Arbeiten · Technologie

WalletPro

Live

Multi-Chain-Wallet mit nativen Mobile-Clients und Rust-API — Schlüssel und Signing bleiben auf dem Gerät.

Rolle
Entwicklung
Zeitraum
2025–2026
Ergebnis
Client-seitiges Signing, Multi-Chain

05 · WalletPro

WalletPro mit Substanz.

Multi-Chain-Wallet mit nativen Mobile-Clients und Rust-API — Schlüssel und Signing bleiben auf dem Gerät.

Herausforderung

Das Problem.

Wallet-Nutzer:innen brauchen eine unmissverständliche Vertrauensgrenze: was das Gerät nie verlässt, und was das Netzwerk sehen darf.

Das Produkt musste mehrere Chains unterstützen, ohne diese Grenze zu verwischen — und ohne das Backend zum Custodian zu machen.

Ansatz

Wie wir vorgegangen sind.

01

Schlüssel auf dem Gerät

Private Keys und Signing bleiben auf dem Client. Die API liefert Daten und broadcastet signierte Transaktionen.

02

Multi-Chain-Klarheit

Chain-Unterschiede sind explizit modelliert, damit die UI ehrlich über Fähigkeiten und Risiken bleibt.

03

Native Mobile-Erfahrung

Android- und iOS-Clients tragen die primären Wallet-Workflows.

04

Rust-Backend-API

Fokussierte API für Daten, Broadcast und Betrieb — nicht für Key-Custody.

05

Getestete Auslieferung

End-to-end- und Lastpfade prüfen die kritischen Flows, bevor sie Nutzer:innen treffen.

Was wir gebaut haben

Was wir geliefert haben.

Rust-API

Backend-Services für Chain-Daten, Broadcast und wallet-nahe Operationen — ohne User-Keys zu halten.

Android-Client

Native Kotlin-Wallet mit Signing auf dem Gerät.

iOS-Client

Native Swift-Wallet mit demselben Vertrauensmodell.

Gemeinsame Mobile-Schicht

Gemeinsame Konventionen, damit beide Plattformen konsistent bleiben, wenn Chains hinzukommen.

Security Reviews

Audit-orientierte Dokumentation der Vertrauensgrenze und kritischen Pfade.

Infrastruktur

Containerisierter Betrieb mit Monitoring für die API-Oberfläche.

Architektur

System im Überblick.

Native Clients besitzen Keys und Signing. Eine Rust-API liefert Chain-Daten und leitet bereits signierte Transaktionen weiter — Custody bleibt vom Server fern.

Gemeinsame Mobile-Konventionen und automatisierte Checks schützen die Vertrauensgrenze, wenn Multi-Chain wächst.

Zahlen & Fakten

Auf einen Blick.

Nur auf dem Gerät

Signing

Android · iOS

Clients

Rust-API

Backend

Multi-Chain

Scope

Was wir gelernt haben

Was wir mitnehmen.

  1. 01

    Die Vertrauensgrenze muss im Produkt sichtbar sein — nicht nur im Architekturdiagramm.

  2. 02

    Multi-Chain scheitert leise, wenn Chain-Eigenheiten in gemeinsame UI-Annahmen sickern — Unterschiede explizit modellieren.

  3. 03

    Ein non-custodial Backend ist einfacher zu erklären — für Nutzer:innen und Auditoren.

Nächste Schritte

Als Nächstes.

  • Breitere Chain-Abdeckung mit demselben On-Device-Signing-Modell.
  • Klarere In-App-Erklärungen zu Berechtigungen und Transaktionsvorschauen.
  • Weiter gehärtete Broadcast- und Monitoring-Pfade.

Weiter sprechen

Ähnliches Vorhaben? Schreiben Sie uns.

Kontakt aufnehmen
WalletPro