#dusk $DUSK Phoenix: Các “khóa xem” và rủi ro riêng tư âm thầm

Tôi cứ mãi quay lại một chi tiết không mấy dễ chịu trong thiết kế Phoenix của Dusk: một “khóa xem” trông có vẻ vô hại cho đến khi tôi ngừng nghĩ nó chỉ đơn giản là “quyền xem”.

Tôi có thể hình dung quy trình hợp pháp. Một nhà cấp phép ủy quyền cho một kiểm toán viên để kiểm tra một lần chuyển Phoenix, xác minh số tiền, đối chiếu các bên liên quan và hoàn tất báo cáo. Lệnh chuyển được thanh toán. Các ghi chú vẫn được che khỏi tất cả những người khác. Tiết lộ có chọn lọc hoạt động đúng như ý định.

Nhưng tôi lại thấy một vấn đề khác sau khi báo cáo kết thúc.

Cuộc kiểm toán có vòng đời. Còn “quyền xem” thì có thể không.

Tôi có thể thu hồi một khóa sau đó, nhưng tôi không thể thu hồi thông tin đã đi vào hệ thống của kiểm toán viên. Khi dữ liệu Phoenix đã được xuất sang các tệp đối soát, báo cáo hoặc hồ sơ nội bộ, việc thay đổi quyền không thể kéo thông tin đó trở lại trạng thái được che chắn.

Điều đó đặt ra câu hỏi mà theo tôi quan trọng nhất:

Ai vẫn còn quyền xem Phoenix sau khi lý do ban đầu để được truy cập biến mất?

Tính chung kết của DuskDS có thể hoàn tất giao dịch. Phoenix có thể bảo toàn tính bảo mật. Nhưng sự riêng tư còn phụ thuộc vào việc kiểm soát chính vòng đời của việc tiết lộ.

Đó là nơi câu hỏi về hạ tầng thực sự bắt đầu.

@Dusk_Foundation