초에 보유하지 않는 데이터 맵 문서화. |
5. 온체인 레이어
| 기능 | 상태 | 내용 |
|---|---|---|
HopaeRegistry | 라이브 | EAS 어테스터 겸 정책 레이어. 레지스트리 자체가 어테스터라 발급 키를 바꿔도 어테스테이션 계보가 유지됩니다. |
| 발급 키 로테이션 | 라이브 | issuers 매핑으로 키를 등록·해제합니다. |
| 2단계 소유권 이전 | 라이브 | 오타 한 번으로 레지스트리를 잃지 않도록 수락 단계를 둡니다. |
revokeByUid | 라이브 | 매핑에서 벗어난 UID까지 직접 폐기할 수 있는 탈출구. |
| 스키마 v2 (claimsRoot · auditRef) | 라이브 | 발급마다 클레임 커밋먼트 루트와 감사봉투 해시를 함께 기록합니다. |
GatedKRW | 라이브 | 인증 지갑끼리만 전송되는 게이트 레퍼런스 ERC-20. |
HopaeZkGate | 라이브 | UltraHonk 검증자와 함께 술어 증명을 온체인에서 검증하고, 폐기·만료를 레지스트리에서 다시 확인합니다. |
| 배치 발급·폐기 | 로드맵 | 제재 리스트 대량 갱신 시 N건을 한 트랜잭션으로. SLA와 가스 양쪽에 영향을 줍니다. |
| KYA 캐스케이드 | 로드맵 | 에이전트 어테스테이션이 EAS refUID로 주인의 KYC를 참조해, 주인이 폐기되면 연쇄 폐기됩니다. |
| 속성 어테스테이션 | 로드맵 | 거주 관할·연령대·투자자격처럼 개인정보가 아닌 판정형 속성을 별도 종류로 확장합니다. |
| 발급 한도 · 서킷브레이커 | 로드맵 | 테스트넷 기간에는 의도적으로 넣지 않았습니다. 메인넷 전 컨트랙트 v2에서 재결정합니다. |
6. SDK와 통합 표면
| 기능 | 상태 | 내용 |
|---|---|---|
isVerified | 라이브 | 종류와 최소 등급을 지정한 판정 조회. 폐기·만료가 자동 반영됩니다. |
getStatus | 라이브 | 수명주기 상태·등급·UID·발급/만료 시각을 한 번에 조회합니다. |
| React 훅과 배지 | 라이브 | useHopaeStatus와 <HopaeBadge/>. |
| 클레임 커밋먼트 모듈 | 라이브 | 브라우저에서 커밋먼트 생성·선택공개·검증까지. 원본 값은 브라우저 밖으로 나가지 않습니다. |
| 발급 API | 라이브 | 소유권 서명 검증 → 심사 → 증적 → 발급 트랜잭션. 발급 키는 서버에만 존재합니다. |
| 폐기 푸시 (웹훅·구독) | 로드맵 | 판정을 캐시하는 dApp에도 폐기를 즉시 전달합니다. |
| 오프체인 검증 REST | 로드맵 | 체인을 직접 다루지 않는 백오피스용. 응답에 발급사 서명과 유효시각을 포함합니다. |
| 배치 조회 | 로드맵 | multicall 기반 다건 조회 — 수취인 목록·에어드랍 필터링용. |
| EIP-1271 · AA 지갑 | 로드맵 | 스마트 계정 서명 검증과, 키가 바뀐 계정의 신원 바인딩 재확인 정책. |
| 게이트 헬퍼 · 예제 확장 | 로드맵 | 선언형 <HopaeGate>와 DEX·대출·NFT 민팅 통합 예제. |
7. 프라이버시와 ZK
| 기능 | 상태 | 내용 |
|---|---|---|
| PII 온체인 0바이트 | 라이브 | 온체인에는 종류·등급·해시만 올라갑니다. 증적 레코드 원본에도 개인정보 대신 참조와 해시만 넣습니다. |
| 클레임 커밋먼트 | 라이브 | 검증 필드들의 Poseidon2 루트만 온체인에 기록하고, 값과 salt는 사용자 브라우저에 남습니다. |
| 선택 공개 검증 | 라이브 | 필드 하나만 열어 온체인 루트와 대조합니다. 나머지는 비공개로 남습니다. |
age_over | 라이브 | 생년월일을 공개하지 않고 성년임을 증명하고, 온체인 검증자가 이를 검증합니다. 폐기된 지갑의 증명은 게이트에서 revert됩니다. |
| 브라우저 증명 생성 UI | 로드맵 | 지금은 로컬 증명 생성 → 온체인 검증 경로입니다. 웹에서 바로 증명을 만드는 통합이 남았습니다. |
| 비연결형 증명 | 로드맵 | 지갑 주소를 드러내지 않는 멤버십 증명과 nullifier 기반 1인 1계정. |
| 감사 에스크로 | 로드맵 | 감사 필요 시에만 t-of-n 합의로 열리는 증적 봉투. 프라이버시와 감독 대응을 동시에 만족시키는 경로입니다. |
| 회로 외부 감사 | 로드맵 | 현재 회로는 외부 감사 전입니다. 상용화 전 필수 항목입니다. |
| 동의 기록 · 링크빌리티 고지 | 로드맵 | “이 지갑은 검증됨”이 공개 정보가 되는 트레이드오프를 약관에 명문화하고, 동의 이력을 증적에 남깁니다. |
8. 생태계 연동
| 기능 | 상태 | 내용 |
|---|---|---|
| EAS 표준 호환 | 라이브 | 호패를 거치지 않고 EAS를 직접 읽는 검증자도 같은 어테스테이션을 읽습니다. |
| 지갑 탑재 | 로드맵 | 지갑 홈의 인증마크와 송금 전 수취인 확인. 화면 목업까지 나와 있습니다. |
| 트래블룰 연동 | 로드맵 | 수취인 사전 확인 신호를 트래블룰 솔루션에 제공합니다. 경쟁이 아니라 보완 레이어입니다. |
| 개인지갑 확인 지원 | 로드맵 | 거래소에서 개인지갑으로 출금할 때 본인 지갑임을 뒷받침하는 증빙으로 사용합니다. |
| 다른 체인 이식 | 로드맵 | EAS가 배포된 OP Stack 체인이면 같은 구조로 옮길 수 있습니다. |