Что привлекло мое внимание, так это то, что модель приватности Dusk может оставить событие авторизации видимым, одновременно скрывая стоящие за ним доказательства личности.

В Citadel 2 пользователь с помощью доказательств с нулевым разглашением доказывает, что у него есть зарегистрированный, подписанный поставщиком сертификат. Контракт проверяет это доказательство и записывает публичную сессию. Но в документации Dusk сказано, что эта сессия не раскрывает ключ кошелька, конкретную лицензию, ключ поставщика лицензии, ключ провайдера сервиса, подписанные атрибуты или путь к доказательству Меркла.

Это более интересный вариант дизайна, чем просто говорить «приватный KYC».

Я ожидал, что сама блокчейн решит, соответствует ли пользователь требованиям. Но нет. Citadel доказывает, что сертификат/сессия являются криптографически корректными; при этом поставщик сервиса все равно решает, каким эмитентам сертификатов он доверяет, какие атрибуты удовлетворяют его политике, истекла ли сессия или была отозвана, а также можно ли повторно использовать cookie сессии.

Для меня это разделение важно в финансовых приложениях. Приватность обрабатывается системой доказательств, тогда как бизнес- и регуляторная политика остается настраиваемой на уровне приложения, а не «замораживается» в виде одной универсальной для всех политики.

Это также создает реальный компромисс: гибкость полезна, но безопасность зависит от того, насколько корректно поставщики сервисов определяют эти политики.

Для dusk_foundation и DUSK мне важно следить не только за тем, чтобы сертификаты оставались приватными, но и за тем, насколько последовательно реальные приложения реализуют слой политики вокруг них.

@Dusk $DUSK #dusk