Ich habe vor zwei Tagen die Vertragsarchitektur von @Dusk durchgesehen und bin an etwas hängen geblieben, das die Art und Weise neu rahmt, wie KYC wirklich funktionieren muss.

MosT-Compliance-Systeme lösen das Eignungsproblem, indem sie einfach alles sammeln. Vollständige Identität, Dokumente, Adressen, Finanzhistorie – alles wird gespeichert, und alles ist für alle sichtbar, die das System betreiben.
@Dusk hat ein anderes Modell, das direkt in seinem Kern verankert ist. Es heißt Citadel.

So funktioniert es tatsächlich. Ein vertrauenswürdiger Anbieter prüft einen Nutzer offchain, verifiziert alle Attribute, die relevant sind – Akkreditierungsstatus, Jurisdiktion, Eignung. Anstatt diese Daten dann onchain zu speichern, stellen sie eine kryptografische Lizenz aus. Der Nutzer generiert später einen Zero-Knowledge-Beweis, der zeigt, dass er eine gültige Lizenz von einem vertrauenswürdigen Anbieter besitzt – ohne dabei sein Wallet, seine Identität oder welche konkrete Lizenz den Beweis hervorgebracht hat, offenzulegen.

Der Vertrag verifiziert den Beweis. Er zeichnet eine Sitzung auf. Zugriff wird gewährt.

Ich habe ständig darüber nachgedacht, was das aus der Gleichung entfernt. Ein regulierter Dienst erhält kryptografischen Nachweis, dass eine Eignungsprüfung stattgefunden hat, ohne auch nur einen einzigen Teil personenbezogener Daten onchain zu platzieren. Die Compliance-Anforderung ist erfüllt. Die Identität bleibt privat.

Der Teil, der mich wirklich überrascht hat, war, wo in diesem Modell der eigentliche Vertrauensanker sitzt. Dusk entscheidet nicht, wer berechtigt ist. Der Dienstanbieter wählt aus, welchen Lizenzanbietern er vertraut, und welche Attribute seine Regeln erfüllen. Das Protokoll verifiziert nur den Beweis.

$DUSK läuft unter jeder Interaktion, die dieses System steuert.

„Compliance ohne Offenlegung von Identität ist kein Datenschutz-Feature. Es ist eine völlig andere Architektur.“

Macht das lizenzbasierte Modell von Citadel die onchain-Compliance wirklich privat, oder verlagert das Vertrauen in Lizenzanbieter das Identitätsrisiko lediglich offchain – statt es zu entfernen?

@Dusk #dusk #USJoblessClaimsFallTo206000
$ACE
$HEMI
Wo sollte das Identitätsrisiko im regulierten Finanzwesen verankert sein?
🔐 Onchain proof only
34%
🏛️ Trusted provider offchain
33%
🔄 Split between both
33%
❌ Nowhere — full anonymity
0%
3 Stimmen • Abstimmung beendet