Saya sudah melakukan KYC sesuatu seperti selusin kali sampai sekarang. Paspor yang sama, selfie yang sama, diunggah ke selusin perusahaan berbeda, tersimpan di selusin server berbeda yang tidak akan pernah saya lihat lagi.
Setiap satu darinya adalah tempat data saya bisa bocor.
Selama bertahun-tahun saya mengira "identitas self-sovereign" lebih banyak sekadar kata kunci. ID, kredensial verifiable, login dompet—tidak ada yang benar-benar menyentuh hal yang paling penting bagi keuangan: membuktikan bahwa Anda diizinkan melakukan sesuatu tanpa menyerahkan semuanya tentang diri Anda.
Lalu saya membaca bagaimana Citadel bekerja di Dusk, dan semuanya terasa berbeda.
Ini bukan benar-benar produk identitas. Ini adalah sebuah lisensi.
Anda memegang lisensi yang menyatakan bahwa Anda memenuhi standar yang penting—terakreditasi, sudah KYC, disetujui untuk keamanan tertentu. Jaringan memeriksa apakah Anda memegang lisensi yang valid sebelum mengizinkan tindakan tertentu.
Bukan basis data internal milik bursa. Protokolnya sendiri.
Saya pikir bagian ini yang sering dilewatkan orang. Kebanyakan platform "patuh" hanya berarti sebuah perusahaan menyimpan dokumen Anda di suatu tempat dan berjanji menjaganya tetap aman.
Citadel tampaknya membalik apa yang benar-benar diperiksa. Alih-alih membuktikan ulang siapa Anda setiap kali, Anda membuktikan bahwa Anda memegang sesuatu yang sudah divalidasi sekali sebelumnya.
Kedaluwarsa, pencabutan, semuanya ditelusuri di level lisensi—bukan melekat pada lima belas salinan paspor Anda yang tersebar di server-server acak.
Saya tidak yakin ini langsung memperbaiki kepatuhan dengan sendirinya. Otoritas pengawas tetap harus percaya pada bagaimana proses perizinan awal terjadi.
Tapi tampaknya ini memang mengecilkan permukaan serangan yang sebenarnya. Lebih sedikit tempat yang menyimpan data identitas mentah, lebih banyak tempat hanya memeriksa ya atau tidak terhadap sebuah lisensi.
Untuk sebuah jaringan yang mencoba duduk di dalam keuangan yang teregulasi, itu bukan pilihan desain yang kecil.
Apakah memindahkan pengecekan identitas ke sesuatu yang Anda pegang—bukan sesuatu yang disimpan sebuah perusahaan tentang Anda—benar-benar mengubah cara institusi memikirkan risiko kepatuhan?
$DUSK #Dusk @Dusk #dusk
Setiap satu darinya adalah tempat data saya bisa bocor.
Selama bertahun-tahun saya mengira "identitas self-sovereign" lebih banyak sekadar kata kunci. ID, kredensial verifiable, login dompet—tidak ada yang benar-benar menyentuh hal yang paling penting bagi keuangan: membuktikan bahwa Anda diizinkan melakukan sesuatu tanpa menyerahkan semuanya tentang diri Anda.
Lalu saya membaca bagaimana Citadel bekerja di Dusk, dan semuanya terasa berbeda.
Ini bukan benar-benar produk identitas. Ini adalah sebuah lisensi.
Anda memegang lisensi yang menyatakan bahwa Anda memenuhi standar yang penting—terakreditasi, sudah KYC, disetujui untuk keamanan tertentu. Jaringan memeriksa apakah Anda memegang lisensi yang valid sebelum mengizinkan tindakan tertentu.
Bukan basis data internal milik bursa. Protokolnya sendiri.
Saya pikir bagian ini yang sering dilewatkan orang. Kebanyakan platform "patuh" hanya berarti sebuah perusahaan menyimpan dokumen Anda di suatu tempat dan berjanji menjaganya tetap aman.
Citadel tampaknya membalik apa yang benar-benar diperiksa. Alih-alih membuktikan ulang siapa Anda setiap kali, Anda membuktikan bahwa Anda memegang sesuatu yang sudah divalidasi sekali sebelumnya.
Kedaluwarsa, pencabutan, semuanya ditelusuri di level lisensi—bukan melekat pada lima belas salinan paspor Anda yang tersebar di server-server acak.
Saya tidak yakin ini langsung memperbaiki kepatuhan dengan sendirinya. Otoritas pengawas tetap harus percaya pada bagaimana proses perizinan awal terjadi.
Tapi tampaknya ini memang mengecilkan permukaan serangan yang sebenarnya. Lebih sedikit tempat yang menyimpan data identitas mentah, lebih banyak tempat hanya memeriksa ya atau tidak terhadap sebuah lisensi.
Untuk sebuah jaringan yang mencoba duduk di dalam keuangan yang teregulasi, itu bukan pilihan desain yang kecil.
Apakah memindahkan pengecekan identitas ke sesuatu yang Anda pegang—bukan sesuatu yang disimpan sebuah perusahaan tentang Anda—benar-benar mengubah cara institusi memikirkan risiko kepatuhan?
$DUSK #Dusk @Dusk #dusk


