Baru saja saya membaca whitepaper @NewtonProtocol dan itu mengingatkan saya—pada akhir tahun lalu saya melakukan satu hal: saya menghitung satu per satu platform DeFi dan bursa yang pernah saya daftarkan. Yang pernah mengunggah foto paspor saja sudah ada tujuh. Tujuh kali KYC, tujuh kali "silakan unggah bagian depan dan belakang dokumen", tujuh kali selfie sambil menghadap kamera ponsel. Setiap kali mengunggah, hati saya selalu berdebar, tapi pihak proyek bilang itu harus sesuai aturan; kalau tidak mengirim, layanan tidak bisa digunakan, dan saya juga tidak punya pilihan.

Sampai bulan Maret tahun ini, salah satu platform yang pernah saya daftarkan mengalami kebocoran data. Bukan karena rantainya diretas, melainkan pusat basis data terpusat mereka diseret (diambil) oleh pihak lain. Email saya, nomor paspor, nomor telepon, beserta informasi beberapa ribu pengguna lain dikemas lalu dijual di dark web. Dua bulan berikutnya, jumlah pesan teks phishing yang saya terima naik tiga kali lipat. Yang paling akurat—pesan itu langsung menyebutkan nama lengkap saya dan alamat tempat tinggal saya, dengan kalimat, "akun Anda tidak normal perlu verifikasi darurat". Kalau hari itu saya tidak kebetulan sedang makan malam bersama teman dan tidak sempat mengecek ponsel, mungkin saya akan benar-benar terpancing. Setelah saya tenang baru saya sadar.

$NEWT

Setelah itu, aku jadi gila belajar berbagai skema privasi di rantai. Tornado Cash pernah kupakai, tapi cepat ketemu tembok: ketika kamu memakai mixer, justru kebanyakan platform menandaimu sebagai"alamat berisiko tinggi"; beberapa protokol bahkan menolak transaksi kamu langsung. Membuat privasi di rantai itu buntu—kamu sepenuhnya terekspos, alamat whale dipantau orang, dan setiap tindakan terawasi.

Semuanya dibongkar habis oleh detektif di rantai; kamu benar-benar tersembunyi, tapi justru diperlakukan seperti pelaku pencucian uang—ke mana pun kamu pergi ditolak. Dua-duanya jalan buntu.

Sampai aku membuka@NewtonProtocol Bab keenam whitepaper, bagian tentang Newton Privacy Envelope (selubung privasi, disingkat NPE) dan verified credentials. Ada satu bagian yang kubaca berulang kali sampai empat kali; intinya begini: pengguna bisa membuktikan dirinya berada di yurisdiksi yang diizinkan tanpa perlu mengungkap lokasi spesifik; bisa membuktikan bahwa dirinya investor yang memenuhi syarat tanpa mengekspos kekayaan bersih. Blockchain hanya melihat bukti dan hasil verifikasi—tidak pernah melihat data dasarnya.

Saat itu yang terpikir hanya satu: bukankah ini persis "zona tengah" yang selama ini kucari?

Biar aku uraikan pelan-pelan. Saat ini, KYC dari semua proyek pada dasarnya adalah transaksi: kamu menyerahkan seluruh informasi identitas untuk mendapatkan "hak akses". Paspor, alamat, selfie—semua kamu berikan sekaligus. Lalu pihak itu bilang"OK, kamu memenuhi syarat" dan membuatkan akun buatmu. Tapi masalahnya, data yang kamu serahkan sejak saat itu tidak lagi menjadi milikmu. Data itu tersimpan di server mana? Siapa yang bisa mengakses? Dibackup berapa kali? Kapan dihapus? Kamu sama sekali tidak tahu. Hak akses yang kamu tukarkan bisa dicabut kapan saja, tapi salinan privasi yang kamu serahkan selamanya tersimpan di hard drive orang lain—menunggu suatu hari dibajak dan dibawa pergi bersama paketannya.

