Tadi malam aku membaca dokumentasi Dusk, ingin memahami secara praktik bagaimana "selective disclosure" benar-benar dipicu—dokumentasinya terdengar bagus: privasi default, disclosure sesuai kebutuhan, dan regulator berizin bisa dicek. Tapi ketika sampai di bab manajemen hak akses, aku berhenti: seluruhnya hanya tertulis "pihak pemberi otorisasi memegang kunci untuk melihat", namun tidak dijelaskan apakah otorisasi tersebut bisa dicabut, apakah ada masa kedaluwarsa, atau siapa yang mencatat tindakan pemberian otorisasi.
Aku akhirnya mencoba di testnet: membuat sebuah identitas lalu memberikan hak akses untuk melihat kepada auditor simulasi. Alurnya berjalan—menghasilkan kunci otorisasi, mengirim transaksi, lalu pihak tersebut memverifikasi. Total ada empat langkah, kira-kira dua menit. Namun saat aku kembali memeriksa catatan otorisasi, aku mendapati bahwa pencabutan otorisasi tidak ada dokumentasinya, dan di konsol testnet pun tidak ada entri/opsi yang sesuai. Ini seperti saklar yang hanya punya "ON" tapi tidak ada "OFF"—dalam skenario kepatuhan, itu berbahaya: begitu hak audit diberikan, jika tidak bisa dicabut, maka "disclosure sesuai kebutuhan" akan berubah menjadi "sekali otorisasi, terlihat selamanya".
Aku juga pergi ke GitHub untuk menelusuri kode kontrak modul otorisasi: mencari "revoke" dan "expire", hasilnya kosong. Mungkin aku tidak mencari pada cabang repositori yang tepat, atau fungsi-fungsi tersebut masih direncanakan. Tapi sebagai pengguna, aku hanya bisa membuat penilaian berdasarkan dokumentasi dan kode yang ada.
Kemudian aku paham satu hal: ini bukan masalah unik Dusk, melainkan pelajaran bersama dari jalur "privasi yang dapat diprogram"—pemberian izin adalah urusan kriptografi, sementara pencabutan izin adalah urusan tata kelola. Pemberian bisa diselesaikan dengan matematika, pencabutan hanya bisa mengandalkan proses. Dan prosesnya, saat ini tidak tercantum di dokumentasi.
Jadi di dompet testnet aku menambah beberapa ratus DUSK, aset di mainnet sementara tidak kuubah. Nanti ketika pihak resmi memasukkan manajemen otorisasi (pencabutan, kedaluwarsa, log audit) ke dalam dokumentasi dan kode, barulah aku memasukkan uang yang benar. Sampai saat itu, aku akui bahwa "selective disclosure" adalah desain yang bagus, tapi desainnya tidak boleh hanya punya tombol menyalakan lampu tanpa tombol mematikannya.
@Dusk_Foundation $DUSK #dusk
Aku akhirnya mencoba di testnet: membuat sebuah identitas lalu memberikan hak akses untuk melihat kepada auditor simulasi. Alurnya berjalan—menghasilkan kunci otorisasi, mengirim transaksi, lalu pihak tersebut memverifikasi. Total ada empat langkah, kira-kira dua menit. Namun saat aku kembali memeriksa catatan otorisasi, aku mendapati bahwa pencabutan otorisasi tidak ada dokumentasinya, dan di konsol testnet pun tidak ada entri/opsi yang sesuai. Ini seperti saklar yang hanya punya "ON" tapi tidak ada "OFF"—dalam skenario kepatuhan, itu berbahaya: begitu hak audit diberikan, jika tidak bisa dicabut, maka "disclosure sesuai kebutuhan" akan berubah menjadi "sekali otorisasi, terlihat selamanya".
Aku juga pergi ke GitHub untuk menelusuri kode kontrak modul otorisasi: mencari "revoke" dan "expire", hasilnya kosong. Mungkin aku tidak mencari pada cabang repositori yang tepat, atau fungsi-fungsi tersebut masih direncanakan. Tapi sebagai pengguna, aku hanya bisa membuat penilaian berdasarkan dokumentasi dan kode yang ada.
Kemudian aku paham satu hal: ini bukan masalah unik Dusk, melainkan pelajaran bersama dari jalur "privasi yang dapat diprogram"—pemberian izin adalah urusan kriptografi, sementara pencabutan izin adalah urusan tata kelola. Pemberian bisa diselesaikan dengan matematika, pencabutan hanya bisa mengandalkan proses. Dan prosesnya, saat ini tidak tercantum di dokumentasi.
Jadi di dompet testnet aku menambah beberapa ratus DUSK, aset di mainnet sementara tidak kuubah. Nanti ketika pihak resmi memasukkan manajemen otorisasi (pencabutan, kedaluwarsa, log audit) ke dalam dokumentasi dan kode, barulah aku memasukkan uang yang benar. Sampai saat itu, aku akui bahwa "selective disclosure" adalah desain yang bagus, tapi desainnya tidak boleh hanya punya tombol menyalakan lampu tanpa tombol mematikannya.
@Dusk_Foundation $DUSK #dusk