
To jak numer konta. Możesz go pokazać komukolwiek — na niego przyjmujesz pieniądze. Nie mówi, kim jesteś: w blockchainie nie ma pola «imię».

To Twój podpis. Nie hasło do konta, tylko właśnie podpis: kto ma klucz, ten dysponuje monetami na adresie. Gdzie przechowywany jest klucz prywatny — tylko u Ciebie; nam go nie pokazujesz i u nas go nie ma.

To zlecenie: «z adresu A na adres B przelej tyle a tyle». Samo w sobie nic nie znaczy, dopóki nie ma pod nim podpisu. Sieć przyjmuje tylko to, co jest podpisane.
Każdy krok — najpierw prostymi słowami, potem jedna linia «pod maską» z techniką. Początkujący ją pomija, techniczny czyta tylko ją. Wszystko zsynchronizowane z kodem portfela i backendu — bez domysłów.
Otwierasz listę portfeli i wybierasz ten, z którego odejdą pieniądze. W tej chwili nic tajnego się nie dzieje: aplikacja po prostu bierze ciąg adresu.
Gdzie leżą Twoje adresy. Bez rejestracji — tylko na Twoim urządzeniu, w lokalnym magazynie przeglądarki lub aplikacji, obok sald i ustawień. Żaden adres do nas nie trafia: nawet nie wiemy, że istniejesz. Jeśli założyłeś konto (e-mail, Google lub Apple) — na serwer jedzie adres i tylko adres, żeby lista zgadzała się na telefonie i komputerze. Klucz prywatny do konta nie trafia: w kodzie po prostu nie ma na niego miejsca.

Adres odbiorcy możesz wkleić ze schowka, zeskanować QR albo wziąć z książki adresowej. Książka buduje się z Twoich własnych przelewów: aplikacja wysyła listę Twoich adresów w tej sieci i dostaje z powrotem tych, którym już z nich płaciłeś. Nie zbieramy «kontaktów» i nie prosimy o dostęp do książki telefonicznej.
Nazwy i gwiazdki — tylko u Ciebie. Etykieta «Dla mamy» albo «Dostawca» i przypięte adresy leżą w lokalnym magazynie urządzenia — na serwerze ich nie ma. Gdy piszesz, portfel sprawdza adres według reguł sieci: długość, format, sumę kontrolną. Literówka nie przejdzie dalej niż pole wpisu.

Opłata sieciowa kryptowaluty nie jest stała: płacisz sieci za to, że przelew wejdzie do bloku. Żeby pokazać uczciwą liczbę, trzeba zapytać sieć. Na zewnątrz idą Twój adres, adres odbiorcy i kwota. Ani klucza, ani podpisu — niczym, czym dałoby się rozporządzać pieniędzmi.
Dlaczego to bezpieczne. To odczyt, nie działanie: zapytać «ile teraz kosztuje przelew» — jak spojrzeć na tablicę odlotów. Żaden odczyt nie spisze monet: spisanie bywa tylko po podpisie.
Trzy prędkości. Wybierasz: wolniej i taniej albo szybciej i drożej. To nie nasza marża — opłata w całości idzie do minerów i walidatorów sieci. Mitilena za przelew nic nie bierze.

Portfel składa zlecenie w całości: skąd, dokąd, ile, jaka opłata i numer kolejny. Każdy adres ma licznik wychodzących płatności — nonce. Jest potrzebny, żeby ta sama transakcja nie przeszła dwa razy i żeby płatności szły po kolei. Pytamy sieć o bieżącą wartość, włącznie z przelewami, które jeszcze wiszą w kolejce.
Szkic — to jeszcze nie pieniądze. Na tym kroku jest tylko tekst zlecenia. Bez podpisu nic nie znaczy: sieć go nie przyjmie, tak jak bank nie przyjmie przelewu bez podpisu. Możesz go zgubić, pokazać, wyrzucić — na saldo to nie wpływa.

Moment, dla którego to wszystko. Portfel bierze szkic i Twój klucz i liczy podpis — tu, w aplikacji albo w karcie przeglądarki. Klucz może przyjść czterema drogami, i wszystkie cztery kończą się na Twoim urządzeniu:
Sprawdzenie «czy to ten klucz». Przed wysłaniem portfel wyprowadza adres z wpisanego klucza i porównuje z adresem nadawcy. Nie zgadza się — przelew nie wychodzi, widzisz «Wrong private key». Podpis — matematyka nad tekstem transakcji i kluczem: z podpisu nie da się odzyskać klucza, i nadaje się on dokładnie do jednej transakcji. Zmień kwotę albo odbiorcę choćby o znak — podpis przestanie się zgadzać.
O zapisie pod PIN — uczciwie. Klucz szyfruje się na Twoim urządzeniu i w zaszyfrowanej postaci leży w lokalnym magazynie. PIN — od 6 do 12 znaków, można emoji. Tego PIN-u nie znamy i nie możemy odzyskać: nigdzie go nie ma, poza Twoją głową.



