仮想通貨アプリを使うとき、私には悪い癖があります。
私は、何に接続しているのかを考える前に、いつも「ウォレットを接続」をクリックしてしまいます。
たぶん、あまり良い習慣ではありません。
そこで、Duskのアイデンティティへのアプローチについて考えるようになりました。
Duskが金融アプリをオンチェーンで動かしたいのであれば、「あなたは誰なの?」という問いは、ただ誰かのウォレットアドレスを知るだけの話よりも、はるかに大きな問題になります。
そこで私の中で、Citadelの考え方がより納得できるものになってきました。
基本的には、ユーザーが資格情報(クレデンシャル)を保有し、あとから、その資格情報について何かを証明できるようにします。そして、その際に、裏にある個人情報をすべてを単にブロックチェーンに丸ごと投げ出すことはしません。
たとえば、あるアプリが「私はサービスを利用する資格がある」ということを知る必要があるとします。
その場合、必ずしも私のアイデンティティ全体が必要なわけではありません。
DuskのCitadel 2は、ゼロ知識証明を使って、実際の個人情報をオフチェーンに保ったまま、ユーザーが資格情報が有効であることを証明できるようにします。サービス側は受け入れる条件を定義でき、証明によって、その要求が満たされたことが示されます。
私はこの方向性が好きです。
でも、ここには厄介な問いが隠れているとも思います。
資格情報は誰が管理するのか?
どの資格情報が信頼されるのは誰が決めるのか?
そして、資格情報を取り消す(失効させる)必要が出たらどうなるのか?
これらの問題は、ゼロ知識証明が関わっているからといって消えるわけではありません。
だからこそ、私は通常の「プライバシー」という見出しよりも、Duskのアイデンティティ・アーキテクチャのほうにより関心があるのだと思います。
プライバシーはその一部にすぎません。
より難しいのは、すべての金融取引が別の巨大なKYCフォームになることなく、アイデンティティを実用的なものにすることです。
もしDuskが、その退屈なプロセスをユーザーから見えないものにできるなら、派手なプライバシーのデモがもう一つ増えるよりも、はるかに大きな勝利だと考えるでしょう。
#dusk $DUSK @Dusk
私は、何に接続しているのかを考える前に、いつも「ウォレットを接続」をクリックしてしまいます。
たぶん、あまり良い習慣ではありません。
そこで、Duskのアイデンティティへのアプローチについて考えるようになりました。
Duskが金融アプリをオンチェーンで動かしたいのであれば、「あなたは誰なの?」という問いは、ただ誰かのウォレットアドレスを知るだけの話よりも、はるかに大きな問題になります。
そこで私の中で、Citadelの考え方がより納得できるものになってきました。
基本的には、ユーザーが資格情報(クレデンシャル)を保有し、あとから、その資格情報について何かを証明できるようにします。そして、その際に、裏にある個人情報をすべてを単にブロックチェーンに丸ごと投げ出すことはしません。
たとえば、あるアプリが「私はサービスを利用する資格がある」ということを知る必要があるとします。
その場合、必ずしも私のアイデンティティ全体が必要なわけではありません。
DuskのCitadel 2は、ゼロ知識証明を使って、実際の個人情報をオフチェーンに保ったまま、ユーザーが資格情報が有効であることを証明できるようにします。サービス側は受け入れる条件を定義でき、証明によって、その要求が満たされたことが示されます。
私はこの方向性が好きです。
でも、ここには厄介な問いが隠れているとも思います。
資格情報は誰が管理するのか?
どの資格情報が信頼されるのは誰が決めるのか?
そして、資格情報を取り消す(失効させる)必要が出たらどうなるのか?
これらの問題は、ゼロ知識証明が関わっているからといって消えるわけではありません。
だからこそ、私は通常の「プライバシー」という見出しよりも、Duskのアイデンティティ・アーキテクチャのほうにより関心があるのだと思います。
プライバシーはその一部にすぎません。
より難しいのは、すべての金融取引が別の巨大なKYCフォームになることなく、アイデンティティを実用的なものにすることです。
もしDuskが、その退屈なプロセスをユーザーから見えないものにできるなら、派手なプライバシーのデモがもう一つ増えるよりも、はるかに大きな勝利だと考えるでしょう。
#dusk $DUSK @Dusk
