No mês passado fiz o check-in em um hotel após um voo tardio. A recepcionista só precisava confirmar que a reserva era minha e que eu atendia aos requisitos do hotel. Em vez disso, entreguei meu passaporte, expondo meu nome completo, data de nascimento, número do passaporte, nacionalidade e vários detalhes que não tinham nada a ver com conseguir um quarto.

Esse é o mesmo padrão que a criptografia regulamentada enfrenta. Uma plataforma pode só precisar saber se uma carteira pertence a um participante elegível ou se certas verificações de conformidade foram concluídas. Mas a verificação tradicional de identidade muitas vezes comprova elegibilidade revelando a própria identidade. Em uma blockchain pública, isso cria um desconfortável dilema entre conformidade e privacidade financeira.

@Dusk_Foundation aborda isso de forma diferente por meio do Citadel 2. Um Provedor de Licenças verifica o usuário off-chain, assina os atributos necessários, criptografa a licença resultante e registra isso em um contrato do Citadel. Mais tarde, o usuário pode gerar uma prova de conhecimento zero mostrando posse de uma licença assinada por LP válida sem revelar qual licença específica foi usada. Após a verificação, o contrato cria uma sessão pública, e o usuário apresenta um cookie de sessão ao Provedor de Serviços em vez de expor a credencial subjacente.

Auto-crítica: Mas a analogia com o hotel também revela a limitação. Mesmo que eu conseguisse provar que era um hóspede elegível sem mostrar meu passaporte, o hotel ainda decide quais documentos ele confia, o que conta como válido, quando a autorização expira e quando o acesso deve ser revogado. O Citadel 2 não remove essa camada de política. O Provedor de Serviços ainda escolhe Provedores de Licenças confiáveis, atributos aceitos, regras de expiração, condições de revogação e se um cookie de sessão pode ser reutilizado. A privacidade pode reduzir divulgações desnecessárias, mas não consegue fazer políticas ruins de admissão desaparecerem.

$DUSK deve ser avaliado com base em quão bem sua camada de identidade minimiza a divulgação enquanto mantém políticas de confiança, revogação, expiração e credenciais aplicáveis—não apenas em se ele usa provas de conhecimento zero.

#dusk $JCT $ON