Раньше я каждый раз делился полным пакетом моих KYC-документов — паспортом, адресом, подтверждением дохода — когда какая-либо платформа должна была проверить, что я имею право инвестировать. В прошлом месяце одну из таких платформ взломали. Мои данные даже не были целью — они просто лежали, были раскрыты, потому что «верифицируй один раз» означало «храни везде».

Если глубже посмотреть на @DuskFoundation, я понял: реальный вопрос — не «приватность против комплаенса». Вопрос в том, что именно нужно раскрывать.

Citadel — это слой идентификации и доступа Dusk. Механизм такой: доверенный License Provider проверяет ваши атрибуты (право участия, место проживания, аккредитацию) офчейн, затем выпускает подписанный сертификат. Когда сервису требуется подтверждение, вы генерируете доказательство с нулевым разглашением на основе этого сертификата — подтверждая атрибут, но не раскрывая ваш кошелёк, вашу личность или лежащие в основе данные.

Это меняет компромисс. Цель не в том, чтобы сделать регулируемые финансы непрозрачными. Цель — сделать раскрытие намеренным: доказать ровно то, что нужно, а остальное оставить приватным.

Возможно, реальная инновация не в сокрытии данных. Возможно, она в том, чтобы решить, что именно должно стать доказуемым.

В такой модели скомпрометированный сертификат можно отозвать, не превращая исходные идентификационные данные в ещё одну постоянную экспозицию.

Вы бы доверяли системе сертификатов достаточно, чтобы перестать загружать полные KYC-документы везде?

$DUSK #dusk @Dusk $AKE