Il y a une chose à laquelle je reviens sans cesse lorsque j’explore @Dusk : savoir si la conformité doit vraiment être sacrifiée au profit de la confidentialité, et une grande partie de la logique de conception tient à la manière dont Citadel 2 sépare « prouver qu’il a bien été vérifié » de « révéler la personne derrière ». Le flux commence avec le fournisseur de licence qui vérifie l’utilisateur hors chaîne et signe les attributs nécessaires. Ensuite, l’utilisateur crée une preuve à divulgation nulle (zero-knowledge proof) afin de prouver qu’il possède une licence valide, signée et enregistrée en chaîne ; c’est la partie que je trouve la plus intéressante.
La preuve se déroule par cryptographie, sans révéler la clé du portefeuille, les attributs ni la licence spécifique, et c’est là que la question de la confidentialité est véritablement mise à l’épreuve. La politique du service existe toujours en arrière-plan, attendant que le fournisseur de service décide quels fournisseurs sont dignes de confiance, quels attributs sont acceptés et si la session est encore valide. Enfin, le contrat ne confirme que la validité de la preuve et enregistre une session publique. Sur la chaîne, il ne reste plus que la preuve qu’une preuve d’habilitation (credential) valide a été utilisée.
Ce que je ne sais pas encore, c’est comment ce mécanisme fonctionnera lorsque la politique change, que le fournisseur délivre une attestation incorrecte, ou qu’une ancienne session reste valable au lieu des conditions idéales. La question est de savoir si la cryptographie élimine réellement le besoin de révéler l’identité pour le contrôle d’accès, ou si elle ne fait que transférer la confiance à l’émetteur et à l’interprétation de la preuve d’habilitation. Je suis la manière dont #dusk $DUSK
aborde la frontière entre preuve cryptographique et politique de service lorsque la finance réglementée commence réellement à l’utiliser. $AIO $KII
#LMECopperStocksFall42DaysLongestSince2014 #SP500TopsRecord7800 #USToPressNationsToPickUSOrChinaAICoalition #SP500EarningsBeatExpectations
La preuve se déroule par cryptographie, sans révéler la clé du portefeuille, les attributs ni la licence spécifique, et c’est là que la question de la confidentialité est véritablement mise à l’épreuve. La politique du service existe toujours en arrière-plan, attendant que le fournisseur de service décide quels fournisseurs sont dignes de confiance, quels attributs sont acceptés et si la session est encore valide. Enfin, le contrat ne confirme que la validité de la preuve et enregistre une session publique. Sur la chaîne, il ne reste plus que la preuve qu’une preuve d’habilitation (credential) valide a été utilisée.
Ce que je ne sais pas encore, c’est comment ce mécanisme fonctionnera lorsque la politique change, que le fournisseur délivre une attestation incorrecte, ou qu’une ancienne session reste valable au lieu des conditions idéales. La question est de savoir si la cryptographie élimine réellement le besoin de révéler l’identité pour le contrôle d’accès, ou si elle ne fait que transférer la confiance à l’émetteur et à l’interprétation de la preuve d’habilitation. Je suis la manière dont #dusk $DUSK
aborde la frontière entre preuve cryptographique et politique de service lorsque la finance réglementée commence réellement à l’utiliser. $AIO $KII
#LMECopperStocksFall42DaysLongestSince2014 #SP500TopsRecord7800 #USToPressNationsToPickUSOrChinaAICoalition #SP500EarningsBeatExpectations
🔐 Privacy without compromise
100%
🧩 Proof over identity
0%
⚖️ Compliance vs privacy
0%
2 Votes • Vote fermé