Ich habe einen Tick: Jede App, die von mir verlangt, dass ich eine Kopie meines Ausweises hochlade, installiere ich grundsätzlich nicht. Vor zwei Jahren habe ich bei einem Projekt auf einer Whitelist mitgemacht. Da habe ich Vorder- und Rückseite meines Ausweises, den Reisepass und den Wohnsitz alles eingereicht. Drei Monate später konnten sie in den Anruf- oder Belästigungs-Telefonaten sogar den Namen meiner Mutter nennen. Seitdem meide ich KYC, bei dem man alles bis aufs Letzte offenlegt. Compliance, compliance – muss man denn wirklich mir gleich die ganze Person aushändigen, damit es zählt?

Später habe ich Citadel von DUSK (heute Citadel 2) gelesen und gemerkt: Genau mit dieser Frage, die mich so beschäftigt hat, gibt das System auf Protokollebene eine Antwort. Selbstbestimmte Identität – der Schlüssel ist selektives Offenlegen. Was die Whitelist prüfen will, weist du nach: Ich bin volljährig, mein Wohnsitz erfüllt die Anforderungen, und ich habe das KYC einer bestimmten Bank bestanden – ich übergebe eine Zero-Knowledge-Beweisshrift, dann wird darüber eindeutig entschieden. Geburtsdatum im Reisepass und die Adresse müssen kein einziges Wort offenlegen.$ETH

Qualifikationsnachweise werden konsequent von den Identitätsdaten getrennt. Das, was das Projektteam bekommt, ist ein „gültiges“ Ergebnis – nicht ein ganzer Stapel meiner Ausweisdokumente. Die Daten verlassen nicht einmal den Raum; ein Leck ist somit von vornherein ausgeschlossen. Für Privatanleger wie mich, die Angst vor Datenlecks haben, ist das eine Erleichterung. Für Institutionen bedeutet es weniger Compliance-Minen.

Ich habe die Sache drei Tage im Kopf hin und her gewälzt und endlich klar erkannt: Das KYC mit Offenlegung, das ich so verabscheue, kann man auf Protokollebene direkt auseinandernehmen. DUSK hat diese Logik in das Protokoll eingebaut – das ist, was ich bisher gesehen habe, die praxisnächste Lösung für echte Nutzungsszenarien.#dusk $DUSK @Dusk