#dusk $DUSK Claves de visualización de Phoenix: el discreto riesgo de privacidad
Vuelvo una y otra vez a un detalle incómodo en el diseño de Phoenix de Dusk: una clave de visualización parece inofensiva hasta que dejo de pensar en ella como un simple “acceso de vista”.
Puedo imaginar el flujo de trabajo legítimo. Un emisor autoriza a un auditor a inspeccionar una transferencia de Phoenix, verificar importes, conciliar contrapartes y completar un informe. La transferencia se liquida. Las notas permanecen protegidas del resto. La divulgación selectiva funciona exactamente como se pretende.
Pero veo otro problema cuando termina el informe.
La auditoría tiene un ciclo de vida. La autoridad de visualización quizá no.
Puedo revocar una clave más tarde, pero no puedo revocar información que ya llegó a los sistemas del auditor. Una vez que los datos de Phoenix se exportan a archivos de conciliación, informes o registros internos, cambiar los permisos no devuelve esa información al estado protegido.
Eso plantea la pregunta que creo que es más importante:
¿Quién conserva la autoridad de visualización de Phoenix después de que desaparece la razón original del acceso?
La finalidad de DuskDS puede liquidar la transacción. Phoenix puede preservar la confidencialidad. Pero la privacidad también depende de controlar la vigencia de la divulgación en sí.
Ahí es donde empieza la pregunta real de infraestructura.
@Dusk_Foundation
Vuelvo una y otra vez a un detalle incómodo en el diseño de Phoenix de Dusk: una clave de visualización parece inofensiva hasta que dejo de pensar en ella como un simple “acceso de vista”.
Puedo imaginar el flujo de trabajo legítimo. Un emisor autoriza a un auditor a inspeccionar una transferencia de Phoenix, verificar importes, conciliar contrapartes y completar un informe. La transferencia se liquida. Las notas permanecen protegidas del resto. La divulgación selectiva funciona exactamente como se pretende.
Pero veo otro problema cuando termina el informe.
La auditoría tiene un ciclo de vida. La autoridad de visualización quizá no.
Puedo revocar una clave más tarde, pero no puedo revocar información que ya llegó a los sistemas del auditor. Una vez que los datos de Phoenix se exportan a archivos de conciliación, informes o registros internos, cambiar los permisos no devuelve esa información al estado protegido.
Eso plantea la pregunta que creo que es más importante:
¿Quién conserva la autoridad de visualización de Phoenix después de que desaparece la razón original del acceso?
La finalidad de DuskDS puede liquidar la transacción. Phoenix puede preservar la confidencialidad. Pero la privacidad también depende de controlar la vigencia de la divulgación en sí.
Ahí es donde empieza la pregunta real de infraestructura.
@Dusk_Foundation