#dusk $DUSK Ключи просмотра Phoenix: тихий риск нарушения приватности

Я снова и снова возвращаюсь к одной неприятной детали в дизайне Phoenix от Dusk: ключ просмотра выглядит безобидно, пока я не перестаю воспринимать его как простое «предоставление доступа к просмотру».

Я могу представить законный процесс. Издатель выдает аудитору полномочия на проверку трансфера Phoenix, сверку сумм, согласование контрагентов и составление отчета. Трансфер завершен. Заметки остаются скрытыми для всех остальных. Выборочное раскрытие работает ровно так, как задумано.

Но я вижу другую проблему после окончания отчета.

Аудит имеет жизненный цикл. Полномочия на просмотр — возможно, нет.

Я могу отозвать ключ позже, но не могу отозвать информацию, которая уже попала в системы аудитора. Как только данные Phoenix экспортируются в файлы для согласования, отчеты или внутренние записи, изменение прав не возвращает эти сведения в защищенное состояние.

Это приводит к вопросу, который, как мне кажется, важнее всего:

У кого сохраняются полномочия на просмотр Phoenix после того, как первоначальная причина доступа исчезает?

Финальность DuskDS может завершить транзакцию. Phoenix может сохранять конфиденциальность. Но приватность также зависит от контроля продолжительности самого раскрытия.

И именно здесь начинается вопрос реальной инфраструктуры.

@Dusk_Foundation