TL;DR
→ Privacy-on-Demand — это сквозной сервис конфиденциальности с end-to-end шифрованием, который работает в разных блокчейнах.
→ Две части выполняют работу. Inbox переносит запечатанные запросы между двумя цепочками. Исполнитель MPC на COTI выполняет вычисления по зашифрованным значениям, не раскрывая их ни разу.
→ Приложение отправляет данные через транзакцию, COTI вычисляет их конфиденциально, а ответ возвращается всё ещё зашифрованным. Только пользователь может открыть и раскрыть данные своим собственным ключом.
→ Для цепочки, которая его интегрирует: PoD разблокирует конфиденциальность для уже существующих приложений без миграции или необходимости в новом техстеке. → Для COTI: Каждый приватный запрос, с какой бы цепочки он ни начинался, обрабатывается, а комиссии уплачиваются в пользу COTI.
Конфиденциальность — выбор, который вам никогда не стоило делать
Privacy-on-Demand приносит приватность COTI нативно в любую интегрированную блокчейн-сеть. Вам не нужно мигрировать ваш техстек или строить новую цепочку. Это приватный сервис, который цепочка или приложение, которыми вы уже пользуетесь, может вызывать.
COTI Privacy-on-Demand — это кроссчейн-сервис конфиденциальности, который может включить приватность на любой цепочке или в любом приложении. По сути, он позволяет приложению держать аккаунты, токены и данные в той EVM-сети, в которой оно уже работает, а обрабатывать приватные токены и приватные данные — с помощью COTI.
Чувствительные данные пользователя шифруются, отправляются в COTI для вычислений, там вычисляются без того, чтобы их вообще расшифровывали, и возвращаются в исходную цепочку как шифртекст, открыть который может только пользователь.
Крипто уже знает форму этого. Ни одна цепочка не собирает свои собственные прайс-фиды. Когда приложению нужны данные, которых у него нет, оно вызывает оракул — и никто не предлагает мигрировать на другую сеть, чтобы получить их. Теперь конфиденциальность работает так же: возможность, которую ваша цепочка может выполнять и вызывать, а не полностью новый стек технологий, который нужно интегрировать.
Оракул получает внешние данные и передаёт их в открытом виде. Privacy-on-Demand отправляет зашифрованные значения, выполняет над ними вычисления, никогда их не раскрывая, и возвращает зашифрованный результат, который открыть может только имеющий право пользователь.
Раньше конфиденциальность требовала сложных усилий разработки, которые могли быть затратными и трудными для решения. Публичные блокчейны великолепны в согласовании, аудитируемости и открытом участии — но они становятся слабее в тот момент, когда приложению нужно что-то скрыть: сумму, персонально идентифицируемые данные или входные данные бизнес-логики.
До сих пор существовало только два варианта. Держать чувствительные данные off-chain и ослаблять компонуемость — потому что остальной Web3 не может взаимодействовать с тем, чего не видит. Или перейти в специализированную приватную «privacy chain» и потратить полностью новый цикл разработки, с техническими спецификациями и ограничениями.
С Privacy-on-Demand вы можете использовать публичную цепочку для координации, а COTI — для конфиденциальности.
Курьер и калькулятор
Представьте три комнаты и почтовый слот: ваше устройство, где хранятся ваши ключи и где выполняются шифрование и расшифрование; публичный блокчейн, где живут ваши токены и контракты; и приватная среда вычислений COTI.
Inbox — это сертифицированный курьер. Это единственный маршрут, по которому приватный запрос движется в любом направлении. Он выносит запечатанную задачу, а затем делает callback в ваш контракт, когда ответ существует. Здесь же находится граница доверия: приложения устроены так, чтобы принимать приватный результат только от Inbox, а SDK поставляет паттерн onlyInbox для этой проверки.
MPC executor — это приватный калькулятор COTI. MPC означает multi-party computation: вычисление общего результата без того, чтобы какая-либо сторона раскрывала свой собственный ввод. Приходят запечатанные входные данные, COTI Garbled Circuits выполняют операцию напрямую на зашифрованных данных — без расшифрования. И на выходе получается шифртекст: зашифрованный результат.
Компоненты Privacy-on-Demand — каждый в одной строке
Ваше устройство или кошелёк — это клиент. Он хранит ваши ключи конфиденциальности, шифрует каждый чувствительный ввод ещё до того, как покинет вашу машину, и расшифровывает результат локально или внутри кошелька/приложения, если вам разрешено это видеть.
Ваша EVM-цепочка, хост-цепочка. Держит ваши аккаунты, токены и контракты приложений ровно там, где они уже есть, и применяет любые публичные правила, которые действуют: права, оплата, тайминг.
Inbox. Пара ончейн-контрактов обмена сообщениями: один в вашей цепочке, другой — в COTI. И это единственный маршрут, по которому приватный запрос движется в любом направлении.
