То, что всегда путало меня в «комплаентных блокчейнах»: GDPR даёт людям право быть забытыми, а блокчейны, как известно, невозможно заставить забыть что-либо. Эти две идеи, кажется, не могут быть правдой одновременно. На этой неделе я наконец понял, как Dusk примиряет их.
Наивное ожидание состоит в том, что у цепочки приватности должна быть какая-то умная функция удаления — способ вернуться назад и стереть ваши данные, когда вы этого потребуете. Но её нет, и быть не может: неизменяемость — это и есть главная идея реестра.
Ответ Dusk — прямо противоположность удалению. Хитрость в том, что ваши личные и финансовые данные вообще не попадают в блокчейн в читаемом виде. Балансы, идентичности, детали транзакций — они хранятся в зашифрованном виде или как приватное состояние, и наружу выставляются только доказательства и выборочно раскрываемые представления. Публичный реестр содержит криптографические обязательства, а не ваше имя и не ваши активы.
Поэтому вопрос «право быть забытым» в основном растворяется. Вас нельзя попросить удалить то, что никогда не было публично записано. На самом деле там вообще нет неизменяемой записи в открытом виде, которую можно было бы просто стереть.
Если разложить это так, привычная постановка вопроса переворачивается. Большинство цепочек пытаются добавить приватность поверх прозрачного по умолчанию реестра. Dusk же начинает с приватности и раскрывает только выборочно — ровно тот формат, который хотят правила в духе GDPR.
Честная оговорка в том, что «зашифровано, а не удалено» и «юридически удалено» — это не одно и то же для регулятора. Ключи, метаданные и копии вне цепочки всё равно где-то существуют.
Кто-нибудь видел, как регулятор на практике трактует разницу между «данные никогда не были публичными» и «данные были удалены»? Мне правда интересно, проверяли ли шифрование вместо удаления на реальный запрос по GDPR или это пока только теория. @Dusk
$DUSK #dusk
Наивное ожидание состоит в том, что у цепочки приватности должна быть какая-то умная функция удаления — способ вернуться назад и стереть ваши данные, когда вы этого потребуете. Но её нет, и быть не может: неизменяемость — это и есть главная идея реестра.
Ответ Dusk — прямо противоположность удалению. Хитрость в том, что ваши личные и финансовые данные вообще не попадают в блокчейн в читаемом виде. Балансы, идентичности, детали транзакций — они хранятся в зашифрованном виде или как приватное состояние, и наружу выставляются только доказательства и выборочно раскрываемые представления. Публичный реестр содержит криптографические обязательства, а не ваше имя и не ваши активы.
Поэтому вопрос «право быть забытым» в основном растворяется. Вас нельзя попросить удалить то, что никогда не было публично записано. На самом деле там вообще нет неизменяемой записи в открытом виде, которую можно было бы просто стереть.
Если разложить это так, привычная постановка вопроса переворачивается. Большинство цепочек пытаются добавить приватность поверх прозрачного по умолчанию реестра. Dusk же начинает с приватности и раскрывает только выборочно — ровно тот формат, который хотят правила в духе GDPR.
Честная оговорка в том, что «зашифровано, а не удалено» и «юридически удалено» — это не одно и то же для регулятора. Ключи, метаданные и копии вне цепочки всё равно где-то существуют.
Кто-нибудь видел, как регулятор на практике трактует разницу между «данные никогда не были публичными» и «данные были удалены»? Мне правда интересно, проверяли ли шифрование вместо удаления на реальный запрос по GDPR или это пока только теория. @Dusk
$DUSK #dusk