
Legion ist ein Zero-Knowledge-Authentifizierungs-Fabric, das für Datenschutz entwickelt wurde
Echte Zero-Knowledge-Authentifizierung mit hardwaregebundenen Geräte-Ringsignaturen
Legion ist ein passwortloses Zero-Knowledge-Authentifizierungssystem, das nachweist, dass Sie autorisiert sind, ohne zu verraten, wer Sie sind.
Authentifizieren Sie sich nur mit Ihrem Fingerabdruck + 24-Wort-Wiederherstellungsphrase (wie MetaMask). Keine Benutzernamen, keine Passwörter, keine serverseitigen Geheimnisse.
| Eigenschaft | Garantie |
|---|---|
| Authentifizierung | Passwortlos (BIP-39 + Fingerabdruck) |
| Benutzeranonymität | 1 von 2^20 (1,048,576) |
| Geräteanonymität | 1 von 2^10 (1,024) pro Benutzer |
| Korrektheitsfehler | 2^-128 |
| Beweissystem | Halo2 PLONK (transparentes Setup) |
| Credential-Ableitung | Blake3 (BIP-39 Seed) |
| Hardware-Bindung | WebAuthn Level 2 (TPM/Secure Enclave) |
| Multi-Gerät | Max. 2 Geräte pro Konto |
| Ratenbegrenzung | 5 Versuche/Stunde |
| Gerätesperrung | Sofortige Blacklist |
git clone https://github.com/deadends/legion.git cd legion
chmod +x scripts/install.sh && ./scripts/install.sh
scripts\install.bat
**Das war's!** Öffne http://localhost in deinem Browser.
### Was installiert wird
- ✅ Redis (Session-Speicher)
- ✅ Legion Server (ZK-Beweis-Verifizierer)
- ✅ Frontend (WASM-Client)
- ✅ Nginx (Reverse Proxy)
**Leistung**: Registrierung ~5s, Authentifizierung ~2min (k=14 Beweisgenerierung)
---
### Manuelle Einrichtung (Ohne Docker)
<details>
<summary>Klicken, um die manuelle Installation zu erweitern</summary>```bash
# 1. Install Redis
# macOS: brew install redis && redis-server
# Ubuntu: sudo apt install redis && redis-server
# Windows: https://redis.io/docs/install/install-redis/install-redis-on-windows/
# 2. Run server (terminal 1)
cd legion-server
cargo run --release --features redis
# 3. Build frontend (terminal 2)
cd wasm-client
wasm-pack build --target web --release
python3 -m http.server 8000
# 4. Open http://localhost:8000
Für den Produktionseinsatz, siehe DEPLOYMENT.md
| Sicherheitsstufe | k | Beweiszeit | Beweisgröße | Anwendungsfall |
|---|---|---|---|---|
| Entwicklung | 12 | ~30s | 3.2 KB | Testen |
| Produktion | 14 | ~2min | 3.4 KB | Empfohlen |
Test-Hardware: Lenovo IdeaPad 3 - Intel Core i3 11th Gen
Hinweis: Die Leistung kann je nach Hardwarespezifikationen variieren.
| Metrik | Wert | Anmerkungen |
|---|---|---|
| Beweisgröße | 3,264 Bytes | 3.19 KB komprimiert |
| Öffentliche Eingaben | 10 | Benutzerbaum-Wurzel, Gerätebaum-Wurzel, Nullifier, usw. |
| Parametererzeugung | 7.03s | Einmalige Einrichtung pro k-Wert |
| Schaltungserstellung | 2.3µs | Vernachlässigbarer Overhead |
| Verifizierungsschlüssel-Erzeugung | 1.29s | Einmalige Schlüsselerzeugung |
| Beweisverifikation | 107.7ms | Eigentlicher ZK-Beweischeck |
| Gesamtverifikation | 8.43s | Ende-zu-Ende (ohne Caching) |
Aufschlüsselung:
| Metrik | Wert | Anmerkungen |
|---|---|---|
| Beweisgröße | 3,392 Bytes | 3.31 KB komprimiert |
| Öffentliche Eingaben | 10 | Benutzerbaum-Wurzel, Gerätebaum-Wurzel, Nullifier, usw. |
| Parametererzeugung | 100.78s | Einmalige Einrichtung pro k-Wert |
| Schaltungserstellung | 5µs | Vernachlässigbarer Overhead |
| Verifizierungsschlüssel-Erzeugung | 12.89s | Einmalige Schlüsselerzeugung |
| Beweisverifikation | 967.2ms | Eigentlicher ZK-Beweischeck |
| Gesamtverifikation | 114.65s | Ende-zu-Ende (ohne Caching) |
Aufschlüsselung:
Wichtig: Die Parametererzeugung und Schlüsselerzeugung sind einmalige Kosten, die zwischengespeichert werden können. Nach dem Caching dauert die Verifikation nur ~108-967ms, abhängig vom k-Wert. Die aktuelle Implementierung speichert Parameter noch nicht zwischen.
Warum langsamer als alte Benchmarks? Die passwortlose Schaltung verifiziert jetzt ZWEI Merkle-Bäume (Benutzer + Gerät) anstelle von einem, was echte Geräte-Anonymität bietet (1-von-1024 Geräten pro Benutzer).
📖 Für einen detaillierten schrittweisen Authentifizierungsablauf mit kryptografischen Details siehe ARCHITECTURE_FLOW.md