@Dusk 行 règles en parlent. Mais j’ai ressorti le texte original des règles de voyage : ce ne sont tout simplement pas les mêmes exigences. Les règles de voyage ne demandent pas « une traçabilité possible en cas de nécessité » ; elles exigent que, pour chaque virement inter-institution, l’établissement destinataire reçoive les nom et adresse de l’expéditeur et du bénéficiaire, leurs numéros de pièce d’identité, ainsi que leurs adresses de compte. Ici, la confidentialité ne peut n’en garder qu’une.
Côté UE, c’est encore plus direct. Le règlement TFR (Transferts de fonds) combiné avec MiCA impose aux prestataires de services crypto agréés de collecter, vérifier et filtrer ces informations lors des transferts ; des informations incomplètes peuvent entraîner un refus ou un retour. En langage simple : si vous ne donnez pas votre identité, ne rêvez pas de passer par un canal réglementé agréé.
Alors, que cache Dusk ? Justement les quelques éléments que les règles de voyage veulent le plus : l’expéditeur, le destinataire, le montant. Le chiffrement homomorphe et l’utilisation de preuves à divulgation nulle de connaissance peuvent cacher « qui a transféré combien à qui » ; mais les règles de voyage exigent que ces champs soient remis tels quels. L’un veut cacher, l’autre veut fournir : c’est une contradiction structurelle, pas un simple réglage à changer.
J’admets que la théorie de la « confidentialité conforme » énoncée par $DUSK peut, en théorie, se concilier via la « divulgation sélective » : l’autorité de régulation ou l’entité désignée, munie de la clé, voit les détails quand c’est nécessaire. Au final, côté plateforme, la confidentialité est bien cédée en échange de la conformité.
Mais la divulgation sélective suppose qu’il existe « quelqu’un qui a la clé ». Dans la réalité, ce sont la plateforme, le dépositaire (custodial) et le régulateur. Votre confidentialité est percée au moment même où elle devient « conforme » ; ce qu’on appelle la « confidentialité par défaut » perd de son efficacité pour un canal agréé. Et ce n’est pas un simple risque théorique : il y a déjà eu des précédents—des plateformes ont été retirées sous l’effet des règles de voyage FATF, comme Monero, Zcash et Dash ; au Royaume-Uni aussi, des plateformes ont retiré Zcash. La plateforme ne prendra pas le risque à votre place : leur choix est toujours le retrait, pas un argumentaire auprès du régulateur au nom de la confidentialité.#dusk
Enfin, ne vous laissez pas tromper par l’idée « alignée sur les règles de voyage ». Posez-lui d’abord une question : « aligné sur quelle moitié ? » Celle où « je rends mon identité », ou celle où « je peux encore cacher » ? Ces deux moitiés, elle ne peut pas les satisfaire en même temps. La « confidentialité conforme » de Dusk : a-t-elle trouvé une solution, ou un prétexte encore plus coûteux pour se faire retirer ?
Côté UE, c’est encore plus direct. Le règlement TFR (Transferts de fonds) combiné avec MiCA impose aux prestataires de services crypto agréés de collecter, vérifier et filtrer ces informations lors des transferts ; des informations incomplètes peuvent entraîner un refus ou un retour. En langage simple : si vous ne donnez pas votre identité, ne rêvez pas de passer par un canal réglementé agréé.
Alors, que cache Dusk ? Justement les quelques éléments que les règles de voyage veulent le plus : l’expéditeur, le destinataire, le montant. Le chiffrement homomorphe et l’utilisation de preuves à divulgation nulle de connaissance peuvent cacher « qui a transféré combien à qui » ; mais les règles de voyage exigent que ces champs soient remis tels quels. L’un veut cacher, l’autre veut fournir : c’est une contradiction structurelle, pas un simple réglage à changer.
J’admets que la théorie de la « confidentialité conforme » énoncée par $DUSK peut, en théorie, se concilier via la « divulgation sélective » : l’autorité de régulation ou l’entité désignée, munie de la clé, voit les détails quand c’est nécessaire. Au final, côté plateforme, la confidentialité est bien cédée en échange de la conformité.
Mais la divulgation sélective suppose qu’il existe « quelqu’un qui a la clé ». Dans la réalité, ce sont la plateforme, le dépositaire (custodial) et le régulateur. Votre confidentialité est percée au moment même où elle devient « conforme » ; ce qu’on appelle la « confidentialité par défaut » perd de son efficacité pour un canal agréé. Et ce n’est pas un simple risque théorique : il y a déjà eu des précédents—des plateformes ont été retirées sous l’effet des règles de voyage FATF, comme Monero, Zcash et Dash ; au Royaume-Uni aussi, des plateformes ont retiré Zcash. La plateforme ne prendra pas le risque à votre place : leur choix est toujours le retrait, pas un argumentaire auprès du régulateur au nom de la confidentialité.#dusk
Enfin, ne vous laissez pas tromper par l’idée « alignée sur les règles de voyage ». Posez-lui d’abord une question : « aligné sur quelle moitié ? » Celle où « je rends mon identité », ou celle où « je peux encore cacher » ? Ces deux moitiés, elle ne peut pas les satisfaire en même temps. La « confidentialité conforme » de Dusk : a-t-elle trouvé une solution, ou un prétexte encore plus coûteux pour se faire retirer ?