@Dusk
a fui a comprobar exactamente lo que significa "custodia zero-trust" en el anuncio dusk-cordial-npex, ya que normalmente ese término implica una arquitectura criptográfica específica, y pensé que el comunicado de prensa probablemente lo estaba usando de forma laxa para "autoalojado en lugar de un saas de terceros." me equivoqué, y sinceramente casi escribí todo este post a partir de esa suposición incorrecta antes de revisar las propias doc técnicas de cordial; — su producto de tesorería realmente usa firmas umbral mpc, frost para ed25519, una capa de consenso bft sobre nodos independientes, participaciones de clave que nunca se reconstruyen en un solo lugar. esa es criptografía real de confianza distribuida, no marketing disfrazado.
así que que npex elija un despliegue autoalojado y que además tenga una arquitectura genuinamente zero-trust en realidad no entran en conflicto de la manera en que yo asumí al principio: el planteamiento completo de cordial es permitir que las instituciones ejecuten esa arquitectura ellas mismas en lugar de confiar en la nube de un proveedor de saas.
lo que aún no sé es si npex está ejecutando la configuración bft multi-nodo completa o algo más cercano a un despliegue de un solo nodo, ya que la documentación de cordial menciona que ambas opciones están disponibles técnicamente. no son igual de "zero-trust" en la práctica incluso sobre el mismo software subyacente.
¿alguien sabe si el despliegue real de cordial en npex es de un solo nodo o una configuración genuina multi-nodo con umbrales? 🧐
#dusk $DUSK
a fui a comprobar exactamente lo que significa "custodia zero-trust" en el anuncio dusk-cordial-npex, ya que normalmente ese término implica una arquitectura criptográfica específica, y pensé que el comunicado de prensa probablemente lo estaba usando de forma laxa para "autoalojado en lugar de un saas de terceros." me equivoqué, y sinceramente casi escribí todo este post a partir de esa suposición incorrecta antes de revisar las propias doc técnicas de cordial; — su producto de tesorería realmente usa firmas umbral mpc, frost para ed25519, una capa de consenso bft sobre nodos independientes, participaciones de clave que nunca se reconstruyen en un solo lugar. esa es criptografía real de confianza distribuida, no marketing disfrazado.
así que que npex elija un despliegue autoalojado y que además tenga una arquitectura genuinamente zero-trust en realidad no entran en conflicto de la manera en que yo asumí al principio: el planteamiento completo de cordial es permitir que las instituciones ejecuten esa arquitectura ellas mismas en lugar de confiar en la nube de un proveedor de saas.
lo que aún no sé es si npex está ejecutando la configuración bft multi-nodo completa o algo más cercano a un despliegue de un solo nodo, ya que la documentación de cordial menciona que ambas opciones están disponibles técnicamente. no son igual de "zero-trust" en la práctica incluso sobre el mismo software subyacente.
¿alguien sabe si el despliegue real de cordial en npex es de un solo nodo o una configuración genuina multi-nodo con umbrales? 🧐
#dusk $DUSK
