Dusk “kepatuhan kedaulatan” — kedaulatan siapa, kepatuhan siapa?
Dusk memposisikan dirinya sebagai “rantai privasi milik institusi yang teregulasi”. Artinya: Anda boleh melakukan transaksi privasi, tetapi institusi pengawas punya wewenang untuk melihat. Dari sisi desain mekanismenya, wewenang ini diserahkan kepada “node kedaulatan”—kunci audit dipegang oleh node kepatuhan; ketika institusi pengawas meminta untuk melihat, node akan mendekripsi dan menyediakan data. Kedengarannya seperti menyelesaikan kontradiksi klasik antara “privasi vs kepatuhan”.
Namun saya ingin menanyakan satu hal: siapa yang memutuskan siapa saja yang menjadi “node kedaulatan”? Apa kriteria seleksinya? Kalau node kedaulatan diserang, kuncinya bocor, apakah seluruh riwayat transaksi semua pengguna otomatis akan terekspos?
Saya membaca dokumen Dusk: node kedaulatan ditinjau dan ditetapkan oleh Yayasan Dusk. Standar peninjauannya adalah “kepatuhan dan kemampuan teknis” — tidak ada rincian spesifik yang ditulis. Jika node kedaulatan dikendalikan oleh suatu institusi pengawas, atau node kedaulatan dipaksa menyerahkan kunci, seberapa banyak privasi pengguna yang masih tersisa dalam kerangka “kepatuhan kedaulatan” ini? @Dusk
Yang lebih membuat saya khawatir adalah, secara teknis desain ini memang bisa mewujudkan “privasi yang dapat diaudit” — transaksi disembunyikan, tetapi node audit bisa membukanya. Namun pada intinya, Anda tidak sedang mempercayai kriptografi; Anda mempercayai bahwa node kedaulatan tidak akan menyalahgunakan wewenang. Anda tidak sedang mempercayai matematika; Anda mempercayai bahwa institusi tidak akan berbuat jahat.
Narasi kepatuhan Dusk memang sangat kompetitif di hadapan klien institusional. “Kami bisa membuat Anda terdaftar di blockchain, sekaligus memenuhi kebutuhan regulator” — kalimat itu benar-benar bernilai bagi lembaga keuangan yang anggaran kepatuhannya mencukupi. Tetapi prasyarat agar “bisa membuat Anda terdaftar di blockchain” adalah: Anda harus menerima bahwa node kedaulatan berhak melihat transaksi Anda. Anda adalah klien institusi, Anda beroperasi di ruang kaca, dan ketika regulator ingin melihat, mereka bisa melihat. Jadi “privasi” itu sebenarnya privasi untuk siapa? Privasi publik atau transparansi bagi regulator. Inilah yang ingin dijual Dusk. Tetapi “kepatuhan kedaulatan” itu sendiri menuntut Anda untuk mempercayai suatu otoritas tertentu. Jadi ini soal “privasi” atau “ekspos yang dikendalikan”—tergantung dari sudut pandang Anda berdiri di pihak yang mana. #dusk $DUSK
Dusk memposisikan dirinya sebagai “rantai privasi milik institusi yang teregulasi”. Artinya: Anda boleh melakukan transaksi privasi, tetapi institusi pengawas punya wewenang untuk melihat. Dari sisi desain mekanismenya, wewenang ini diserahkan kepada “node kedaulatan”—kunci audit dipegang oleh node kepatuhan; ketika institusi pengawas meminta untuk melihat, node akan mendekripsi dan menyediakan data. Kedengarannya seperti menyelesaikan kontradiksi klasik antara “privasi vs kepatuhan”.
Namun saya ingin menanyakan satu hal: siapa yang memutuskan siapa saja yang menjadi “node kedaulatan”? Apa kriteria seleksinya? Kalau node kedaulatan diserang, kuncinya bocor, apakah seluruh riwayat transaksi semua pengguna otomatis akan terekspos?
Saya membaca dokumen Dusk: node kedaulatan ditinjau dan ditetapkan oleh Yayasan Dusk. Standar peninjauannya adalah “kepatuhan dan kemampuan teknis” — tidak ada rincian spesifik yang ditulis. Jika node kedaulatan dikendalikan oleh suatu institusi pengawas, atau node kedaulatan dipaksa menyerahkan kunci, seberapa banyak privasi pengguna yang masih tersisa dalam kerangka “kepatuhan kedaulatan” ini? @Dusk
Yang lebih membuat saya khawatir adalah, secara teknis desain ini memang bisa mewujudkan “privasi yang dapat diaudit” — transaksi disembunyikan, tetapi node audit bisa membukanya. Namun pada intinya, Anda tidak sedang mempercayai kriptografi; Anda mempercayai bahwa node kedaulatan tidak akan menyalahgunakan wewenang. Anda tidak sedang mempercayai matematika; Anda mempercayai bahwa institusi tidak akan berbuat jahat.
Narasi kepatuhan Dusk memang sangat kompetitif di hadapan klien institusional. “Kami bisa membuat Anda terdaftar di blockchain, sekaligus memenuhi kebutuhan regulator” — kalimat itu benar-benar bernilai bagi lembaga keuangan yang anggaran kepatuhannya mencukupi. Tetapi prasyarat agar “bisa membuat Anda terdaftar di blockchain” adalah: Anda harus menerima bahwa node kedaulatan berhak melihat transaksi Anda. Anda adalah klien institusi, Anda beroperasi di ruang kaca, dan ketika regulator ingin melihat, mereka bisa melihat. Jadi “privasi” itu sebenarnya privasi untuk siapa? Privasi publik atau transparansi bagi regulator. Inilah yang ingin dijual Dusk. Tetapi “kepatuhan kedaulatan” itu sendiri menuntut Anda untuk mempercayai suatu otoritas tertentu. Jadi ini soal “privasi” atau “ekspos yang dikendalikan”—tergantung dari sudut pandang Anda berdiri di pihak yang mana. #dusk $DUSK