MPC executor. Контракт со стороны COTI, который запускает приватную логику: выполняет вычисления по зашифрованным значениям с Garbled Circuits и возвращает шифртекст.
PoD-User. Конфигурация, которую наследует контракт: она фиксирует, какой Inbox, какая сеть COTI и какой executor он использует.
PoD-Lib. Solidity-библиотека готовых приватных операций над зашифрованными значениями — чтобы команда не писала криптографию с нуля и могла начать сразу.
Шифровальный круг (Encryption Round Trip)
Вот полный поток приватного запроса — end-to-end.
1. Вы выбираете действие. Будь то сравнение двух приватных чисел. Запуск приватного скоринга. Проверка личности. Подтверждение оплаты.
2. Ваше приложение шифрует входные данные на вашем собственном устройстве. Это та часть, которую большинство людей понимает в обратную сторону. Шифрование делает клиент — ещё до того, как что-либо покинет вашу машину, — и COTI никогда не получает значение в открытом виде.
3. Вы отправляете обычную транзакцию в своей цепочке, а контракт сначала проверяет публичные правила. Права доступа, оплата, тайминг.
4. Ваш контракт передаёт запечатанную задачу в Inbox двусторонним сообщением: исходящая часть в COTI и возвращаемая часть, когда ответ существует.
5. Inbox COTI передаёт задачу MPC executor-у, который запускает приватную логику поверх зашифрованных значений.
6. Запечатанный ответ возвращается «домой». Ваш контракт хранит его относительно request ID, тега, под которым ответ приходит, и вы расшифровываете его локально своим ключом, только если вам положено.
И вот главное предложение. Результат возвращается зашифрованным. Нигде и никогда ни на одной стороне что-либо не расшифровывается вчейн. Даже после завершения исходный открытый текст не становится магически публичным. Единственное место, где шифртекст открывается, — это устройство пользователя, имеющего право открыть его.
Пять глаголов — и вы понимаете паттерн. Зашифровать, отправить, вычислить приватно, получить запечатанным, расшифровать самостоятельно.
Почему приватный ответ занимает мгновение
Обычный вызов smart contract вычисляет и возвращает результат в рамках одной транзакции. С Privacy-on-Demand приватная работа выполняется вне синхронного фрейма выполнения вашей цепочки — в другой сети. Это две транзакции в двух цепочках, а не одна.
Итак, жизненный цикл состоит из трёх фаз. Request: ваш контракт отправляет задачу через Inbox и получает request ID. Wait: когда COTI выполняет приватные вычисления — это может занять несколько секунд или дольше в зависимости от состояния сети. И callback: вторая транзакция, где Inbox вызывает ваш контракт с зашифрованным результатом.
Проще говоря: отправьте задачу — получите запечатанный ответ.
Поскольку каждый вызов расходует реальные ресурсы в двух сетях, комиссия финансирует обе части: приватные вычисления в COTI и callback, который записывает запечатанный результат обратно в вашу цепочку. Вот во что обходится конфиденциальность, которая пересекает две сети — и понимание этого отличает диаграмму от объяснения.
Что зашифровано и что — нет
COTI шифрует и значения, и математику над ними — но не сам факт того, что транзакция произошла. Транзакция видна. Число — нет.

Всё, что показывает обозреватель, остаётся читаемым. Сумма — нет.
Что защищено: чувствительные значения никогда не хранятся в открытом виде в оркестрирующей цепочке так, как это делает обычный баланс; вычисления над ними выполняются внутри приватного пути выполнения COTI, а не в трассировке, которую может воспроизвести кто угодно; и пользователи расшифровывают только то, что имеют право увидеть, используя свой ключ конфиденциальности.
Что не защищено: это не полная анонимность. Privacy-on-Demand не скрывает метаданные вроде стоимости газа, тайминга или того, какой контракт был вызван. Это не про анонимность. Это про выборочное раскрытие.
Граница — это функция. Аудитируемость делает конфиденциальность пригодной для реального бизнеса: активность можно проверять в публичной цепочке, при том что значения внутри остаются защищёнными.
Что это значит на практике — для обеих сторон
Privacy-on-Demand отвечает на два разных вопроса одним механизмом — в зависимости от того, с какой стороны вы стоите.
Для цепочки, которая встраивает это
Его приложения получают зашифрованные вычисления без миграции, без новой цепочки и без перемещения активов. Аккаунты, токены, пользователи, ликвидность и инструментарий остаются там, где они есть, и никого не просят «мостить» куда-то. Это приращение, а не замена: публичная цепочка продолжает делать то, что у неё отлично получается, и получает одну возможность, которую структурно не может дать сама. Командам, которые строят там, тоже не обязательно становиться криптографами: поставляемые операции закрывают большую часть прикладных сценариев напрямую.
