Saya mengira Newton memiliki satu sistem enkripsi untuk semua hal yang sensitif.

Setelah membaca dokumentasi CLI, ternyata itu salah. Ada dua, dan keduanya melindungi hal yang berbeda dari orang yang berbeda.

Satu menangani rahasia — kunci API yang perlu dimiliki penyedia data WASM untuk memanggil layanan eksternal (kunci indexer, kredensial API berbayar). HPKE sisi-klien, dienkripsi dengan X25519/ChaCha20-Poly1305, diambil melalui newt_getSecretsPublicKey, lalu disimpan melalui newt_storeEncryptedSecrets. Ini melindungi kredensial penyedia agar tidak bisa dibaca langsung di onchain.

Yang lainnya menangani data privasi — input sensitif yang sebenarnya yang dievaluasi oleh sebuah kebijakan (dokumen identitas, skor kredit, daftar hitam). Kunci terpisah, diambil melalui newt_getPrivacyPublicKey. Ini melindungi data pengguna atau penyedia agar tidak bisa dibaca langsung di onchain.

Kunci yang berbeda, endpoint yang berbeda, tujuan yang berbeda. Yang satu menjaga jalur/“pipa” penyedia data tetap privat. Yang lain menjaga input keputusan yang sebenarnya tetap privat.

Perbedaan kecil. Tapi mencampuradukkan keduanya berarti melewatkan bahwa Newton menarik garis yang disengaja antara "melindungi infrastruktur" dan "melindungi individu," serta membangun mesin terpisah untuk masing-masing—bukan satu kotak hitam serbaguna.

@NewtonProtocol $NEWT #Newt