La « conformité à la souveraineté » de Dusk : dont la souveraineté, de quelle conformité ?
Dusk se présente comme une « chaîne de confidentialité sous contrôle d’une autorité de régulation ». L’idée est la suivante : vous pouvez effectuer des transactions de confidentialité, mais les autorités de régulation ont le droit de les consulter. Sur le plan de la conception du mécanisme, cette prérogative est confiée à des « nœuds de souveraineté » : les nœuds détiennent les clés d’audit, et lorsque la régulation demande à voir, le nœud déchiffre et fournit les données. À première vue, cela ressemble à une solution au dilemme classique « confidentialité vs conformité ».
Mais j’ai une question : qui décide qui seront ces « nœuds de souveraineté » ? Quels critères servent à les sélectionner ? Si les nœuds de souveraineté sont attaqués, que les clés sont divulguées, l’historique des transactions de tous les utilisateurs ne serait-il pas alors entièrement exposé ?
J’ai lu la documentation de Dusk : les nœuds de souveraineté sont examinés et nommés par la fondation Dusk. Le critère d’évaluation est : « conformité et compétences techniques » — sans détails précis. Si un organisme de régulation contrôle un nœud de souveraineté, ou si un nœud est contraint de remettre les clés, quelle part de la confidentialité des utilisateurs reste-t-elle, dans le cadre de cette « conformité à la souveraineté » ? @Dusk
Ce qui me préoccupe le plus, c’est que ce design permet effectivement, d’un point de vue technique, de réaliser une « confidentialité auditables ». Les transactions restent masquées, mais les nœuds d’audit peuvent les ouvrir. En réalité, vous ne faites pas confiance à la cryptographie : vous faites confiance au fait que les nœuds de souveraineté n’abuseront pas de leurs privilèges. Vous ne faites pas confiance aux mathématiques : vous faites confiance aux institutions pour ne pas faire de mal.
Le discours de Dusk sur la conformité a indéniablement un avantage devant les clients institutionnels. « Nous pouvons vous faire passer à la chaîne, tout en respectant les exigences de la réglementation » — dans les institutions financières où le budget de conformité est suffisant, cette phrase vaut vraiment de l’or. Mais la condition pour « vous permettre de passer à la chaîne », c’est que vous acceptiez le fait que les nœuds de souveraineté aient le droit de voir vos transactions. Vous êtes un client institutionnel : vous opérez dans une salle de verre, et lorsque le régulateur veut regarder, il peut regarder. Alors cette « confidentialité » est-elle vraiment une confidentialité pour qui : pour le public, ou pour la transparence envers la régulation ? C’est bien ce que Dusk essaie de vendre. Mais en soi, la « conformité à la souveraineté » exige que vous fassiez confiance à une autorité donnée. Au final, est-ce que cela relève de la « confidentialité » ou d’une « exposition contrôlée » ? Cela dépend du point de vue de chacun. #dusk $DUSK
Dusk se présente comme une « chaîne de confidentialité sous contrôle d’une autorité de régulation ». L’idée est la suivante : vous pouvez effectuer des transactions de confidentialité, mais les autorités de régulation ont le droit de les consulter. Sur le plan de la conception du mécanisme, cette prérogative est confiée à des « nœuds de souveraineté » : les nœuds détiennent les clés d’audit, et lorsque la régulation demande à voir, le nœud déchiffre et fournit les données. À première vue, cela ressemble à une solution au dilemme classique « confidentialité vs conformité ».
Mais j’ai une question : qui décide qui seront ces « nœuds de souveraineté » ? Quels critères servent à les sélectionner ? Si les nœuds de souveraineté sont attaqués, que les clés sont divulguées, l’historique des transactions de tous les utilisateurs ne serait-il pas alors entièrement exposé ?
J’ai lu la documentation de Dusk : les nœuds de souveraineté sont examinés et nommés par la fondation Dusk. Le critère d’évaluation est : « conformité et compétences techniques » — sans détails précis. Si un organisme de régulation contrôle un nœud de souveraineté, ou si un nœud est contraint de remettre les clés, quelle part de la confidentialité des utilisateurs reste-t-elle, dans le cadre de cette « conformité à la souveraineté » ? @Dusk
Ce qui me préoccupe le plus, c’est que ce design permet effectivement, d’un point de vue technique, de réaliser une « confidentialité auditables ». Les transactions restent masquées, mais les nœuds d’audit peuvent les ouvrir. En réalité, vous ne faites pas confiance à la cryptographie : vous faites confiance au fait que les nœuds de souveraineté n’abuseront pas de leurs privilèges. Vous ne faites pas confiance aux mathématiques : vous faites confiance aux institutions pour ne pas faire de mal.
Le discours de Dusk sur la conformité a indéniablement un avantage devant les clients institutionnels. « Nous pouvons vous faire passer à la chaîne, tout en respectant les exigences de la réglementation » — dans les institutions financières où le budget de conformité est suffisant, cette phrase vaut vraiment de l’or. Mais la condition pour « vous permettre de passer à la chaîne », c’est que vous acceptiez le fait que les nœuds de souveraineté aient le droit de voir vos transactions. Vous êtes un client institutionnel : vous opérez dans une salle de verre, et lorsque le régulateur veut regarder, il peut regarder. Alors cette « confidentialité » est-elle vraiment une confidentialité pour qui : pour le public, ou pour la transparence envers la régulation ? C’est bien ce que Dusk essaie de vendre. Mais en soi, la « conformité à la souveraineté » exige que vous fassiez confiance à une autorité donnée. Au final, est-ce que cela relève de la « confidentialité » ou d’une « exposition contrôlée » ? Cela dépend du point de vue de chacun. #dusk $DUSK
