Я всё время думал: «многократное использование одной и той же аутентификации» — это решение, в котором одни преимущества, пока не посмотрел на него с другой стороны и не понял, что здесь скрывается уязвимость, о которой я раньше не обращал внимания.
В Dusk система Citadel делает следующее: организация может позволить третьей стороне подтвердить какой-то конкретный факт о контрагенте — например, «у этого человека квалификация соответствует требованиям», «этот человек не внесён в список санкций», «юрисдикция, в которой он находится, соответствует условиям» и т. п. Само подтверждение можно использовать многократно: не нужно каждый раз заново передавать исходные данные.
Раньше я воспринимал это как «удобный универсальный пропуск» и считал, что в этом одни плюсы. Но потом я понял одну вещь: насколько «достоверно» эта «справка», в конечном счёте зависит от того, насколько надёжна сторона, которая её выдала. Это похоже на кредитную историю: банк, арендодатель и разные учреждения полагаются на этот отчёт — удобно, что вам не нужно каждый раз заново доказывать свою платёжеспособность, но при условии, что организация, сформировавшая кредитный отчёт, сама действительно надёжна. Если у неё возникнут проблемы или данные окажутся загрязнены, пострадают все места, которые опираются на этот отчёт.
Эта конструкция Citadel не устраняет задачу «проверки личности» как таковую — она просто концентрирует распределённую по разным местам проверку в одном-единственном звене: выдаче. Стоимость проверки действительно снижается, но и риски тоже концентрируются в этой точке. Я думаю, это довольно реалистичный компромисс: «ради удобства и ради безопасности» — в какой-то степени нужно пожертвовать одним ради другого, это не бесплатная выгода.
Меня сейчас больше всего интересует другое: когда в реальности всё-таки возникает спор и дело доходит до разбирательства «по-настоящему», выдержит ли эта система предъявляемых удостоверений испытание — какие есть на практике кейсы, я пока, честно говоря, не нашёл.
Если бы вы были на моём месте, чего бы вы больше всего опасались в механизме «многократного использования одной и той же аутентификации»?
@Dusk $DUSK #dusk
A. 发证方靠不靠谱,信任集中在一个点上
67%
B. 数据会不会被滥用,反复调用次数太多
0%
C. 没什么好担心的,方便最重要
33%
3 проголосовали • Голосование закрыто