Podpis gotowy. Teraz portfel wysyła nam podpisaną transakcję — i tyle. To jedna linia, w której już leży: od kogo, do kogo, ile, opłata, numer kolejny i sam podpis. Zmienić w niej choćby cokolwiek nie można — podpis się złamie, a sieć odmówi. Nie możemy ani przepisać kwoty, ani podmienić odbiorcy, ani wysłać jej drugi raz.
Co robi serwer. Dokładnie jedno: przekazuje kopertę do blockchaina przez węzeł sieci i zwraca Ci hash — numer, po którym przelew znajdziesz w dowolnym eksploratorze. Jak listonosz, który nie umie otwierać listów. Podpisana transakcja niczym nie jest związana z Mitilena: przyjmie ją każdy węzeł tej sieci. Jeśli jutro nasz serwer zniknie, monety zostaną Twoje — klucz przecież masz Ty.

Po udanym wysłaniu portfel zapisuje krótki rekord, żeby działała historia i książka adresowa. W rekordzie: sieć, moneta, kwota, adres nadawcy, adres odbiorcy, hash, kurs w momencie wysyłki i data. Plus kod linku śledzenia, który możesz rzucić odbiorcy, żeby widział status.
Czego w rekordzie nie ma: Twojego imienia, e-maila, adresu IP ani identyfikatora użytkownika. Wiersz jest powiązany nie z osobą, tylko z adresami, które i tak publicznie widać w blockchainie. Dlatego nazywamy go zanonimizowanym. Przy podpisie offline przez Mitilena Air część online nic o przelewie nie zapisuje: widzi tylko gotową kopertę.
Czy portfel może ukraść krypto? Nie: do spisania potrzebny jest podpis, do podpisu — klucz. Klucza u nas nie ma, nie jest przekazywany na żadnym kroku.
Podpisana transakcja idzie do sieci i żyje według jej reguł. Przycisku «cofnij» nie ma ani u nas, ani u nikogo innego.
Adres jest zaszyty w podpisanej kopercie. Każda poprawka łamie podpis.
Nie ma ich na naszych serwerach. To niewygodne, ale to właśnie gwarancja.
W bazie jest powiązana z adresami, a nie z tożsamością.
Twoje adresy, kwoty i czas przelewów widać wszystkim i na zawsze. Prywatność daje nie portfel, tylko ostrożność z adresami — albo sieci w stylu Monero.
Nikt, łącznie z nami, go nie zwróci. Zapisz w dwóch miejscach naraz, lepiej offline.
Podpis dzieje się tam, gdzie go uruchamiasz. Wirus na telefonie jest groźniejszy niż jakakolwiek dziura serwerowa; przy większych kwotach jest karta NFC i podpis offline.
Jest potrzebny, żeby pokazać saldo. On tylko czyta, wydać nim nie można — ale warto o tym wiedzieć z góry.
Tak, jeśli rozumiesz rolę serwera: zapytać sieć o opłatę i numer kolejny, dostać kursy i przekazać gotową kopertę dalej. To wszystko operacje publiczne, klucz do nich nie jest potrzebny. Część węzłów sieci trzymamy sami, żeby nie zależeć od cudzych usług.
Saldo dowolnego adresu widzi każdy — to otwarty zapis w blockchainie. Pytanie tylko, czy adres jest powiązany z Tobą. Bez rejestracji nawet listy Twoich adresów nie znamy: leży na Twoim urządzeniu.
Adres wchodzi do środka podpisu. Podmieniony po podpisie — złamie go, a sieć odmówi. A przed podpisem adres masz przed sobą na ekranie: sprawdzaj ostatnie znaki — nawyk na całe życie w krypto.
To aukcja o miejsce w bloku. Gdy sieć jest obciążona, miejsca są droższe. Pokazujemy to, co sieć odpowiada w tej chwili, i dajemy wybrać prędkość.
Już jest w sieci — ma hash i widać go w eksploratorze. W sieciach EVM zablokowany przelew można przebić: wysłać nowy z tym samym numerem kolejnym i większą opłatą.
Kolejny numer płatności z Twojego adresu. Pierwszy przelew — zero, drugi — jeden i tak dalej. Nie pozwala przeprowadzić tej samej płatności dwa razy.
Na giełdzie monety są zapisane na koncie firmy, a Ty — wiersz w jej bazie: mogą zamrozić, poprosić o dokumenty, ograniczyć wypłatę. Tu monety są zapisane na Twoim adresie w blockchainie, a klucz — u Ciebie.
Monety zostaną w blockchainie. Instalujesz portfel na nowym urządzeniu, wpisujesz zachowany klucz — wszystko na miejscu. Bez klucza nie pomoże nikt.