Месяц назад я заселился в отель после позднего рейса. Администратору нужно было лишь подтвердить, что бронирование действительно мое, и что я соответствую требованиям отеля. Но вместо этого я передал паспорт — и тем самым раскрыл свое полное имя, дату рождения, номер паспорта, гражданство и несколько деталей, которые никак не связаны с тем, чтобы получить номер.

Это тот же шаблон, с которым сталкиваются регулируемые криптоплатформы. Платформе может быть достаточно знать, принадлежит ли кошелек подходящему участнику, или что определенные проверки соответствия были завершены. Но традиционная идентификационная верификация часто доказывает право на участие, раскрывая саму личность. В публичной блокчейн-среде это создает неприятный компромисс между соблюдением требований и финансовой приватностью.

@Dusk_Foundation подходит к задаче иначе через Citadel 2. Поставщик лицензий верифицирует пользователя вне цепочки (off-chain), подписывает необходимые атрибуты, шифрует полученную лицензию и регистрирует ее в контракте Citadel. Затем пользователь может сгенерировать доказательство с нулевым разглашением (zero-knowledge), показывающее наличие действующей лицензии, подписанной LP, не раскрывая, какая именно лицензия была использована. После верификации контракт создает публичную сессию, и пользователь предъявляет cookie сессии Поставщику сервиса, а не раскрывает лежащий в основе удостоверяющий документ.

Самокритика: но аналогия с отелем также показывает ограничение. Даже если бы я мог доказать, что я являюсь подходящим гостем, не показывая паспорт, отель все равно решает, каким документам доверять, что считается действительным, когда истекает авторизация и когда доступ следует отозвать. Citadel 2 не устраняет этот уровень политики. Поставщик сервиса по-прежнему выбирает доверенных Поставщиков лицензий, принимаемые атрибуты, правила истечения, условия отзыва и то, можно ли повторно использовать cookie сессии. Приватность может сократить ненужные раскрытия, но не может заставить исчезнуть плохие правила допуска.

$DUSK следует оценивать по тому, насколько хорошо ее уровень идентичности минимизирует раскрытия при сохранении исполнимости доверия, отзыва, сроков действия и политик по учетным данным, а не только по тому, использует ли она доказательства с нулевым разглашением.

#dusk $JCT $ON