Выборочное раскрытие звучит просто, пока не задашься вопросом:
Кто имеет право видеть эту информацию?
Этот вопрос привел меня к Citadel.
@Dusk описывает Citadel как свой идентификационный и слой доступа с поддержкой выборочного раскрытия. #dusk
Идея проста.
Участник доказывает нечто о себе, не раскрывая при этом каждую деталь персональной информации, скрывающуюся за доказательством.
Для регулируемой финансовой системы это различие имеет значение.
Инвестору может потребоваться подтвердить право на участие.
Поставщику услуг нужно проверить соответствующий допуск.
Регулятору может понадобиться контролируемый доступ к конкретной информации.
Вся сеть не обязана видеть всё.
Вот где идентичность становится чем-то большим, чем просто адрес аккаунта.
Система должна уметь определять, кто является участником, и что ему разрешено делать, при этом сама верификация продолжает «оседать» как транзакция $DUSK внизу.
Citadel использует доказательства с нулевым разглашением в составе этой модели идентичности.
То, что мне все еще хочется понять, — это практический рабочий процесс.
Как кто-то получает учетные данные (credential)?
Как другая сторона их проверяет?
Как меняются разрешения, когда меняется базовый статус?
Эти детали определяют, насколько полезным на практике становится выборочное раскрытие.
Для меня Citadel интересно тем, что приватность работает хорошо в регулируемых финансах только тогда, когда доступ сам по себе программируем.