Asumí que Newton tenía un único sistema de cifrado para cualquier cosa sensible.
Al revisar la documentación del CLI, eso es incorrecto. Hay dos, y protegen cosas distintas de personas distintas.
Una se encarga de los secretos: las claves de API que un proveedor de datos WASM necesita para llamar a un servicio externo (una clave de indexador, una credencial de API de pago). HPKE del lado del cliente, sellado con X25519/ChaCha20-Poly1305, se obtiene mediante newt_getSecretsPublicKey y se almacena con newt_storeEncryptedSecrets. Esto evita que las credenciales del proveedor puedan leerse en la cadena.
La otra se encarga de los datos de privacidad: las entradas sensibles reales que evalúa una política (documentos de identidad, una puntuación crediticia, una lista negra). Una clave separada, obtenida mediante newt_getPrivacyPublicKey. Esto protege los datos del usuario o del proveedor para que no puedan leerse en la cadena.
Claves diferentes, endpoints diferentes, propósito diferente. Una mantiene en privado la infraestructura del proveedor de datos. La otra mantiene en privado las entradas reales de la decisión.
Una distinción pequeña. Pero confundirlas significa pasar por alto que Newton trazó una línea deliberada entre "proteger la infraestructura" y "proteger a la persona", y construyó maquinaria separada para cada cosa en lugar de una sola caja negra de propósito general.
@NewtonProtocol $NEWT #Newt
Al revisar la documentación del CLI, eso es incorrecto. Hay dos, y protegen cosas distintas de personas distintas.
Una se encarga de los secretos: las claves de API que un proveedor de datos WASM necesita para llamar a un servicio externo (una clave de indexador, una credencial de API de pago). HPKE del lado del cliente, sellado con X25519/ChaCha20-Poly1305, se obtiene mediante newt_getSecretsPublicKey y se almacena con newt_storeEncryptedSecrets. Esto evita que las credenciales del proveedor puedan leerse en la cadena.
La otra se encarga de los datos de privacidad: las entradas sensibles reales que evalúa una política (documentos de identidad, una puntuación crediticia, una lista negra). Una clave separada, obtenida mediante newt_getPrivacyPublicKey. Esto protege los datos del usuario o del proveedor para que no puedan leerse en la cadena.
Claves diferentes, endpoints diferentes, propósito diferente. Una mantiene en privado la infraestructura del proveedor de datos. La otra mantiene en privado las entradas reales de la decisión.
Una distinción pequeña. Pero confundirlas significa pasar por alto que Newton trazó una línea deliberada entre "proteger la infraestructura" y "proteger a la persona", y construyó maquinaria separada para cada cosa en lugar de una sola caja negra de propósito general.
@NewtonProtocol $NEWT #Newt