Estaba revisando la documentación de identidad de Dusk Network y me quedé atascado en una sola línea: el sistema no está hecho para preguntar "quién eres". Está hecho para preguntar "¿puedes demostrar esta única cosa específica?". Una diferencia pequeña en la redacción, pero cambia lo que realmente llega a tus manos.
El mecanismo en sí es bastante sencillo. Un usuario solicita una licencia, esencialmente una credencial digital, a quien esté calificado para emitirla, como un proveedor de KYC. A partir de ahí, en lugar de entregar esa credencial a cada servicio que la pide, el usuario genera una prueba de conocimiento cero que demuestra que es válida, está vigente y es suya, sin mostrar los datos que hay detrás. Lo que hace que esto se sienta más real que la mayoría de propuestas de privacidad es el objetivo concreto: las comprobaciones de KYC y AML, el papeleo exacto que los bancos están legalmente obligados a repetir para cada nuevo servicio al que se inscribe un cliente. Ese es un coste real, no uno hipotético.
Aun así, no creo que la parte difícil aquí sea criptográfica. Una prueba puede confirmar que una licencia es válida. No puede confirmar que el emisor haya hecho la diligencia adecuada desde el principio, ni que una licencia revocada se detecte con la rapidez suficiente. Y los reguladores todavía tienen que aceptar "válido criptográficamente" como "legalmente suficiente", algo que avanza más lento que cualquier actualización de protocolo.
Así que lo leo como una dirección genuinamente útil, no como una respuesta terminada. Vale la pena entenderla en sus propios términos antes de confiar en ella, o descartarla.
Todavía estoy averiguando cómo encajan estas piezas, un documento a la vez.
@Dusk_Foundation #dusk $DUSK
El mecanismo en sí es bastante sencillo. Un usuario solicita una licencia, esencialmente una credencial digital, a quien esté calificado para emitirla, como un proveedor de KYC. A partir de ahí, en lugar de entregar esa credencial a cada servicio que la pide, el usuario genera una prueba de conocimiento cero que demuestra que es válida, está vigente y es suya, sin mostrar los datos que hay detrás. Lo que hace que esto se sienta más real que la mayoría de propuestas de privacidad es el objetivo concreto: las comprobaciones de KYC y AML, el papeleo exacto que los bancos están legalmente obligados a repetir para cada nuevo servicio al que se inscribe un cliente. Ese es un coste real, no uno hipotético.
Aun así, no creo que la parte difícil aquí sea criptográfica. Una prueba puede confirmar que una licencia es válida. No puede confirmar que el emisor haya hecho la diligencia adecuada desde el principio, ni que una licencia revocada se detecte con la rapidez suficiente. Y los reguladores todavía tienen que aceptar "válido criptográficamente" como "legalmente suficiente", algo que avanza más lento que cualquier actualización de protocolo.
Así que lo leo como una dirección genuinamente útil, no como una respuesta terminada. Vale la pena entenderla en sus propios términos antes de confiar en ella, o descartarla.
Todavía estoy averiguando cómo encajan estas piezas, un documento a la vez.
@Dusk_Foundation #dusk $DUSK