@Dusk
a я пошёл проверить, что именно означает «zero-trust custody» в анонсе dusk-cordial-npex, потому что обычно этот термин подразумевает вполне конкретную криптографическую архитектуру, и мне показалось, что пресс-релиз использует его вольно — в смысле «самостоятельный хостинг вместо стороннего saas». я ошибся, и честно говоря, я почти написал весь этот пост, опираясь на то неправильное предположение, прежде чем действительно заглянуть в собственные технические документы Cordial — их продукт treasury реально использует mpc threshold signing, FROST для ed25519, слой консенсуса bft поверх независимых узлов и доли ключей, которые никогда не реконструируются в одном месте. это настоящая распределённая криптография с доверием, а не маркетинг, переодетый под «одну коробку».
так что выбор NPEX самохостинга и получение по-настоящему zero-trust архитектуры на самом деле не противоречат друг другу так, как я предполагал перед входом в тему; весь месседж Cordial в том, чтобы учреждения могли запускать эту архитектуру у себя, а не доверять облаку SaaS-вендора.
то, чего я всё ещё не знаю: NPEX запускает полный многонодовый bft-конфиг или что-то ближе к развёртыванию в рамках одного узла, потому что в документации Cordial упомянуты оба варианта — технически они доступны. в практике это не одно и то же по уровню «zero-trust», даже если базовое ПО одно и то же.
кто-нибудь знает, реальная развертка Cordial у NPEX — это single-node или настоящий multi-node threshold setup? 🧐

#dusk $DUSK