Sobre la Ciudadela de Dusk, la verdad es que estuve dándole vueltas un buen rato.

Lo que quiere hacer lo veo bastante bien: que el usuario realice una verificación de cumplimiento, obtenga un certificado, y luego, al acceder a distintas plataformas, solo necesite demostrar “que cumple los requisitos”, sin tener que volver a enviar repetidamente su documento de identidad y comprobantes de domicilio. Cada vez que se presenta menos documentación, se reduce la superficie de filtración. Desde la perspectiva del usuario, resulta mucho más cómodo.

El anuncio de Dusk de 2023 decía que Citadel ya “se había publicado”. En agosto de 2024 también publicaron la v0.14.0, y en 2025 hubo actualizaciones de la v0.15.0. Por cómo existe el código, se nota que realmente ha estado iterando.

Pero hay una cosa que no he logrado aclarar: ya van tres años desde el “lanzamiento”; ¿cuánta gente lo está usando de verdad? No estoy preguntando si el código existe, sino si hay usuarios reales que, con los certificados de Citadel, entran en mercados reales y regulados. En los materiales públicos no se encuentran datos como el volumen de emisión de certificados, las instituciones de verificación activas o el registro de revocaciones. Entregar tecnología y adoptar un negocio son cosas distintas; no se pueden mezclar.

Además, hay otro punto que me deja algo intranquilo. Las pruebas de conocimiento cero pueden demostrar que el certificado cumple los requisitos, pero si la entidad emisora se equivoca con los datos, o si el certificado necesita ser revocado, ¿cómo reclama el usuario? ¿Las demás plataformas lo seguirán aceptando? Un certificado puede usarse en varias plataformas y eso mejora la eficiencia, pero el error de la entidad emisora se amplifica hacia más lugares. La tolerancia a fallos de este mecanismo y su proceso de actualización, por ahora, no veo que estén descritos de forma completa.

No es que Citadel no tenga valor. Separar “cumplo los requisitos” de “mis datos completos” va en la dirección correcta para la privacidad conforme a cumplimiento. Pero el paper y el SDK están completos: solo pueden demostrar que la herramienta existe; no pueden probar que ya se haya formado una red de confianza.

Cuando Dusk publique a los primeros emisores de certificados, los servicios que se pueden usar y los registros de revocación y apelación, podré evaluar si de verdad es un foso de ventaja o si es otro protocolo que no llegó a funcionar. Hasta entonces, primero hay que poner un signo de interrogación.
#dusk $DUSK @Dusk