@Dusk
tôi quay lại đọc xem “pháo đài lúc chạng vạng” thực sự hoạt động ra sao, thay vì chỉ lặp lại chiêu “privacy plus selective disclosure”. và có điều gì đó không khớp. pháo đài mô tả người dùng là hoàn toàn nắm quyền đối với dữ liệu của họ — họ chọn chia sẻ cái gì, chia sẻ với ai, và thậm chí có thể rút lại quyền truy cập sau này. cách diễn đạt này đến giờ vẫn còn nguyên — thực ra tôi bước vào với kỳ vọng đây là một ý tưởng bị gác lại từ năm 2023, nhưng nó lại nằm ngay đó trong lộ trình sau mainnet của dusk như là mảnh ghép zk-kyc/aml đang chạy.
nhưng nhìn chung, các cơ quan quản lý không muốn “quyền truy cập tùy chọn”. các yêu cầu kiểm toán và báo cáo thường đồng nghĩa với việc phải có khả năng nhìn thấy bắt buộc, không ai thu hồi được, chứ không phải thứ mà người dùng đồng ý một lần rồi có thể rút lại sau.
nếu citadel cho người dùng quyền rút quyền tiết lộ, thì tôi không chắc điều đó kết hợp thế nào với khung “cơ quan quản lý có thể thấy những gì họ cần” mà dusk dùng ở nơi khác — trừ khi có một lớp tuân thủ riêng nằm bên dưới mà tôi vẫn chưa tìm thấy.
cần nói thêm: dữ liệu do người dùng kiểm soát là một tính năng bảo mật thực sự rất mạnh của dusk, tôi không hề phủ nhận phần đó. tôi chỉ không nghĩ rằng “người dùng có thể thu hồi” và “cơ quan quản lý đảm bảo” có thể cùng đúng cho một dạng tiết lộ tại cùng một thời điểm.
có ai thấy tài liệu về chuyện gì xảy ra nếu một người dùng của dusk rút quyền truy cập sau khi một cơ quan quản lý đã yêu cầu rồi không? 🧐
#dusk $DUSK
tôi quay lại đọc xem “pháo đài lúc chạng vạng” thực sự hoạt động ra sao, thay vì chỉ lặp lại chiêu “privacy plus selective disclosure”. và có điều gì đó không khớp. pháo đài mô tả người dùng là hoàn toàn nắm quyền đối với dữ liệu của họ — họ chọn chia sẻ cái gì, chia sẻ với ai, và thậm chí có thể rút lại quyền truy cập sau này. cách diễn đạt này đến giờ vẫn còn nguyên — thực ra tôi bước vào với kỳ vọng đây là một ý tưởng bị gác lại từ năm 2023, nhưng nó lại nằm ngay đó trong lộ trình sau mainnet của dusk như là mảnh ghép zk-kyc/aml đang chạy.
nhưng nhìn chung, các cơ quan quản lý không muốn “quyền truy cập tùy chọn”. các yêu cầu kiểm toán và báo cáo thường đồng nghĩa với việc phải có khả năng nhìn thấy bắt buộc, không ai thu hồi được, chứ không phải thứ mà người dùng đồng ý một lần rồi có thể rút lại sau.
nếu citadel cho người dùng quyền rút quyền tiết lộ, thì tôi không chắc điều đó kết hợp thế nào với khung “cơ quan quản lý có thể thấy những gì họ cần” mà dusk dùng ở nơi khác — trừ khi có một lớp tuân thủ riêng nằm bên dưới mà tôi vẫn chưa tìm thấy.
cần nói thêm: dữ liệu do người dùng kiểm soát là một tính năng bảo mật thực sự rất mạnh của dusk, tôi không hề phủ nhận phần đó. tôi chỉ không nghĩ rằng “người dùng có thể thu hồi” và “cơ quan quản lý đảm bảo” có thể cùng đúng cho một dạng tiết lộ tại cùng một thời điểm.
có ai thấy tài liệu về chuyện gì xảy ra nếu một người dùng của dusk rút quyền truy cập sau khi một cơ quan quản lý đã yêu cầu rồi không? 🧐
#dusk $DUSK
