Deniability durch Konstruktion, nicht durch Absatz.
Die meisten „Deniability“-Features sind eine Zeile auf einer Marketing-Seite. Ein Decoy-Wallet existiert, sagt die Seite, also öffnest du unter Zwang das Decoy und deine echten Gelder bleiben versteckt. Der Absatz macht die ganze Arbeit; der Code tut sehr wenig. Hier ist, was nötig ist, um Deniability zu einer Eigenschaft des Systems zu machen.
Was eine Decoy-Session ist
Ein Decoy ist kein zweites Wallet, das neben deinem echten in einem gemeinsamen Backend lebt. Es ist eine separate Session — ein eigenständiger On-Device-Laufzeitstatus mit eigenem Key-Material, eigener Balance-Ansicht und eigener Transaktionshistorie. Wenn du einen Duress-PIN einrichtest, provisionierst du eine zweite Session auf dem Gerät, kein „Decoy-Konto“ auf einem Server. Die echte Session und die Decoy-Session koexistieren nie an einem Ort, den das Backend abfragen kann.
Was „null Backend-Aufrufe“ bedeutet
Eine Decoy-Session macht null Backend-Aufrufe — nicht weniger, nicht Aufrufe, die gleich aussehen. Das Decoy liest Balances aus öffentlicher Blockchain-Infrastruktur (Daten, die jeder für jede Adresse lesen kann) und signiert Transaktionen lokal. Es authentifiziert sich nie bei Veyrnox' Infrastruktur, weil es kein Session-Token und keine Nutzer-ID zu senden gibt. Das Backend wird per Design nie informiert, dass zwei Sessions existieren.
Wie es im Code erzwungen wird
Deniability, die davon abhängt, dass jeder zukünftige Ingenieur daran denkt, keinen Netzwerkaufruf im Decoy-Pfad hinzuzufügen, ist Deniability mit Ablaufdatum. Die Erzwingung liegt auf der Netzwerkschicht: die Decoy-Session läuft gegen eine Oberfläche ohne authentifizierten Kanal zu Veyrnox' Infrastruktur — es gibt keinen Code, der von der Decoy-Session aus erreichbar wäre und eine authentifizierte Anfrage konstruieren würde. Es ist eine Constraint, keine Policy. Der native Wallet-Code ist noch nicht veröffentlicht; bis dahin verlinkt diese Seite auf das Design Deep-Dive statt auf eine spezifische Datei. Sieh den aktuellen Verifizierungsstatus auf der Feature-Status-Seite.