
Legion एक Zero-Knowledge Authentication Fabric है जो गोपनीयता के लिए निर्मित है।
हार्डवेयर-बद्ध डिवाइस रिंग सिग्नेचर के साथ सत्य ज़ीरो-नॉलेज प्रमाणीकरण
Legion एक पासवर्डरहित ज़ीरो-नॉलेज प्रमाणीकरण प्रणाली है जो साबित करती है कि आप अपनी पहचान बताए बिना अधिकृत हैं।
केवल अपने फिंगरप्रिंट + 24-शब्द रिकवरी वाक्यांश (MetaMask की तरह) का उपयोग करके प्रमाणीकरण करें। कोई उपयोगकर्ता नाम नहीं, कोई पासवर्ड नहीं, कोई सर्वर-साइड रहस्य नहीं।
| Property | Guarantee |
|---|---|
| प्रमाणीकरण | पासवर्डरहित (BIP-39 + फिंगरप्रिंट) |
| उपयोगकर्ता गुमनामी | 1 of 2^20 (1,048,576) |
| डिवाइस गुमनामी | 1 of 2^10 (1,024) प्रति उपयोगकर्ता |
| साउंडनेस त्रुटि | 2^-128 |
| प्रमाण प्रणाली | Halo2 PLONK (पारदर्शी सेटअप) |
| क्रेडेंशियल व्युत्पत्ति | Blake3 (BIP-39 सीड) |
| हार्डवेयर बाइंडिंग | WebAuthn Level 2 (TPM/Secure Enclave) |
| मल्टी-डिवाइस | प्रति खाता अधिकतम 2 डिवाइस |
| रेट लिमिटिंग | 5 प्रयास/घंटा |
| डिवाइस रद्दीकरण | तत्काल ब्लैकलिस्ट |
git clone https://github.com/deadends/legion.git cd legion
chmod +x scripts/install.sh && ./scripts/install.sh
scripts\install.bat
**बस इतना ही!** अपने ब्राउज़र में http://localhost खोलें।
### क्या इंस्टॉल होता है
- ✅ Redis (सेशन स्टोरेज)
- ✅ Legion Server (ZK प्रूफ वेरीफायर)
- ✅ Frontend (WASM क्लाइंट)
- ✅ Nginx (रिवर्स प्रॉक्सी)
**प्रदर्शन**: रजिस्ट्रेशन ~5s, प्रमाणीकरण ~2min (k=14 प्रूफ जनरेशन)
---
### मैन्युअल सेटअप (Docker के बिना)
<details>
<summary>मैन्युअल इंस्टॉलेशन विस्तार से देखने के लिए क्लिक करें</summary>```bash
# 1. Install Redis
# macOS: brew install redis && redis-server
# Ubuntu: sudo apt install redis && redis-server
# Windows: https://redis.io/docs/install/install-redis/install-redis-on-windows/
# 2. Run server (terminal 1)
cd legion-server
cargo run --release --features redis
# 3. Build frontend (terminal 2)
cd wasm-client
wasm-pack build --target web --release
python3 -m http.server 8000
# 4. Open http://localhost:8000
उत्पादन परिनियोजन के लिए, देखें DEPLOYMENT.md
| सुरक्षा स्तर | k | प्रमाण समय | प्रमाण आकार | उपयोग केस |
|---|---|---|---|---|
| विकास | 12 | ~30s | 3.2 KB | परीक्षण |
| उत्पादन | 14 | ~2min | 3.4 KB | अनुशंसित |
परीक्षण हार्डवेयर: Lenovo IdeaPad 3 - Intel Core i3 11th Gen
नोट: प्रदर्शन हार्डवेयर विशिष्टताओं के आधार पर भिन्न हो सकता है।
| मीट्रिक | मान | नोट्स |
|---|---|---|
| प्रमाण आकार | 3,264 बाइट्स | 3.19 KB संपीड़ित |
| सार्वजनिक इनपुट | 10 | User tree root, device tree root, nullifier, आदि |
| पैराम्स जनरेशन | 7.03s | प्रति k मान एक बार का सेटअप |
| सर्किट निर्माण | 2.3µs | नगण्य ओवरहेड |
| सत्यापन कुंजी जनरेशन | 1.29s | एक बार का keygen |
| प्रमाण सत्यापन | 107.7ms | वास्तविक ZK प्रमाण जाँच |
| कुल सत्यापन | 8.43s | एंड-टू-एंड (कैशिंग के बिना) |
विवरण:
| मीट्रिक | मान | नोट्स |
|---|---|---|
| प्रमाण आकार | 3,392 बाइट्स | 3.31 KB संपीड़ित |
| सार्वजनिक इनपुट | 10 | User tree root, device tree root, nullifier, आदि |
| पैराम्स जनरेशन | 100.78s | प्रति k मान एक बार का सेटअप |
| सर्किट निर्माण | 5µs | नगण्य ओवरहेड |
| सत्यापन कुंजी जनरेशन | 12.89s | एक बार का keygen |
| प्रमाण सत्यापन | 967.2ms | वास्तविक ZK प्रमाण जाँच |
| कुल सत्यापन | 114.65s | एंड-टू-एंड (कैशिंग के बिना) |
विवरण:
महत्वपूर्ण: पैराम्स जनरेशन और keygen एक बार की लागतें हैं जिन्हें कैश किया जा सकता है। एक बार कैश हो जाने पर, k मान के आधार पर सत्यापन में केवल ~108-967ms लगते हैं। वर्तमान कार्यान्वयन अभी तक पैराम्स को कैश नहीं करता है।
पुराने बेंचमार्क से धीमा क्यों? यह passwordless circuit अब एक के बजाय दो Merkle ट्री (user + device) सत्यापित करता है, जो वास्तविक डिवाइस-स्तरीय गुमनामी प्रदान करता है (1-of-1024 डिवाइस प्रति उपयोगकर्ता)।
📖 विस्तृत चरण-दर-चरण प्रमाणीकरण प्रवाह और क्रिप्टोग्राफ़िक विवरणों के लिए, देखें ARCHITECTURE_FLOW.md