以前は、投資資格があるかを確認するためにプラットフォームに求められるたび、パスポート、住所、収入証明などのKYC書類をすべて共有していました。先月、そのようなプラットフォームの1つが侵害されました。私のデータは標的ですらなく、そこに“置かれていただけ”でした。「一度だけ確認すればいい(verify once)」が「どこにでも保存する(store everywhere)」を意味していたからです。
@DuskFoundation をさらに調べていくと、本当の論点はプライバシー対コンプライアンスではないと気づきました。何が実際に開示される必要があるのか、という問題です。
Citadel は Dusk のアイデンティティ&アクセス層です。仕組みはこうです。信頼できる License Provider が属性(資格、居住、認定)をオフチェーンで確認し、その後署名付きのクレデンシャルを発行します。サービスが証明を必要とするときは、そのクレデンシャルからゼロ知識証明を生成し、ウォレットやあなたの身元、または基となるデータを公開せずに、その属性が満たされていることを確認します。
これによってトレードオフが変わります。目的は、規制された金融を不透明にすることではありません。必要な開示を“意図的に”行い、それ以外は非公開のままにすることです。
もしかすると、本当のイノベーションはデータを隠すことではありません。何が“証明可能”になるべきかを、正確に決めることです。
そのモデルでは、クレデンシャルが侵害されたとしても、基となるアイデンティティのデータを別の恒久的な露出へと転換せずに、取り消すことができます。
すべての場所にフルのKYC書類をアップロードしなくても済むような、クレデンシャル・システムをあなたは信頼できるでしょうか?
$DUSK #dusk @Dusk $AKE
@DuskFoundation をさらに調べていくと、本当の論点はプライバシー対コンプライアンスではないと気づきました。何が実際に開示される必要があるのか、という問題です。
Citadel は Dusk のアイデンティティ&アクセス層です。仕組みはこうです。信頼できる License Provider が属性(資格、居住、認定)をオフチェーンで確認し、その後署名付きのクレデンシャルを発行します。サービスが証明を必要とするときは、そのクレデンシャルからゼロ知識証明を生成し、ウォレットやあなたの身元、または基となるデータを公開せずに、その属性が満たされていることを確認します。
これによってトレードオフが変わります。目的は、規制された金融を不透明にすることではありません。必要な開示を“意図的に”行い、それ以外は非公開のままにすることです。
もしかすると、本当のイノベーションはデータを隠すことではありません。何が“証明可能”になるべきかを、正確に決めることです。
そのモデルでは、クレデンシャルが侵害されたとしても、基となるアイデンティティのデータを別の恒久的な露出へと転換せずに、取り消すことができます。
すべての場所にフルのKYC書類をアップロードしなくても済むような、クレデンシャル・システムをあなたは信頼できるでしょうか?
$DUSK #dusk @Dusk $AKE