@Dusk_Foundation , раньше я думал, что «избирательное раскрытие» — это просто более мягкое слово для «прозрачности».
Провел какое-то время с реальным дизайном Citadel, и оказалось, что это не так.
Полная прозрачность — та, против которой Dusk явно и строит систему — означает, что каждый наблюдатель видит все атрибуты, привязанные к транзакции или личности, независимо от того, нужны они ему или нет. Citadel делает шаг уже — и я проследил реальные механизмы: не две стороны, а три.
Пользователь запрашивает лицензию в ончейне у провайдера лицензий. После выдачи эта лицензия позволяет Пользователю установить приватное, офлайн-соединение с провайдером услуг — который проверяет утверждение, используя только то, что хранится в ончейне, никогда не узнавая лежащую в основе личность Пользователя.
Хм.
Так что именно узнает провайдер услуг, когда проверка проходит?
Только то, что одно конкретное утверждение истинно — место проживания, возрастная категория, аккредитация, что угодно, что покрывает лицензия. Никаких лежащих в основе данных, никаких других атрибутов, которые есть у Пользователя, и никаких постоянных идентификаторов, связывающих эту проверку с будущей.
Это гораздо более узкое обещание, чем то, что подразумевает прозрачность. Полностью прозрачная система показывает всем всё навсегда — релевантно это или нет. Трехсторонняя структура Citadel сообщает одному провайдеру услуг одну истинную вещь, подтвержденную записью в ончейне, при этом этот провайдер никогда не получает доступ к полному профилю Пользователя.
Не говорю, что прозрачность плоха везде. Публичная координация действительно выигрывает от того, что все видят один и тот же реестр. Но действия, завязанные на идентичность — доказательство права на участие без того, чтобы отдавать полный профиль, — требуют протокола с тремя отдельными ролями, а не с двумя, чтобы это работало.
Является ли доказательство одной истинной вещи через три раздельные роли более сильной гарантией приватности, чем прозрачность в стиле «все видят всё, значит никому нечего скрывать»?
@Dusk #dusk $DUSK
Провел какое-то время с реальным дизайном Citadel, и оказалось, что это не так.
Полная прозрачность — та, против которой Dusk явно и строит систему — означает, что каждый наблюдатель видит все атрибуты, привязанные к транзакции или личности, независимо от того, нужны они ему или нет. Citadel делает шаг уже — и я проследил реальные механизмы: не две стороны, а три.
Пользователь запрашивает лицензию в ончейне у провайдера лицензий. После выдачи эта лицензия позволяет Пользователю установить приватное, офлайн-соединение с провайдером услуг — который проверяет утверждение, используя только то, что хранится в ончейне, никогда не узнавая лежащую в основе личность Пользователя.
Хм.
Так что именно узнает провайдер услуг, когда проверка проходит?
Только то, что одно конкретное утверждение истинно — место проживания, возрастная категория, аккредитация, что угодно, что покрывает лицензия. Никаких лежащих в основе данных, никаких других атрибутов, которые есть у Пользователя, и никаких постоянных идентификаторов, связывающих эту проверку с будущей.
Это гораздо более узкое обещание, чем то, что подразумевает прозрачность. Полностью прозрачная система показывает всем всё навсегда — релевантно это или нет. Трехсторонняя структура Citadel сообщает одному провайдеру услуг одну истинную вещь, подтвержденную записью в ончейне, при этом этот провайдер никогда не получает доступ к полному профилю Пользователя.
Не говорю, что прозрачность плоха везде. Публичная координация действительно выигрывает от того, что все видят один и тот же реестр. Но действия, завязанные на идентичность — доказательство права на участие без того, чтобы отдавать полный профиль, — требуют протокола с тремя отдельными ролями, а не с двумя, чтобы это работало.
Является ли доказательство одной истинной вещи через три раздельные роли более сильной гарантией приватности, чем прозрачность в стиле «все видят всё, значит никому нечего скрывать»?
@Dusk #dusk $DUSK
Stronger guarantee
100%
Transparency is simpler
0%
4 проголосовали • Голосование закрыто