@NewtonProtocol Cada vez que vuelas, demuestras quién eres exactamente una vez.

En el control de seguridad, un agente verifica tu identificación con tu tarjeta de embarque. Después de eso, cada agente de la puerta y cada asistente de vuelo que trate contigo durante el resto del viaje solo pide la tarjeta de embarque.

Nadie en la puerta vuelve a examinar tu pasaporte. No necesitan tu fecha de nacimiento ni tu dirección de casa. Solo necesitan saber que ya fuiste autorizado.

No pensé mucho en lo extraña que es esa separación hasta que empecé a ver cómo los sistemas de cripto manejan la identidad y el cumplimiento.

El enfoque común parece ser todo o nada. O una plataforma conserva tus datos completos de identidad para comprobar cada acción que realizas, o una cadena no hace ninguna comprobación y espera lo mejor.

¿Qué aspecto tendría demostrar que tienes permiso para hacer algo, sin que un sistema necesite seguir reexaminando quién eres?

Esa pregunta es lo que me llevó a cómo @NewtonProtocol estructura su capa de autorización.

Newton separa la verificación de identidad de la decisión de autorización en sí. Mediante una integración con Persona, los atributos verificados de identidad y residencia se canalizan al motor de políticas de Newton, pero la comprobación ocurre una sola vez, a través de un entorno de ejecución confiable, en lugar de volver a ejecutarse en abierto cada vez.

Lo que sucede en la cadena después no son los datos de identidad. Es el resultado de un aval criptográfico que confirma que una transacción cumplió la política requerida, registrado para que pueda verificarse más tarde sin exponer lo que hay detrás.

Por lo que entiendo, las políticas mismas están escritas en Rego y evaluadas por una red descentralizada de operadores antes de que una transacción se asiente, de manera similar a cómo una red de tarjetas comprueba reglas de fraude e identidad antes de que un pago se liquide.

Lo interesante no era, por sí sola, la cuestión de la privacidad. Fue darme cuenta de que la autenticación y la autorización son en realidad dos problemas diferentes que la mayoría de los sistemas fusionan silenciosamente en uno.

La autenticación pregunta quién eres y, idealmente, solo necesita responderse una vez. La autorización pregunta qué se te permite hacer ahora mismo y necesita responderse cada vez.

Confundirlos obliga a una elección incómoda. O la identidad se expone repetidamente para seguir verificándola, o se omiten las verificaciones para proteger la privacidad.

Separarlos cambia eso. La verificación de identidad se mantiene privada y ocurre raramente. La comprobación de autorización ocurre constantemente, pero solo expone un sí o un no, no el razonamiento detrás.

Sigo preguntándome cuánto cuesta realmente esto. Ganas privacidad, pero pierdes la capacidad de verificar personalmente lo que ocurrió dentro de esa comprobación privada.

Confías en el oráculo, en el enclave y en los operadores para traducir la identidad en una decisión, en vez de ver tú mismo los datos subyacentes. Es otro tipo de confianza, no la ausencia de ella.

Para los desarrolladores, esto parece eliminar una carga real. Almacenar una base de datos completa de identidades de tus propios usuarios es una responsabilidad que la mayoría de los equipos no quieren y, además, no pueden asegurar completamente de todos modos.

Para los usuarios, significa que existe un registro público y auditable de lo que se autorizó, sin que exista un registro público de con quién exactamente estás vinculado.

Para las instituciones, ofrece algo más difícil de conseguir en otro lugar: una prueba de que se siguió una regla, sin necesidad de convertirse en el custodio de los datos personales de todos para demostrarlo.

Cuanto más lo considero, más me parece que la idea real no trata por separado sobre la privacidad o el cumplimiento. Es más sencillo que eso.

La prueba no requiere exposición.

Aún no estoy completamente convencido de que confiar en una infraestructura que no puedes auditar personalmente sea de forma significativa diferente a confiar en quien solía tener tus datos directamente.

Quizá la pregunta real no sea si la identidad y el permiso deben separarse. Quizá sea cuánta confianza silenciosa esa separación nos exige en cualquier cosa que esté en medio.

#Newt $NEWT

NEWT
NEWTUSDT
0.04155
+0.60%