#dusk $DUSK @Dusk Каждый ИТ-аудитор знает стандартный тест контролей: выгрузить журнал, проверить на признаки подделки и убедиться, что путь/след не был изменён задним числом. Большинство систем проходят этот тест незаметно плохо: журналы хранятся в базе данных, к которой администратор может получить доступ и что-то поменять. @Dusk встраивает эту гарантию в уровень протокола, а не надеется на то, что политика контроля доступа удержит ситуацию.
Доказательства с нулевым разглашением (zero-knowledge proofs) работают как криптографическое аудиторское доказательство. Корректность транзакции доказывается математически, а не заявляется тем, кто контролирует базу данных. Это ближе к неизменяемому аудиторскому следу, чем что-либо, что производит традиционная ИТ-инфраструктура, потому что нет привилегированной учётной записи, которая могла бы тихо переписать историю. Разделение обязанностей перестаёт быть политикой, которую вы проверяете, и становится свойством, которое система обеспечивает по умолчанию самой своей конструкцией.
Для всех, кто когда-либо оформлял замечание (finding) по поводу чрезмерного доступа DBA или незалогированных изменений конфигурации, — именно эта часть в дизайне $DUSK и является интересной. #dusk