Was Monero verbirgt, und wie
Drei Mechanismen, jeder entfernt etwas, das ein Explorer normalerweise zeigen würde.
Stealth-Adressen bedeuten, die Empfängeradresse erscheint nie auf der Chain. Jede Zahlung geht an eine einzigartige Einmaladresse, abgeleitet aus den Schlüsseln des Empfängers. Niemand, der die Chain beobachtet, kann feststellen, dass zwei Zahlungen an dieselbe Person gingen.
Ringsignaturen bedeuten, der Absender ist einer aus einer Menge möglicher Absender, und welcher, ist nicht feststellbar. Jeder Transaktionseingang verweist auf mehrere plausible vergangene Ausgänge, von denen nur einer tatsächlich ausgegeben wird.
RingCT verbirgt Beträge. Das Netzwerk kann verifizieren, dass Eingänge gleich Ausgängen sind, ohne zu erfahren, was beides ist, mittels kryptografischer Commitments.
Der Gesamteffekt: Ein Monero-Explorer kann Ihnen sagen, dass eine Transaktion existiert, wann sie bestätigt wurde, wie groß sie in Bytes ist, wie viele Ein- und Ausgänge sie hat, und welche Gebühr gezahlt wurde. Er kann Ihnen nicht sagen, wer sie gesendet hat, wer sie empfangen hat, oder wie viel sich bewegte.
Eine Zahlung beweisen, ohne sie offenzulegen
Das ist der praktisch entscheidende Teil, und hier verdient sich xmrchain.net seinen Platz.
Behauptet jemand, Sie bezahlt zu haben, können Sie das nicht durch Öffnen eines Links prüfen — es gibt nichts zu sehen. Monero löst das mit View-Keys und Transaktionsnachweisen, und der Explorer stellt ein Formular für deren Nutzung bereit.
Das Prove-Payment-Werkzeug nimmt eine Transaktions-ID, die Empfängeradresse und einen vom Absender bereitgestellten Transaktionsschlüssel oder -nachweis, und bestätigt, ob diese Zahlung erfolgte und in welcher Höhe. Das Check-Output-Werkzeug nimmt Ihren privaten View-Key und zeigt, welche Ausgänge einer Transaktion Ihnen gehören.
Das entscheidende Detail: Onion Explorer führt diese Prüfung lokal in Ihrem Browser durch, statt Ihren View-Key an den Server zu übertragen. Dieser Unterschied ist der zwischen einem nützlichen und einem katastrophalen Werkzeug, und ein guter Grund, eine Instanz zu bevorzugen, deren Code Sie lesen können.
Nie tun
Fügen Sie nie einen privaten View-Key ein, und absolut nie einen Spend-Key, in eine nicht verifizierte Seite. Ein View-Key offenbart demjenigen, der ihn hält, Ihre gesamte eingehende Transaktionshistorie. Jede Seite, die nach einem Spend-Key fragt, will Ihnen etwas stehlen — dieser Schlüssel bewegt Gelder. Sind Sie nicht sicher, dass die Prüfung lokal läuft, betreiben Sie den Explorer selbst oder nutzen Sie Ihre eigene Wallet, die dieselbe Verifizierung leisten kann.
Was tatsächlich auf der Seite steht
Blöcke, mit Höhe, Zeitstempel, Größe und Transaktionszahl. Transaktionen, mit Ring-Größe, Gebühr, Anzahl der Ein- und Ausgänge, und Bestätigungsstatus. Netzwerkstatistiken — Hashrate, Schwierigkeit, Blockzeiten. Der Mempool, soweit beobachtbar.
Die Ring-Größe ist das Feld, das man verstehen sollte, denn sie ist der Datenschutzparameter. Monero erzwingt eine Mindest-Ring-Größe auf Protokollebene, jede Transaktion hat also genau so viele plausible Absender. Anders als bei optionalen Datenschutzsystemen gibt es keine kleine Untergruppe mit geringerer Anonymität, die sich herausgreifen ließe — alle nutzen denselben Mechanismus, und genau das lässt ihn funktionieren.
Diese Einheitlichkeit ist eine bewusste Design-Lektion. Optionaler Datenschutz scheitert meist, weil die kleine Gruppe, die ihn nutzt, heraussticht. Monero hat ihn verpflichtend gemacht, und das Ergebnis ist, dass die Anonymitätsmenge die gesamte Chain ist.
Warum Sie wahrscheinlich eine eigene Instanz betreiben sollten
Das Argument ist hier stärker als überall sonst in diesem Verzeichnis. Monero existiert, weil seinen Nutzern Privatsphäre wichtig ist. Einen öffentlichen Server nach eigenen Transaktionen zu fragen untergräbt das teilweise — auch wenn der Server nichts über die Beträge erfährt, erfährt er, nach welchen Transaktions-IDs Sie gefragt haben und von wo.
Onion Explorer ist Open Source und läuft gegen die eigene monerod-Node. Die Chain ist weit kleiner als die von Bitcoin, die Speicheranforderung im Vergleich also bescheiden, und eine Monero-Node zu betreiben ist für eine Einzelperson realistisch.
Ist Selbst-Hosting nicht praktikabel, nutzen Sie eine Instanz über Tor und verlassen sich für alles, was Ihre Schlüssel betrifft, auf die eigene Wallet. Eine Wallet kann eine eingehende Zahlung ganz ohne Explorer verifizieren — die stärkste verfügbare Option, und die, deren Existenz oft vergessen wird.
Unser Leitfaden zum Selbst-Hosting behandelt die Praxis. Monero ist der Fall, in dem das Verhältnis von Aufwand zu Nutzen am günstigsten ist.