#dusk $AKE $ACE
Dusk財団のフェニックス閲覧キーは、"閲覧アクセス"だと考えるまでは無害に見える。
そのラベルが、かなりの仕事をしている。
発行者は、1件のレポート作業のためにそれを付与する。監査人はDuskのフェニックス移転を突合する必要がある。金額を確認するかもしれないし、相手方を確かめるかもしれない。問題ない。DuskDSはすでに状態変更を確定済みで、フェニックスは他の誰からも注記データをシールドしたまま保持し、選択的開示によってそのごちゃごちゃをレポート可能な形で切り出している。
――しかし、そのキーは「なぜ渡されたのか」には関心がない。
そこが、ずっと引っかかる。
私は、監査依頼と閲覧権限が同じライフサイクルだと扱っていた。気づくのに少し時間がかかった。
同じではない。
レポートは終わる。フェニックス閲覧権限は、まだ存在し続けられる。
そして今、Duskのインフラ分割はさらに醜くなる。一般の観測者は、シールドされた移転グラフを再構成できない。良い。目的どおりだ。
だが、閲覧キーを保持している監査人は、元のレポート作業がすでに死んだ後でも、その権限が露出させるフェニックス状態のどんな断片でも読み取れる可能性がある。
PDFのサインが通る。
Duskの閲覧権限は、それと一緒に魔法のように期限切れにはならない。
その後、法務が「何が開示されたのか?」と聞く。コンプライアンスは「同じキーを再利用できるのか?」と問う。保管(カストディ)は「誰が今も持っているのか?」と尋ねる。
もう誰もDuskDSの最終性なんて気にしない。とっくに終わっている。
いま問題なのは、存在理由がすでに消えてしまった後も、フェニックス閲覧権限がぶら下がり続けることだ。
実にきれいな許可ライフサイクル。
私は「Dusk財団では、取消がそれを解決するはずだ」と考えてしまった。
でも違う。
キーは後から動かなくなることはあり得る。誰かがその後に権限を変更しても、監査人の突合ファイルにすでに着地したフェニックスのデータが、シールドされた注記の側へ逆流して再上書きされることはない。
Duskは次に許可された閲覧を閉じられる。
しかし、前の閲覧を「なかったこと」にすることはできない。
だから、閲覧キーが移転よりも気にかかる。
フェニックスの注記は、他の誰からもずっとプライベートだった。
監査は終わった。
フェニックスの閲覧権限は、まだ誰が持っている?
それで、正確に言うと、@Dusk は彼らに何を見せていた? . coin ..
#Dusk $DUSK