Раньше я предполагал, что доказательство соответствия инвестора требованиям подразумевает раскрытие личности за этим. Более внимательное изучение Citadel изменило это предположение.
Поток начинается с удостоверения — лицензии — выданной доверенным License Provider. Поставщик проверяет пользователя офлайн, подписывает соответствующие атрибуты, публикует зашифрованную лицензию и регистрирует её в контракте Citadel. Позже пользователь может сгенерировать доказательство с нулевым разглашением, показывающее, что он владеет зарегистрированной лицензией, подписанной поставщиком, — не раскрывая ключ кошелька, персональные атрибуты и даже то, какая именно лицензия послужила для создания доказательства.
То, что действительно изменило ход моих мыслей, таково: теперь регулируемая услуга может получать криптографическое подтверждение того, что проверка соответствия была выполнена, не допуская попадания на блокчейн полной идентичности инвестора. Но Citadel не решает, кого допускают. Поставщик услуги всё так же выбирает, каких License Providers он считает доверенными, какие атрибуты удовлетворяют его правилам, а также истёк ли срок сессии, отозвана ли она или может ли быть использована повторно.
Таким образом, доказательство делает владение удостоверением приватным и проверяемым — но смысл, который придаётся этому удостоверению, по-прежнему существует на уровне приложения, в руках того, кто его выдаёт и интерпретирует.
Citadel действительно убирает раскрытие личности из контроля доступа или просто переносит самое важное решение о доверии на провайдера, выдающего и интерпретирующего удостоверение?
#dusk $DUSK @Dusk
Поток начинается с удостоверения — лицензии — выданной доверенным License Provider. Поставщик проверяет пользователя офлайн, подписывает соответствующие атрибуты, публикует зашифрованную лицензию и регистрирует её в контракте Citadel. Позже пользователь может сгенерировать доказательство с нулевым разглашением, показывающее, что он владеет зарегистрированной лицензией, подписанной поставщиком, — не раскрывая ключ кошелька, персональные атрибуты и даже то, какая именно лицензия послужила для создания доказательства.
То, что действительно изменило ход моих мыслей, таково: теперь регулируемая услуга может получать криптографическое подтверждение того, что проверка соответствия была выполнена, не допуская попадания на блокчейн полной идентичности инвестора. Но Citadel не решает, кого допускают. Поставщик услуги всё так же выбирает, каких License Providers он считает доверенными, какие атрибуты удовлетворяют его правилам, а также истёк ли срок сессии, отозвана ли она или может ли быть использована повторно.
Таким образом, доказательство делает владение удостоверением приватным и проверяемым — но смысл, который придаётся этому удостоверению, по-прежнему существует на уровне приложения, в руках того, кто его выдаёт и интерпретирует.
Citadel действительно убирает раскрытие личности из контроля доступа или просто переносит самое важное решение о доверии на провайдера, выдающего и интерпретирующего удостоверение?
#dusk $DUSK @Dusk