Что привлекло мое внимание, так это то, что модель приватности Dusk может оставить событие авторизации видимым, одновременно скрывая стоящие за ним доказательства личности.
В Citadel 2 пользователь с помощью доказательств с нулевым разглашением доказывает, что у него есть зарегистрированный, подписанный поставщиком сертификат. Контракт проверяет это доказательство и записывает публичную сессию. Но в документации Dusk сказано, что эта сессия не раскрывает ключ кошелька, конкретную лицензию, ключ поставщика лицензии, ключ провайдера сервиса, подписанные атрибуты или путь к доказательству Меркла.
Это более интересный вариант дизайна, чем просто говорить «приватный KYC».
Я ожидал, что сама блокчейн решит, соответствует ли пользователь требованиям. Но нет. Citadel доказывает, что сертификат/сессия являются криптографически корректными; при этом поставщик сервиса все равно решает, каким эмитентам сертификатов он доверяет, какие атрибуты удовлетворяют его политике, истекла ли сессия или была отозвана, а также можно ли повторно использовать cookie сессии.
Для меня это разделение важно в финансовых приложениях. Приватность обрабатывается системой доказательств, тогда как бизнес- и регуляторная политика остается настраиваемой на уровне приложения, а не «замораживается» в виде одной универсальной для всех политики.
Это также создает реальный компромисс: гибкость полезна, но безопасность зависит от того, насколько корректно поставщики сервисов определяют эти политики.
Для dusk_foundation и DUSK мне важно следить не только за тем, чтобы сертификаты оставались приватными, но и за тем, насколько последовательно реальные приложения реализуют слой политики вокруг них.
@Dusk $DUSK #dusk
В Citadel 2 пользователь с помощью доказательств с нулевым разглашением доказывает, что у него есть зарегистрированный, подписанный поставщиком сертификат. Контракт проверяет это доказательство и записывает публичную сессию. Но в документации Dusk сказано, что эта сессия не раскрывает ключ кошелька, конкретную лицензию, ключ поставщика лицензии, ключ провайдера сервиса, подписанные атрибуты или путь к доказательству Меркла.
Это более интересный вариант дизайна, чем просто говорить «приватный KYC».
Я ожидал, что сама блокчейн решит, соответствует ли пользователь требованиям. Но нет. Citadel доказывает, что сертификат/сессия являются криптографически корректными; при этом поставщик сервиса все равно решает, каким эмитентам сертификатов он доверяет, какие атрибуты удовлетворяют его политике, истекла ли сессия или была отозвана, а также можно ли повторно использовать cookie сессии.
Для меня это разделение важно в финансовых приложениях. Приватность обрабатывается системой доказательств, тогда как бизнес- и регуляторная политика остается настраиваемой на уровне приложения, а не «замораживается» в виде одной универсальной для всех политики.
Это также создает реальный компромисс: гибкость полезна, но безопасность зависит от того, насколько корректно поставщики сервисов определяют эти политики.
Для dusk_foundation и DUSK мне важно следить не только за тем, чтобы сертификаты оставались приватными, но и за тем, насколько последовательно реальные приложения реализуют слой политики вокруг них.
@Dusk $DUSK #dusk
