Раньше я каждый раз делился полным пакетом моих KYC-документов — паспортом, адресом, подтверждением дохода — когда какая-либо платформа должна была проверить, что я имею право инвестировать. В прошлом месяце одну из таких платформ взломали. Мои данные даже не были целью — они просто лежали, были раскрыты, потому что «верифицируй один раз» означало «храни везде».
Если глубже посмотреть на @DuskFoundation, я понял: реальный вопрос — не «приватность против комплаенса». Вопрос в том, что именно нужно раскрывать.
Citadel — это слой идентификации и доступа Dusk. Механизм такой: доверенный License Provider проверяет ваши атрибуты (право участия, место проживания, аккредитацию) офчейн, затем выпускает подписанный сертификат. Когда сервису требуется подтверждение, вы генерируете доказательство с нулевым разглашением на основе этого сертификата — подтверждая атрибут, но не раскрывая ваш кошелёк, вашу личность или лежащие в основе данные.
Это меняет компромисс. Цель не в том, чтобы сделать регулируемые финансы непрозрачными. Цель — сделать раскрытие намеренным: доказать ровно то, что нужно, а остальное оставить приватным.
Возможно, реальная инновация не в сокрытии данных. Возможно, она в том, чтобы решить, что именно должно стать доказуемым.
В такой модели скомпрометированный сертификат можно отозвать, не превращая исходные идентификационные данные в ещё одну постоянную экспозицию.
Вы бы доверяли системе сертификатов достаточно, чтобы перестать загружать полные KYC-документы везде?
$DUSK #dusk @Dusk $AKE
Если глубже посмотреть на @DuskFoundation, я понял: реальный вопрос — не «приватность против комплаенса». Вопрос в том, что именно нужно раскрывать.
Citadel — это слой идентификации и доступа Dusk. Механизм такой: доверенный License Provider проверяет ваши атрибуты (право участия, место проживания, аккредитацию) офчейн, затем выпускает подписанный сертификат. Когда сервису требуется подтверждение, вы генерируете доказательство с нулевым разглашением на основе этого сертификата — подтверждая атрибут, но не раскрывая ваш кошелёк, вашу личность или лежащие в основе данные.
Это меняет компромисс. Цель не в том, чтобы сделать регулируемые финансы непрозрачными. Цель — сделать раскрытие намеренным: доказать ровно то, что нужно, а остальное оставить приватным.
Возможно, реальная инновация не в сокрытии данных. Возможно, она в том, чтобы решить, что именно должно стать доказуемым.
В такой модели скомпрометированный сертификат можно отозвать, не превращая исходные идентификационные данные в ещё одну постоянную экспозицию.
Вы бы доверяли системе сертификатов достаточно, чтобы перестать загружать полные KYC-документы везде?
$DUSK #dusk @Dusk $AKE