Saya terus kembali ke alur Citadel pagi ini.
Seorang pengguna meminta lisensi dari Penyedia Lisensi. Penyedia tersebut memeriksa orangnya di luar rantai (off-chain), menandatangani atribut yang relevan, lalu mendaftarkan lisensi terenkripsi. Kemudian, pengguna membuat bukti tanpa pengetahuan (zero-knowledge proof) untuk menunjukkan kepemilikan lisensi yang terdaftar tanpa menempatkan detail pribadi atau lisensi spesifik tersebut di ledger. Kontrak hanya mencatat sesi publik.
Itulah bagian selective disclosure dalam praktiknya. Jaringan tidak pernah melihat atribut yang mendasarinya. Sebuah layanan tetap bisa menerima hanya bidang yang tepat yang dibutuhkannya jika pengguna memilih untuk membukanya.
Salah satu situasi nyata yang memetakan ini adalah seorang investor yang mencoba masuk ke penawaran efek yang dibatasi. Dalam proses tradisional, penerbit atau agen transfer sering kali menerima kumpulan penuh dokumen pribadi untuk mengonfirmasi status terakreditasi atau domisili. Dengan model ini, bukti dapat mengonfirmasi kondisi yang diperlukan sementara berkas lengkap tetap pribadi dan tidak berulang kali terekspos.
Ada dua hal yang masih belum terselesaikan bagi saya.
Seluruh sistem bergantung pada Penyedia Lisensi yang benar-benar dipercaya oleh institusi. Pekerjaan verifikasi yang sulit terjadi terlebih dahulu di luar rantai (off-chain). Jika penyedia tersebut tetap sedikit atau lambat untuk muncul, jangkauan lapisan privasi di rantai (on-chain) menjadi terbatas.
Bukti yang valid juga tidak otomatis membuka pintu. Penyedia Layanan tetap menerapkan kebijakannya sendiri setelah sesi dicatat. Ia memutuskan apakah atribut yang diungkap memenuhi aturan, apakah sesi masih valid, dan apakah Penyedia Lisensi sumber diterima. Kriptografi mengurus jalur kredensial. Kebijakan tetap memegang keputusan ya atau tidak.
Desainnya menjaga privasi sebagai default dan pengungkapan sebagai pilihan yang disengaja. Pertanyaan terbukanya adalah seberapa bersih pemisahan itu bekerja ketika alur kerja regulasi nyata mulai menggunakannya secara besar-besaran.
#dusk @Dusk $DUSK
Seorang pengguna meminta lisensi dari Penyedia Lisensi. Penyedia tersebut memeriksa orangnya di luar rantai (off-chain), menandatangani atribut yang relevan, lalu mendaftarkan lisensi terenkripsi. Kemudian, pengguna membuat bukti tanpa pengetahuan (zero-knowledge proof) untuk menunjukkan kepemilikan lisensi yang terdaftar tanpa menempatkan detail pribadi atau lisensi spesifik tersebut di ledger. Kontrak hanya mencatat sesi publik.
Itulah bagian selective disclosure dalam praktiknya. Jaringan tidak pernah melihat atribut yang mendasarinya. Sebuah layanan tetap bisa menerima hanya bidang yang tepat yang dibutuhkannya jika pengguna memilih untuk membukanya.
Salah satu situasi nyata yang memetakan ini adalah seorang investor yang mencoba masuk ke penawaran efek yang dibatasi. Dalam proses tradisional, penerbit atau agen transfer sering kali menerima kumpulan penuh dokumen pribadi untuk mengonfirmasi status terakreditasi atau domisili. Dengan model ini, bukti dapat mengonfirmasi kondisi yang diperlukan sementara berkas lengkap tetap pribadi dan tidak berulang kali terekspos.
Ada dua hal yang masih belum terselesaikan bagi saya.
Seluruh sistem bergantung pada Penyedia Lisensi yang benar-benar dipercaya oleh institusi. Pekerjaan verifikasi yang sulit terjadi terlebih dahulu di luar rantai (off-chain). Jika penyedia tersebut tetap sedikit atau lambat untuk muncul, jangkauan lapisan privasi di rantai (on-chain) menjadi terbatas.
Bukti yang valid juga tidak otomatis membuka pintu. Penyedia Layanan tetap menerapkan kebijakannya sendiri setelah sesi dicatat. Ia memutuskan apakah atribut yang diungkap memenuhi aturan, apakah sesi masih valid, dan apakah Penyedia Lisensi sumber diterima. Kriptografi mengurus jalur kredensial. Kebijakan tetap memegang keputusan ya atau tidak.
Desainnya menjaga privasi sebagai default dan pengungkapan sebagai pilihan yang disengaja. Pertanyaan terbukanya adalah seberapa bersih pemisahan itu bekerja ketika alur kerja regulasi nyata mulai menggunakannya secara besar-besaran.
#dusk @Dusk $DUSK
