Сначала я предполагал, что ключи просмотра в основном являются удобным средством для проверки приватных транзакций. Но чем дольше я смотрел на дизайн Phoenix, тем больше они казались отдельной границей доверия. То, что привлекло моё внимание, — это то, что приватность не обязательно заканчивается, когда транзакцию нужно проверить. Пользователь может скрывать лежащую в основе активность публично, одновременно предоставляя другой стороне доступ к выбранной информации через ключ просмотра. Звучит полезно, но при этом часть решения о приватности переносится из протокола обратно в то, как именно обрабатываются эти ключи. Аудитор, учреждение или другой уполномоченный субъект может увидеть то, что ему предназначено увидеть, в то время как все остальные получают меньше информации. Компромисс, по сути, вполне обычный: выборочное раскрытие работает столь же хорошо, как и процесс предоставления и управления доступом. Это больше похоже на то, как уже работают финансовые документы, чем на систему, в которой просто всё скрыто. Меня наводит на мысль: реальная сложность — это доказательство приватности или управление тем, кому предоставляются исключения из неё?
#dusk $DUSK @Dusk
#dusk $DUSK @Dusk