El mes pasado me registré en un hotel después de un vuelo tardío. La recepcionista solo necesitaba confirmar que la reserva era mía y que cumplía los requisitos del hotel. En lugar de eso, entregué mi pasaporte, revelando mi nombre completo, fecha de nacimiento, número de pasaporte, nacionalidad y varios datos que no tenían nada que ver con conseguir una habitación.

Ese es el mismo patrón al que se enfrenta la cripto regulada. Una plataforma puede que solo necesite saber si una wallet pertenece a un participante elegible o si se completaron ciertas comprobaciones de cumplimiento. Pero la verificación de identidad tradicional suele demostrar la elegibilidad revelando la identidad en sí misma. En una blockchain pública, eso crea un intercambio incómodo entre cumplimiento y privacidad financiera.

@Dusk_Foundation lo aborda de otra manera con Citadel 2. Un proveedor de licencias verifica al usuario fuera de la cadena (off-chain), firma los atributos requeridos, cifra la licencia resultante y la registra con un contrato de Citadel. Más adelante, el usuario puede generar una prueba de conocimiento cero que demuestre la posesión de una licencia firmada por LP sin revelar qué licencia específica se utilizó. Tras la verificación, el contrato crea una sesión pública, y el usuario presenta una cookie de sesión al proveedor del servicio en lugar de exponer las credenciales subyacentes.

Autocrítica: Pero la analogía del hotel también revela la limitación. Incluso si pudiera demostrar que era un huésped elegible sin mostrar mi pasaporte, el hotel sigue decidiendo qué documentos confía, qué cuenta como válido, cuándo expira la autorización y cuándo debe revocarse el acceso. Citadel 2 no elimina esa capa de políticas. El proveedor del servicio aún elige proveedores de licencias confiables, atributos aceptados, reglas de caducidad, condiciones de revocación y si una cookie de sesión se puede reutilizar. La privacidad puede reducir divulgaciones innecesarias, pero no puede hacer que desaparezcan políticas de admisión deficientes.

$DUSK debería evaluarse según qué tan bien su capa de identidad minimiza la divulgación mientras mantiene exigibles la confianza, la revocación, la caducidad y las políticas de credenciales, y no solo en si utiliza pruebas de conocimiento cero.

#dusk $JCT $ON