افترضت أن نيوتن لديه نظام تشفير واحد لأي شيء حساس.

وبالاطلاع على وثائق واجهة سطر الأوامر، هذا غير صحيح. توجد اثنتان، وتحمي كلٌ منهما أشياء مختلفة من أشخاص مختلفين.

واحدة تتعامل مع الأسرار — مفاتيح API التي يحتاجها مزوّد بيانات WASM للاتصال بخدمة خارجية (مفتاح فهرس، أو بيانات اعتماد API مدفوعة). تشفير HPKE من جهة العميل، مختومًا باستخدام X25519/ChaCha20-Poly1305، يتم جلبه عبر newt_getSecretsPublicKey، وتخزينه عبر newt_storeEncryptedSecrets. هذا يمنع بيانات اعتماد المزوّد من أن تكون قابلة للقراءة على السلسلة.

والأخرى تتعامل مع بيانات الخصوصية — المدخلات الحساسة الفعلية التي تقوم السياسة بتقييمها (وثائق الهوية، والدرجة الائتمانية، والقائمة السوداء). يتم استخدام مفتاح منفصل، ويتم جلبه عبر newt_getPrivacyPublicKey. هذا يحمي بيانات المستخدم أو المزوّد من أن تكون قابلة للقراءة على السلسلة.

مفاتيح مختلفة، ونهايات مختلفة، وغرض مختلف. إحداهما تحافظ على خصوصية البنية التحتية لمزوّد البيانات. والأخرى تحافظ على خصوصية مدخلات القرار الفعلية.

فارق بسيط. لكن الخلط بينهما يعني تفويت حقيقة أن نيوتن رسم خطًا مقصودًا بين "حماية البنية التحتية" و"حماية الشخص"، وبنى آليات منفصلة لكل جزء بدلًا من صندوق أسود عام الغرض.

@NewtonProtocol $NEWT #Newt