Newton melakukan sesuatu yang berbeda. Ini didasarkan pada standar W3C Verified Credentials—standar ini bukan buatan komunitas kripto, melainkan aturan verifikasi identitas yang ditetapkan oleh World Wide Web Consortium. Alurnya begini: lembaga penerbit (misalnya penyedia layanan KYC) memverifikasi identitasmu, lalu tidak mengirimkan kartu berisi data informasi, melainkan menerbitkan kredensial terenkripsi yang disimpan di dompetmu sendiri. Setelah itu, kamu perlu membuktikan ke aplikasi mana pun bahwa"aku sudah KYC"; kamu tidak perlu menyerahkan dokumen kredensial aslinya, cukup membuat bukti kriptografis yang menunjukkan"aku memiliki kredensial yang dikeluarkan oleh otoritas tepercaya, yang menyatakan bahwa aku lulus KYC". Pihak lawan hanya perlu memverifikasi bukti itu. Nomor paspormu, alamatmu, selfie-mu, dari awal sampai akhir tidak pernah keluar dari dompetmu.

Tapi itu baru lapisan pertama. Yang benar-benar membuatku merasa desainnya sangat brilian ada pada Newton Privacy Envelope. Ini bukan sekadar"enkripsi lalu kirim"—ia mengikat ciphertext bersama konteks evaluasi strategi yang spesifik: aplikasi mana, rantai mana, dan maksud transaksi apa. Artinya, data otorisasi yang kamu buat untuk aplikasi A tidak bisa dipakai untuk aplikasi B, dan tidak bisa pula disadap lalu diputar ulang (replay) setelah dicuri. Datamu disegel dalam"amplop" yang hanya berlaku untuk skenario saat ini; begitu keluar dari skenario itu, jadinya tumpukan kode-kode tak bermakna.

Aku punya tumpukan BNB yang selama ini kusimpan di rantai untuk staking dan penambangan likuiditas. Setiap kali berinteraksi dengan protokol baru, aku selalu deg-degan—bukan karena takut kontraknya bug, tapi takut harus mengunggah ulang semua foto dokumen. Kalau rangkaian Newton ini benar-benar berjalan, aku hanya perlu mendapatkan satu kredensial terenkripsi di awal; setelah itu, apa pun aplikasi yang mengintegrasikan Newton saat berinteraksi, itu tetap verifikasi bukti, bukan menyerahkan data. Foto pasporku tidak perlu lagi ada di tujuh server berbeda.

Whitepaper juga menyebut rute upgrade, jadi aku makin penasaran: pada arsitektur generasi pertama saat ini, Operator masih bisa melihat data teks saat menilai strategi; generasi kedua yang sedang dikembangkan akan memperkenalkan multi-party secure computation (MPC), sehingga beberapa Operator menghitung bersama tanpa ada satu pihak pun yang melihat data lengkap; target akhirnya adalah fully homomorphic encryption—data dienkripsi sepanjang waktu, bahkan komputasi pun berjalan di atas ciphertext. Jalannya masih panjang, tapi arahnya benar.

Kalau jujur, soal privasi, ritel (investor kecil) selalu menjadi kelompok yang paling lemah. Institusi punya tim legal untuk menyusun kontrak, punya perjanjian perlindungan data, bahkan ada asuransi sebagai penyangga; sedangkan kita, para ritel, hanya mengandalkan kepercayaan dan beberapa foto dokumen. Setiap salinan yang kamu serahkan adalah bom waktu yang kapan meledaknya tidak diketahui.

Yang dilakukan Newton pada dasarnya memisahkan dua hal yang biasanya selalu dicampur: "membuktikan bahwa aku punya hak" dan "menyerahkan data" secara total. Kamu bisa membuktikan identitasmu yang patuh (compliant) ke aplikasi mana pun di rantai tanpa menyerahkan informasi aslinya. Inilah bentuk privasi yang seharusnya—bukan bersembunyi agar tidak terlihat, melainkan berdiri terang-terangan di bawah sinar matahari, tapi orang lain hanya bisa melihat apa yang kamu izinkan untuk mereka lihat.#newt $NEWT

Selanjutnya aku mengawasi satu hal: setelah mainnet Beta rilis, lembaga penerbit pertama yang terhubung siapa, dan sejauh mana "disclosure selektif" benar-benar mulus saat dipakai. Kalau pengalaman berjalan lancar, tujuh foto dokumen yang tersimpan di berbagai server itu, mungkin benar-benar menjadi yang terakhir.