«Тясяча или нет — не сравнится с рукой, которая привыкла». Теория, которая верна на бумаге, сильно отличается от того, как система работает достаточно долго, чтобы выявились уязвимости, о которых никто не думал.
Не от количества строк кода policy engine. Не от заявленной сложности логики. Не от числа поддерживаемых языков политик.
Вопрос проще — политика сталкивается с граничной ситуацией, которую не закладывали заранее: система по умолчанию отказывает для безопасности, или по умолчанию пропускает, потому что не срабатывает ни одно правило блокировки?
Это маленькая деталь, но она определяет реальную безопасность @NewtonProtocol , потому что то, как система обрабатывает непредвиденное, раскрывает философию всего механизма лучше, чем любые заявленные функции.
Написать политику для уже известных случаев легко. Проектировать поведение по умолчанию для неизвестных — сложно: по умолчанию отказ может защищать систему, но при этом ошибочно блокировать легитимные транзакции; по умолчанию пропуск обеспечивает более плавный пользовательский опыт, но может пропустить именно то, что политика была создана предотвращать.
Если Newton Protocol выбирает безопасное поведение по умолчанию для непредусмотренных ситуаций, это признак серьезного подхода к проектированию, пусть иногда и раздражающий для валидных пользователей. Значение $NEWT связано с надежностью этого защитного слоя в ситуациях, которые не были запрограммированы заранее, а не только с тем, как он справляется с уже обработанными кейсами.
Самоопровержение: у меня нет конкретной информации о том, как по умолчанию ведет себя Newton Protocol, когда сталкивается с ситуациями вне рамок policy — это нужно подтвердить напрямую; пока это не утверждение с доказательствами.
Но то, как система обрабатывает неизвестное, говорит больше, чем то, как она обрабатывает известное — и это деталь, которую стоит прояснить, прежде чем доверять крупные сделки через этот слой compliance.
#newt $NEWT