La confusión más peligrosa de un monedero de privacidad es entender “se puede ocultar” como “puedes echarle un vistazo”. Cuando leí juntos en la página de Dusk Wallet el renglón “public and shielded DUSK” y el aviso de seguridad de que “cada conexión, firma y transacción debe aprobarse”, me di cuenta de que el producto separa dos cosas que a menudo se mezclan: la visualización de los activos puede segmentarse, pero la responsabilidad de la autorización no puede segmentarse.
@Dusk_Foundation La extensión oficial de navegador para autogestión que maneja tanto DUSK público como shielded también presenta, a las aplicaciones compatibles, las solicitudes de conexión, transacción y firma. La dificultad no está en que la interfaz tenga algunos estados de activos más, sino en que el usuario puede confundir con facilidad que “otros no ven el saldo” significa que “esta autorización no es importante”. Lo que responde la privacidad on-chain es qué puede ver un espectador; lo que responde el cuadro de firma es lo que cierta aplicación está lista para que hagas.
El mal escenario no está lejos. Una app suplantada empaqueta la solicitud como un inicio de sesión normal, y el usuario, para proteger su saldo, elige activos shielded, pero en el cuadro se omiten los detalles de conexión o firma. Los mecanismos de confidencialidad no reemplazan el juicio sobre a qué se le concede autorización; lo primero que suelen atravesar es el límite de la operación. El costo de la verificación recae en los usuarios de autogestión, y el equipo del monedero debe, a la vez, hacer que cada solicitud sea imposible de malinterpretar con facilidad.
No lo considero un problema de si el monedero tiene suficientes funciones. Si $DUSK quiere llevar la privacidad a las operaciones financieras diarias, entonces debería hacer que cada solicitud muestre con claridad la identidad del sitio, las cuentas afectadas y las consecuencias de la acción. #dusk
@Dusk_Foundation La extensión oficial de navegador para autogestión que maneja tanto DUSK público como shielded también presenta, a las aplicaciones compatibles, las solicitudes de conexión, transacción y firma. La dificultad no está en que la interfaz tenga algunos estados de activos más, sino en que el usuario puede confundir con facilidad que “otros no ven el saldo” significa que “esta autorización no es importante”. Lo que responde la privacidad on-chain es qué puede ver un espectador; lo que responde el cuadro de firma es lo que cierta aplicación está lista para que hagas.
El mal escenario no está lejos. Una app suplantada empaqueta la solicitud como un inicio de sesión normal, y el usuario, para proteger su saldo, elige activos shielded, pero en el cuadro se omiten los detalles de conexión o firma. Los mecanismos de confidencialidad no reemplazan el juicio sobre a qué se le concede autorización; lo primero que suelen atravesar es el límite de la operación. El costo de la verificación recae en los usuarios de autogestión, y el equipo del monedero debe, a la vez, hacer que cada solicitud sea imposible de malinterpretar con facilidad.
No lo considero un problema de si el monedero tiene suficientes funciones. Si $DUSK quiere llevar la privacidad a las operaciones financieras diarias, entonces debería hacer que cada solicitud muestre con claridad la identidad del sitio, las cuentas afectadas y las consecuencias de la acción. #dusk