#dusk $DUSK Aujourd’hui, j’ai relu le modèle de confidentialité Phoenix de @Dusk , et ce qui est le plus facile à ignorer n’est pas la preuve à divulgation nulle elle-même, mais le chemin d’accès aux clés de consultation. Beaucoup de gens comprennent la chaîne de confidentialité comme « soit tout cacher, soit tout rendre public ». Mais la démarche de Phoenix ressemble plutôt à ceci : par défaut, cacher le montant, l’expéditeur et le destinataire, et seuls les consulteurs autorisés peuvent reconstituer une transaction donnée.
Ce choix est crucial dans un contexte financier. Une transaction institutionnelle peut impliquer en même temps la contrepartie, le montant, le type d’actif et la date de règlement. Dans un modèle de comptes publics, dès que ces champs sont mis en chaîne, on expose le rythme des transactions et les variations de portefeuille à tous les observateurs. À l’inverse, une confidentialité totale empêcherait les équipes de conformité de vérifier la source des fonds. La clé de consultation n’est pas une porte dérobée universelle : elle limite le périmètre de divulgation à des destinataires spécifiques, à des transactions spécifiques ou à des périodes spécifiques. Le vrai point d’attention, c’est la manière de définir les limites d’autorisation.
Prenons une analogie : ce n’est pas verrouiller tout un grand livre dans un coffre-fort, puis donner au réviseur une clé maîtresse ; c’est plutôt donner à chaque pièce justificative un droit d’accès temporaire révoquable. Le réviseur peut vérifier si un flux de fonds correspond à un contrat donné, sans emporter l’intégralité des relevés du client. Si le périmètre de divulgation est trop large, la confidentialité s’effondre ; s’il est trop étroit, les actions de conformité ne pourront pas être menées jusqu’au bout.
La documentation officielle mentionne bien la divulgation sélective, mais on voit encore peu, dans les ressources publiques, de cas d’usage continus fondés sur de vrais processus d’audit. Le véritable test, c’est de savoir si la clé de consultation peut être intégrée aux logiciels d’audit, aux dépositaires et aux prestataires de services de conformité. Si une institution doit quand même exporter les données brutes pour effectuer la réconciliation, alors l’avantage technique en matière de confidentialité sera compensé par le coût opérationnel.
Donc, en regardant #dusk , je ne me contente pas de me demander si les transactions sont anonymes. Pour DUSK, l’observation la plus cruciale est de savoir si les outils de divulgation sélective sont adoptés par les prestataires de conformité, et si l’achèvement de l’audit peut démontrer simultanément la confidentialité et la vérifiabilité. Avoir la technologie est un point de départ ; le passage dans le flux quotidien d’audit, c’est ce qui prouve une mise en œuvre réelle. #dusk @Dusk $DUSK
查看密钥会被滥用吗
50%
想看真实审计案例
0%
隐私和审计真能兼得吗
50%
2 Votes • Vote fermé