Для COTI
Каждый вызов потребляет ресурсы в двух сетях, так что комиссия покрывает обе части. Вы платите целиком нативным токеном своей собственной цепочки. Платёж делится: один фрагмент финансирует callback, который записывает результат обратно в вашу цепочку, а другой — приватное выполнение в COTI. В COTI эта часть оценена и потрачена через конвертацию по оракулам.
Так что каждый приватный запрос, на какой бы цепочке он ни начинался, — это работа, выполненная на COTI, и за неё платят там.
Конфиденциальность для каждой цепочки — значение возвращается в COTI.
Что это делает возможным
Начните с универсальной бизнес-проблемы. Privacy-on-Demand сохраняет конфиденциальную бизнес-логику и суммы транзакций зашифрованными и позволяет каждой стороне расшифровать только те данные, к которым её «запрограммировали» иметь доступ.
В публичной цепочке ваша транзакция, её стоимость и размер — публичны. Privacy-on-Demand может скрывать ордера от MEV-ботов и защищать трейдеров от «сандвич-атак», сохраняя пороги, размеры ордеров и логику стратегии вдали от фронт-раннинга. Число остаётся запечатанным. Расчёт остаётся в вашей цепочке.
В прозрачной цепочке публикация вашего контракта раскрывает вашу бизнес-логику. Каждое правило, которое вы закодировали, читаемо, и каждый параметр, который вы настроили, тоже читаем. Это как раз нормально для AMM, где ценность в том, что это может проверить кто угодно. Но это серьёзная проблема для всего, чья «граница» — само правило: кредитная модель, аукционный механизм, ценовая кривая. Разверните один из таких контрактов on-chain сегодня — и вы опубликуете конкурентное преимущество, оформленное для копи-паста.
Privacy-on-Demand меняет эту сделку. Команда может развернуть свою собственную приватную программу в COTI: она принимает только зашифрованные входные данные и возвращает только зашифрованные выходные. Тогда и данные, и внутренности остаются скрытыми. Хост-цепочка по-прежнему координирует, по-прежнему хранит активы, по-прежнему применяет публичные правила. Правило, которое делает бизнес работоспособным, никогда не становится публичным.
До сих пор у компании, продукт которой — её модель, было только два варианта: держать модель внечейн и терять компонуемость или разместить её вчейн и терять модель. Это больше не выбор, и это меняет то, какие бизнесы вообще могут использовать публичный блокчейн.
Где это работает сегодня и куда идёт дальше
Приватный движок COTI — не прототип. gcEVM, реализация COTI для Garbled Circuits, уже работает в продакшене на COTI mainnet: он питает приватные токены, Privacy Portal и работающие приложения.
Privacy-on-Demand — это то, как этот движок выходит за пределы COTI, и первый публичный тест уже работает в Ethereum testnet. COTI развернула там «Задачу миллионеров»: две стороны учатся тому, кто из них держит больше, при этом никто не раскрывает число. Всё вычисляется end-to-end без доверенного посредника. Это бенчмарк, который более сорока лет назад положил основу secure multi-party computation — и который теперь закреплён в публичной EVM-цепочке, где приватная математика выполняется на COTI.
Это весь паттерн, который впервые работает за пределами COTI — и это тот же паттерн, который будет использовать любое EVM-приложение.
Дальше важна доступность (reach). Privacy-on-Demand становится мультицепочечным через 2026 год, включая ключевые партнёрства с ведущими сетями. При этом COTI работает как универсальный слой конфиденциальности для Web3: совместимый, компонуемый и независимый от конкретной цепочки.
Приватный бэкенд, который может вызывать любое приложение или блокчейн — без просьбы, чтобы кто-то переезжал. У COTI есть и своя шкала измерений: интеграции между цепочками, пользователи, проводящие транзакции в сети, и приложения, построенные с использованием приватного стека.
Движок подтверждён. Соединение работает. Осталось понять, до скольких цепочек он добирается.
FAQ по Privacy-on-Demand
Что такое COTI Privacy-on-Demand?
COTI Privacy-on-Demand — кроссчейн-сервис приватности, который позволяет приложению держать аккаунты, токены и публичную логику в той EVM-сети, где оно уже работает. При этом чувствительные значения и вычисления над ними шифруются на собственном устройстве пользователя, отправляются в COTI, там вычисляются без того, чтобы их когда-либо расшифровывали, и возвращаются как шифртекст, который открыть может только имеющий право пользователь. Он работает на gcEVM — реализации COTI для Garbled Circuits, построенной с Soda Labs: это форма secure multi-party computation, которая вычисляет прямо по зашифрованным данным. Паттерн в пяти глаголах: зашифровать, отправить, вычислить приватно, получить запечатанным, расшифровать самому.
