Arbeiten · Technologie
WalletPro
LiveMulti-Chain-Wallet mit nativen Mobile-Clients und Rust-API — Schlüssel und Signing bleiben auf dem Gerät.
- Rolle
- Entwicklung
- Zeitraum
- 2025–2026
- Ergebnis
- Client-seitiges Signing, Multi-Chain
05 · WalletPro
WalletPro mit Substanz.
Multi-Chain-Wallet mit nativen Mobile-Clients und Rust-API — Schlüssel und Signing bleiben auf dem Gerät.
Herausforderung
Das Problem.
Wallet-Nutzer:innen brauchen eine unmissverständliche Vertrauensgrenze: was das Gerät nie verlässt, und was das Netzwerk sehen darf.
Das Produkt musste mehrere Chains unterstützen, ohne diese Grenze zu verwischen — und ohne das Backend zum Custodian zu machen.
Ansatz
Wie wir vorgegangen sind.
01
Schlüssel auf dem Gerät
Private Keys und Signing bleiben auf dem Client. Die API liefert Daten und broadcastet signierte Transaktionen.
02
Multi-Chain-Klarheit
Chain-Unterschiede sind explizit modelliert, damit die UI ehrlich über Fähigkeiten und Risiken bleibt.
03
Native Mobile-Erfahrung
Android- und iOS-Clients tragen die primären Wallet-Workflows.
04
Rust-Backend-API
Fokussierte API für Daten, Broadcast und Betrieb — nicht für Key-Custody.
05
Getestete Auslieferung
End-to-end- und Lastpfade prüfen die kritischen Flows, bevor sie Nutzer:innen treffen.
Was wir gebaut haben
Was wir geliefert haben.
Rust-API
Backend-Services für Chain-Daten, Broadcast und wallet-nahe Operationen — ohne User-Keys zu halten.
Android-Client
Native Kotlin-Wallet mit Signing auf dem Gerät.
iOS-Client
Native Swift-Wallet mit demselben Vertrauensmodell.
Gemeinsame Mobile-Schicht
Gemeinsame Konventionen, damit beide Plattformen konsistent bleiben, wenn Chains hinzukommen.
Security Reviews
Audit-orientierte Dokumentation der Vertrauensgrenze und kritischen Pfade.
Infrastruktur
Containerisierter Betrieb mit Monitoring für die API-Oberfläche.
Architektur
System im Überblick.
Native Clients besitzen Keys und Signing. Eine Rust-API liefert Chain-Daten und leitet bereits signierte Transaktionen weiter — Custody bleibt vom Server fern.
Gemeinsame Mobile-Konventionen und automatisierte Checks schützen die Vertrauensgrenze, wenn Multi-Chain wächst.
Zahlen & Fakten
Auf einen Blick.
Nur auf dem Gerät
Signing
Android · iOS
Clients
Rust-API
Backend
Multi-Chain
Scope
Was wir gelernt haben
Was wir mitnehmen.
- 01
Die Vertrauensgrenze muss im Produkt sichtbar sein — nicht nur im Architekturdiagramm.
- 02
Multi-Chain scheitert leise, wenn Chain-Eigenheiten in gemeinsame UI-Annahmen sickern — Unterschiede explizit modellieren.
- 03
Ein non-custodial Backend ist einfacher zu erklären — für Nutzer:innen und Auditoren.
Nächste Schritte
Als Nächstes.
- Breitere Chain-Abdeckung mit demselben On-Device-Signing-Modell.
- Klarere In-App-Erklärungen zu Berechtigungen und Transaktionsvorschauen.
- Weiter gehärtete Broadcast- und Monitoring-Pfade.
Weiter sprechen