Hablemos de la privacidad. La mayoría de las personas solo se hacen una pregunta: ¿puede ocultarse? En el ámbito financiero, hay que hacerse una pregunta más: ¿quién puede verlo? El Libro Blanco de Dusk responde a estas dos preguntas con un diseño de claves en conjunto.
Los usuarios del Protocolo Phoenix tienen dos llaves. Una es la clave privada completa: puede cobrar y también puede pagar. La otra se llama clave de visualización: solo puede hacer una cosa—escanear toda la red, encontrar las transacciones que te han sido enviadas y descifrar el importe y la contraparte. Puede ver los movimientos, pero no puede gastar. Y hasta aquí llegan sus permisos.
No subestimes ese “hasta aquí”: es la base técnica de la divulgación selectiva. El modelo de delegación del Libro Blanco lo explica con claridad: puedes entregar la clave de visualización a un tercero; este puede escanear y mirar los movimientos por ti, pero no tiene la clave privada completa, así que no puede mover ni un solo centavo tuyo. Incluso generar pruebas—ese trabajo pesado—se puede delegar mediante firmas, sin afectar la integridad de la transacción.
Traducido a un escenario financiero: una institución realiza una auditoría y entrega la clave de visualización al auditor; el auditor ve exactamente las cuentas que debe ver y no puede llevarse ningún activo. Cuando el regulador necesita una revisión, se concede el permiso “según se requiera”, y los permisos entregados se limitan con precisión a “solo ver”. El apartado note del Libro Blanco también esconde esta atención al detalle: el importe es una promesa; los campos cifrados solo pueden abrirse con la clave de visualización del destinatario; en toda la red se verifica la promesa y la prueba, mientras que los detalles solo se revelan a quien posea la clave.
Después, Dusk convirtió esta lógica en un producto llamado Citadel: un modelo de identidad, credenciales y divulgación selectiva. Es infraestructura para instituciones de “quién puede ver qué”.
El reto de la divulgación selectiva nunca ha sido si el cifrado es lo bastante fuerte, sino afinar el nivel de granularidad de las autorizaciones: ver los movimientos es una llave; gastar es otra; la llave para auditoría, nunca puede abrir la puerta de los fondos.@Dusk #dusk $DUSK