‎Alarm kebakaran terlihat meyakinkan di dinding. Anda jarang memikirkan siapa yang diizinkan menekannya, apakah mereka tersedia, atau apa yang terjadi jika orang yang salah mencapainya lebih dulu.
‎
‎Dari sanalah saya mulai memikirkan dewan darurat 3-dari-5 milik Babylon. Angkanya terdengar masuk akal. Tak ada satu pun anggota yang bisa bertindak sendiri, sementara tiga orang masih dapat merespons sebelum kegagalan teknis menjadi tidak dapat diperbaiki. Di atas kertas, BABY mendapatkan keduanya: kecepatan dan pengekangan.
‎
‎Namun ambang batas itu hanya menghitung tanda tangan. Ia tidak bisa mengukur kemandirian.
‎
‎Tiga anggota dewan mungkin memegang kunci terpisah dan tetap bergantung pada penyedia cloud yang sama, perusahaan keamanan yang sama, yurisdiksi hukum yang sama, atau saluran komunikasi internal yang sama. Dalam kondisi normal, keterhubungan itu tetap tak terlihat. Saat mendapat tekanan, keterhubungan itu bisa mengubah lima pengambil keputusan yang seolah-olah terpisah menjadi satu unit operasional. Gangguan layanan bersama bisa menghambat intervensi. Kompromi bersama bisa memberinya otorisasi.
‎
‎Kebanyakan orang menilai dewan dengan bertanya apakah tiga tanda tangan lebih aman daripada satu. Menurut saya pertanyaan yang lebih sulit adalah apakah tiga tanda tangan itu bisa gagal secara terpisah. Apakah Babylon telah menguji anggota yang tiba-tiba offline tanpa pemberitahuan? Apakah tindakan darurat dijelaskan secara terbuka setelahnya? Bisakah komunitas melihat apakah lapisan krisis BABY menjadi lebih kuat, atau sekadar lebih nyaman untuk digunakan?
‎
‎Dewan darurat seharusnya terasa tidak menyenangkan. Cukup lambat untuk menuntut bukti, tetapi cukup siap untuk bertindak ketika menunggu menjadi berbahaya.
‎
‎Saya tidak khawatir Babylon memiliki sakelar darurat. Yang saya awasi adalah apakah lima kunci itu mewakili lima pertahanan yang benar-benar independen—atau satu keputusan yang memakai lima nama berbeda.
‎
‎@BabylonLabs_io #baby $BABY
‎