Algo a lo que seguí volviendo mientras trabajaba en la actividad de la testnet de DuskEVM esta última semana — específicamente alrededor de las interacciones de contrato que entraron en vivo después de que se resolviera la situación del puente del 16 de agosto — es cuán diferente trata la Red Dusk ($DUSK ) la identidad frente a la autorización. #dusk @Dusk
La mayoría de los proyectos de identidad onchain confunden ambas cosas. Demuestras quién eres, y esa prueba se convierte en tu permiso. Listo. Pero en la arquitectura de Dusk, la identidad y la autorización son capas separadas. Citadel gestiona la acreditación de identidad mediante ZK-KYC: demuestras atributos sin exponerlos. Pero lo que en realidad estás autorizado a hacer con un activo determinado es otra pregunta, regida por separado. El propio activo regulado lleva la lógica de autorización, no la credencial de identidad.
Hmm. Esa separación importa más de lo que suena. En TradFi, saber quién eres no te autoriza automáticamente para cada instrumento. Una cartera institucional verificada y una cartera minorista verificada no son contrapartes fungibles para una emisión de bonos. Dusk parece estar modelando esa distinción a nivel de protocolo en lugar de trasladarla a la capa de aplicación.
Seré honesto: casi lo pasé por alto. Pasé la mayor parte de la sesión concentrado en la estructura de la prueba ZK antes de que la separación entre autorización y permiso encajara.
Aun así, no está claro qué tan granular puede llegar a ser esa lógica de autorización antes de volverse demasiado costosa o demasiado frágil de mantener a través de distintos tipos de activos.
La mayoría de los proyectos de identidad onchain confunden ambas cosas. Demuestras quién eres, y esa prueba se convierte en tu permiso. Listo. Pero en la arquitectura de Dusk, la identidad y la autorización son capas separadas. Citadel gestiona la acreditación de identidad mediante ZK-KYC: demuestras atributos sin exponerlos. Pero lo que en realidad estás autorizado a hacer con un activo determinado es otra pregunta, regida por separado. El propio activo regulado lleva la lógica de autorización, no la credencial de identidad.
Hmm. Esa separación importa más de lo que suena. En TradFi, saber quién eres no te autoriza automáticamente para cada instrumento. Una cartera institucional verificada y una cartera minorista verificada no son contrapartes fungibles para una emisión de bonos. Dusk parece estar modelando esa distinción a nivel de protocolo en lugar de trasladarla a la capa de aplicación.
Seré honesto: casi lo pasé por alto. Pasé la mayor parte de la sesión concentrado en la estructura de la prueba ZK antes de que la separación entre autorización y permiso encajara.
Aun así, no está claro qué tan granular puede llegar a ser esa lógica de autorización antes de volverse demasiado costosa o demasiado frágil de mantener a través de distintos tipos de activos.
