@Dusk_Foundation
Esperaba que el KYC on-chain funcionara de manera parecida a como lo hace en todas partes.
Envías tu identidad una vez por servicio, y ese servicio ahora conserva una copia de quién eres.
Citadel me hizo replantearlo.
Un usuario se verifica una vez mediante un Proveedor de Licencias, que emite una licencia. A partir de ahí, un Proveedor de Servicios puede comprobar si esa licencia es válida sin ver la identidad que hay detrás.
Yo me lo imaginaba algo más cercano a un gestor de contraseñas. Una credencial, reutilizada en todas partes, que sigue siendo reconocible como perteneciente a la misma persona cada vez que alguien la consulta.
Pero no es lo que está pasando.
Dos servicios distintos que consultan la licencia de la misma persona no pueden saber que están mirando a la misma persona. Cada verificación no puede vincularse con la siguiente, aunque estén comprobando la misma licencia subyacente.
Así que la afirmación interesante no es simplemente “tus datos se mantienen privados”.
Sino que las comprobaciones repetidas de cumplimiento no tienen por qué crear un rastro que conecte esas comprobaciones entre sí.
Eso cambia el equilibrio.
El KYC independiente en cada servicio es repetitivo y costoso, pero cada servicio controla su propia verificación. Citadel elimina esa repetición haciendo que el Proveedor de Licencias sea la parte que establece la licencia original.
Incluso la recuperación sigue esa arquitectura: restaurar la cartera a partir de su frase semilla es suficiente para recuperar las licencias, sin exigir que el usuario mantenga un respaldo de licencias por separado.
La experiencia posterior se vuelve más sencilla y más privada.
Pero la cuestión de la confianza se desplaza hacia arriba.
Lo que todavía no sé es cómo un Proveedor de Licencias gana ese papel en primer lugar, o si la carga de cumplimiento que antes recaía en cada servicio individual realmente ha desaparecido, o simplemente se ha trasladado un nivel más arriba.
$DUSK solo se vuelve interesante para mí aquí cuando entiendo quién puede convertirse en un Proveedor de Licencias y qué impide que ese rol se convierta en el nuevo punto central de fallo.
#dusk
Esperaba que el KYC on-chain funcionara de manera parecida a como lo hace en todas partes.
Envías tu identidad una vez por servicio, y ese servicio ahora conserva una copia de quién eres.
Citadel me hizo replantearlo.
Un usuario se verifica una vez mediante un Proveedor de Licencias, que emite una licencia. A partir de ahí, un Proveedor de Servicios puede comprobar si esa licencia es válida sin ver la identidad que hay detrás.
Yo me lo imaginaba algo más cercano a un gestor de contraseñas. Una credencial, reutilizada en todas partes, que sigue siendo reconocible como perteneciente a la misma persona cada vez que alguien la consulta.
Pero no es lo que está pasando.
Dos servicios distintos que consultan la licencia de la misma persona no pueden saber que están mirando a la misma persona. Cada verificación no puede vincularse con la siguiente, aunque estén comprobando la misma licencia subyacente.
Así que la afirmación interesante no es simplemente “tus datos se mantienen privados”.
Sino que las comprobaciones repetidas de cumplimiento no tienen por qué crear un rastro que conecte esas comprobaciones entre sí.
Eso cambia el equilibrio.
El KYC independiente en cada servicio es repetitivo y costoso, pero cada servicio controla su propia verificación. Citadel elimina esa repetición haciendo que el Proveedor de Licencias sea la parte que establece la licencia original.
Incluso la recuperación sigue esa arquitectura: restaurar la cartera a partir de su frase semilla es suficiente para recuperar las licencias, sin exigir que el usuario mantenga un respaldo de licencias por separado.
La experiencia posterior se vuelve más sencilla y más privada.
Pero la cuestión de la confianza se desplaza hacia arriba.
Lo que todavía no sé es cómo un Proveedor de Licencias gana ese papel en primer lugar, o si la carga de cumplimiento que antes recaía en cada servicio individual realmente ha desaparecido, o simplemente se ha trasladado un nivel más arriba.
$DUSK solo se vuelve interesante para mí aquí cuando entiendo quién puede convertirse en un Proveedor de Licencias y qué impide que ese rol se convierta en el nuevo punto central de fallo.
#dusk