Мне нужно перемещать свои токены или мигрировать приложение в COTI?
Нет. Держать аккаунты, токены, пользователей и ликвидность ровно там, где они уже находятся — это и есть главная идея Privacy-on-Demand. В COTI путешествуют только чувствительные значения и вычисления над ними, и они отправляются шифрованными в обе стороны.
Privacy-on-Demand уже работает?
Здесь верны две вещи. Реализация COTI для запутанных схем (Garbled Circuits), gcEVM, работает в продакшене в сети COTI mainnet с марта 2025 года. Она обеспечивает приватные токены, Privacy Portal и реальные приложения. Privacy-on-Demand — это то, как этот движок добирается до других цепочек. Сейчас он работает в тестнете Ethereum, и ещё не развёрнут в mainnet.
Какие блокчейны поддерживает Privacy-on-Demand?
Privacy-on-Demand по дизайну не зависит от конкретной цепочки и нацелен на EVM-совместимые сети. Поэтому хост-цепочка — это та EVM-сеть, в которой уже работает ваше приложение. Сейчас это работает в Ethereum testnet. Публичные цели COTI на 2026 год предполагают, что Privacy-on-Demand станет мультицепочечным благодаря крупным партнёрствам с ведущими сетями. При этом не было объявлено ни одной партнёрской цепочки.
Делает ли Privacy-on-Demand транзакции анонимными?
Нет. Privacy-on-Demand обеспечивает конфиденциальность, а не анонимность. Он шифрует значения и вычисления над ними, при этом сама транзакция остаётся видимой в публичной цепочке и не скрывает метаданные, такие как стоимость газа, тайминг или то, какой контракт был вызван.
Чем это отличается от приватной «privacy chain» или от оракула?
Приватная «privacy chain» просит вас переехать: переместить аккаунты, токены, ликвидность и пользователей в другую сеть, а также взять на себя хранение и регуляторную историю этой сети. Privacy-on-Demand следует форме оракула: это возможность, которую вызывает ваша цепочка, а не место, куда нужно идти. Отличие от оракула в том, что «едет»: оракул забирает внешние данные и отдаёт их в открытом виде, а Privacy-on-Demand считает над зашифрованными значениями и возвращает их зашифрованными.
Что вы можете создать с Privacy-on-Demand?
Любое значение или логика, которые не должны быть публичными, пока они «оседают» в публичной цепочке. Типичные сценарии включают приватные распределения инвесторам, где каждый инвестор расшифровывает только свою сумму; скрытие ордеров и позиций, которое уводит размер и стратегию от MEV-ботов; конфиденциальные платежи и зарплатные ведомости; аукционы с запечатанными ставками; кредитные и проверка личности по зашифрованным данным; а также конфиденциальное голосование. Команда, чье бизнес-правило само по себе является секретом, тоже может развернуть в COTI собственную приватную программу, принимающую только зашифрованные входы и возвращающую только зашифрованные выходы.
Конфиденциальность перестаёт быть местом, куда вы идёте
Конфиденциальность перестаёт быть точкой назначения, в которую нужно переезжать, и становится возможностью, которую может вызывать ваша цепочка.
Механизм — одной строкой, которую можно повторить: курьер, калькулятор и ответ, который приходит домой всё ещё запечатанным.
Читайте полную документацию по Privacy-on-Demand на docs.coti.io и попробуйте Privacy Portal — он уже работает в продакшене — по адресу privacy.coti.io.
Оставайтесь с COTI.
Официальные ресурсы по Privacy-on-Demand
Это канонические источники для Privacy-on-Demand, поддерживаемые COTI.
Документация по Privacy-on-Demand: https://docs.coti.io/coti-documentation/privacy-on-demand
Интерактивная демонстрация архитектуры: https://pod.coti.io/
Privacy Portal, работает в продакшене в COTI: https://privacy.coti.io/
COTI на GitHub: https://github.com/coti-io
О COTI:
COTI — программируемый слой конфиденциальности для Web3. Построен для предприятий, разработчиков и агентных систем. Основан на высокопроизводительных Garbled Circuits и корпоративном уровне COTI Nightfall (ZK). COTI даёт зашифрованные вычисления в любой публичной блокчейн-сети: быстрая, недорогая и соответствующая требованиям приватность для DeFi, ИИ и всего остального.
Чтобы получать обновления от COTI и присоединиться к обсуждению, обязательно загляните в наши каналы:
Сайт: https://coti.io/
X: https://twitter.com/COTInetwork
YouTube: https://www.youtube.com/channel/UCl-2YzhaPnouvBtotKuM4DA
Telegram: https://t.me/COTInetwork
Discord: https://discord.gg/coti-foundation
GitHub: https://github.com/coti-io
Vibe Coders Telegram: https://t.me/+uuPNfRkKiQ03ZTcx
