@Dusk
a kupergi kembali untuk membaca cara sesungguhnya cara citadel senja bekerja, alih-alih sekadar mengulang pitch “privacy plus selective disclosure”, dan ada sesuatu yang tidak sejalan. citadel mendeskripsikan pengguna sebagai sepenuhnya memegang kendali atas data mereka—mereka memilih apa yang dibagikan, dengan siapa, dan bahkan dapat menarik aksesnya nanti. itu juga masih kerangka yang dipakai saat ini—aku justru masuk dengan ekspektasi ini mungkin ide 2023 yang sudah disimpan, tapi ternyata idenya duduk tepat di roadmap pasca-mainnet dusk sebagai komponen live zk-kyc/aml.

namun, regulator umumnya tidak menginginkan akses yang sifatnya opsional. kebutuhan audit dan pelaporan biasanya berarti visibilitas yang wajib, dapat dicabut oleh siapa pun (atau tidak bisa dicabut), bukan sesuatu yang pengguna setujui sekali lalu bisa ditarik kembali nanti. jika citadel memberi pengguna kekuatan untuk menarik disclosure, aku tidak yakin bagaimana itu cocok dengan kerangka “regulator bisa melihat apa yang mereka perlukan” yang dusk gunakan di tempat lain—kecuali ada lapisan kepatuhan terpisah yang duduk di bawahnya dan belum sempat kutemukan.

perlu dibilang: data yang dikendalikan pengguna adalah fitur privasi yang benar-benar kuat untuk dusk, aku tidak meremehkan bagian itu. aku hanya tidak berpikir “bisa dicabut oleh pengguna” dan “dijamin regulator” bisa sama-sama benar untuk disclosure yang sama pada saat yang bersamaan.

ada yang sudah melihat dokumentasi tentang apa yang terjadi jika pengguna dusk mencabut akses setelah regulator sudah memintanya? 🧐
#dusk $DUSK