Каждый раз, когда я подписываюсь на что-то регулируемое, повторяется один и тот же сценарий: паспорт, адрес, документы, подтверждение этого, подтверждение того.
Потом я передаю всё это другой компании и по сути доверяю ей сохранить это в безопасности.
Вот что заставило Citadel по-настоящему «щёлкнуть» для меня.
Идея довольно простая: вместо того чтобы каждый раз передавать исходные данные, вы сохраняете контроль над своей личностью и доказываете только то, что другой стороне на самом деле нужно знать.
Допустим, сервису нужно знать, прошли ли вы KYC.
Ему не обязательно держать ваш паспорт в своей базе данных. Вы можете доказать, что вы KYC-проверены, имеете право на что-то или храните определённый допуск, при этом не раскрывая всю информацию, лежащую за этим утверждением.
Вот в этом и интересная часть использования здесь доказательств с нулевым разглашением. Сервис получает нужный ему ответ, не получая при этом целое досье.
И есть ещё одна часть, которую я сначала упустил: связываемость.
Система учётных данных может стать менее приватной, если сама учётная запись превращается в некий публичный идентификатор, который следует за вашей активностью. В дизайне Citadel используются приватные учётные данные и сеансы, специфичные для конкретного сервиса, вместо этого — это гораздо более чистая модель, чтобы личность и активность не были тривиально связаны друг с другом.
Более крупная идея в том, что вы могли бы один раз подтвердить свою личность и затем повторно использовать это доказательство в разных сервисах, вместо того чтобы каждый раз запускать один и тот же процесс KYC.
Но есть ещё один нюанс.
Само суверенное удостоверение личности не устраняет сложные проблемы. Вам всё ещё нужно управлять ключами и учётными данными, а учреждениям всё равно нужно принимать такого рода доказательства как удовлетворяющие их требованиям по комплаенсу.
Так что, возможно, сложная проблема вообще не в криптографии.
Возможно, реальный вызов — это добиться того, чтобы учреждения чувствовали себя уверенно, используя удостоверение личности, контролируемое пользователем, вместо баз данных, которые они строили годами?
@Dusk_Foundation
$DUSK #dusk
Потом я передаю всё это другой компании и по сути доверяю ей сохранить это в безопасности.
Вот что заставило Citadel по-настоящему «щёлкнуть» для меня.
Идея довольно простая: вместо того чтобы каждый раз передавать исходные данные, вы сохраняете контроль над своей личностью и доказываете только то, что другой стороне на самом деле нужно знать.
Допустим, сервису нужно знать, прошли ли вы KYC.
Ему не обязательно держать ваш паспорт в своей базе данных. Вы можете доказать, что вы KYC-проверены, имеете право на что-то или храните определённый допуск, при этом не раскрывая всю информацию, лежащую за этим утверждением.
Вот в этом и интересная часть использования здесь доказательств с нулевым разглашением. Сервис получает нужный ему ответ, не получая при этом целое досье.
И есть ещё одна часть, которую я сначала упустил: связываемость.
Система учётных данных может стать менее приватной, если сама учётная запись превращается в некий публичный идентификатор, который следует за вашей активностью. В дизайне Citadel используются приватные учётные данные и сеансы, специфичные для конкретного сервиса, вместо этого — это гораздо более чистая модель, чтобы личность и активность не были тривиально связаны друг с другом.
Более крупная идея в том, что вы могли бы один раз подтвердить свою личность и затем повторно использовать это доказательство в разных сервисах, вместо того чтобы каждый раз запускать один и тот же процесс KYC.
Но есть ещё один нюанс.
Само суверенное удостоверение личности не устраняет сложные проблемы. Вам всё ещё нужно управлять ключами и учётными данными, а учреждениям всё равно нужно принимать такого рода доказательства как удовлетворяющие их требованиям по комплаенсу.
Так что, возможно, сложная проблема вообще не в криптографии.
Возможно, реальный вызов — это добиться того, чтобы учреждения чувствовали себя уверенно, используя удостоверение личности, контролируемое пользователем, вместо баз данных, которые они строили годами?
@Dusk_Foundation
$DUSK #dusk