TL;DR
→ Privacy-on-Demand là một dịch vụ quyền riêng tư mã hóa đầu-cuối, hoạt động xuyên qua nhiều blockchain.
→ Hai phần cùng thực hiện công việc. Inbox chuyển các yêu cầu được niêm phong giữa hai chuỗi. Bộ thực thi MPC của COTI tính toán dựa trên các giá trị được mã hóa mà không bao giờ tiết lộ chúng.
→ Ứng dụng gửi dữ liệu thông qua một giao dịch, COTI tính toán một cách riêng tư và câu trả lời vẫn được giữ ở dạng mã hóa. Chỉ người dùng mới có thể mở và tiết lộ dữ liệu bằng chính khóa của họ.
→ Đối với chuỗi tích hợp: PoD mở khóa quyền riêng tư cho các ứng dụng hiện có của mình, không cần di chuyển hay tạo mới ngăn xếp công nghệ. → Đối với COTI: Mọi yêu cầu riêng tư, bất kể nó bắt đầu trên chuỗi nào, đều được xử lý và phí được thanh toán cho COTI.
Quyền riêng tư: Lựa chọn mà bạn không bao giờ nên phải đưa ra
Privacy-on-Demand mang quyền riêng tư của COTI một cách “bản địa” tới bất kỳ blockchain nào mà nó được tích hợp. Bạn không cần di chuyển tech stack hoặc xây trên một chuỗi mới. Đây là một dịch vụ quyền riêng tư mà chuỗi hoặc ứng dụng bạn đang dùng có thể gọi.
COTI Privacy-on-Demand là dịch vụ quyền riêng tư liên chuỗi có thể bật quyền riêng tư cho bất kỳ chuỗi hoặc ứng dụng nào. Về cơ bản, nó cho phép một ứng dụng giữ tài khoản, token và dữ liệu của mình trên chuỗi EVM mà nó đã chạy, trong khi xử lý các giao dịch của token và dữ liệu riêng tư—tất cả được cung cấp bởi COTI.
Dữ liệu nhạy cảm của người dùng được mã hóa, gửi tới COTI để tính toán, được tính toán tại đó mà không bao giờ bị giải mã, rồi trả về chuỗi ban đầu dưới dạng bản mã (ciphertext) mà chỉ người dùng có thể mở.
Thế giới crypto đã biết “hình dạng” của điều này. Không chuỗi nào tự xây các nguồn cấp dữ liệu giá riêng. Khi một ứng dụng cần dữ liệu mà nó chưa có, nó gọi một oracle, và không ai đề xuất di chuyển sang mạng khác để lấy dữ liệu đó. Bây giờ quyền riêng tư cũng hoạt động theo cách tương tự: một khả năng mà chuỗi của bạn có thể chạy và gọi, chứ không phải một bộ công nghệ hoàn toàn mới mà bạn phải tích hợp.
Một oracle lấy dữ liệu bên ngoài và cung cấp nó ở dạng rõ. Privacy-on-Demand gửi các giá trị đã mã hóa ra ngoài, tính toán trên chúng mà không bao giờ tiết lộ, và trả về một kết quả đã mã hóa mà chỉ người dùng đủ quyền mới mở được.
Trước đây, quyền riêng tư đòi hỏi một công sức phát triển phức tạp—có thể tốn kém và khó giải quyết. Blockchain công khai rất mạnh về đồng thuận, khả năng kiểm toán và sự tham gia mở, nhưng chúng sẽ yếu đi ngay khi một ứng dụng cần che giấu điều gì đó: một khoản tiền, thông tin định danh cá nhân, hoặc một đầu vào của logic nghiệp vụ.
Cho đến nay, chỉ có hai lựa chọn. Giữ dữ liệu nhạy cảm ngoài chuỗi và khả năng lắp ghép (composability) suy yếu, vì phần còn lại của Web3 không thể tương tác với những gì nó không nhìn thấy. Hoặc chuyển sang một chuỗi quyền riêng tư chuyên biệt và chấp nhận một công sức phát triển hoàn toàn mới—kèm theo đặc tả kỹ thuật và các giới hạn.
Với Privacy-on-Demand, bạn có thể dùng chuỗi công khai để phối hợp và COTI để bảo mật (confidentiality).
Một Courier và một Máy tính
Hãy hình dung ba căn phòng và một ô thư: thiết bị của bạn (nơi chứa khóa và thực hiện mã hóa/giải mã), blockchain công khai (nơi token và hợp đồng của bạn tồn tại), và môi trường tính toán riêng tư của COTI.
Inbox là “lái xe/nhân viên chuyển phát” (courier) đã được chứng nhận. Đây là con đường duy nhất mà một yêu cầu riêng tư đi theo theo cả hai hướng. Nó mang job đã niêm phong ra ngoài, rồi gọi ngược lại vào hợp đồng của bạn khi câu trả lời tồn tại. Đây cũng là nơi đặt ranh giới niềm tin: ứng dụng được xây để chỉ chấp nhận một kết quả riêng tư từ Inbox, và SDK cung cấp một pattern onlyInbox để kiểm tra đó.
Executor MPC là “máy tính riêng tư” của COTI. MPC là viết tắt của multi-party computation—tính toán một kết quả chung mà không bên nào tiết lộ đầu vào của riêng mình. Các đầu vào đã niêm phong đến, các Garbled Circuits của COTI chạy phép toán trực tiếp trên dữ liệu đã mã hóa mà không bao giờ giải mã, và đầu ra là ciphertext—một kết quả đã được mã hóa.
Các thành phần của Privacy-on-Demand, mỗi thành phần một dòng
Thiết bị hoặc ví của bạn là máy khách (client). Nó giữ các khóa quyền riêng tư của bạn, mã hóa mọi đầu vào nhạy cảm trước khi bất cứ thứ gì rời khỏi máy bạn, và giải mã kết quả cục bộ hoặc trong chính ví hoặc ứng dụng của bạn nếu bạn có quyền được xem.
Chuỗi EVM của bạn, chuỗi máy chủ (host chain). Giữ tài khoản, token và hợp đồng ứng dụng của bạn đúng như nơi chúng đang có, và thực thi mọi quy tắc công khai sẵn có: quyền hạn, thanh toán, thời điểm.
Inbox. Một cặp hợp đồng nhắn tin trên chuỗi khớp nhau—một trên chuỗi của bạn và một trên COTI—và cũng là con đường duy nhất mà một yêu cầu riêng tư đi theo theo cả hai hướng.
Executor MPC. Hợp đồng phía COTI chạy logic riêng tư, tính toán trên các giá trị đã mã hóa bằng Garbled Circuits và trả về ciphertext.
PoD-User. Cấu hình mà một hợp đồng kế thừa, ghi nhận Inbox nào, mạng COTI nào và executor nào mà nó dùng.
PoD-Lib. Một thư viện Solidity gồm các thao tác riêng tư sẵn dùng trên các giá trị đã được mã hóa, để đội ngũ không cần viết mã mật mã để bắt đầu.
Vòng quay mã hóa (The Encryption Round Trip)
Dưới đây là toàn bộ luồng yêu cầu riêng tư, end-to-end.
1. Bạn chọn một hành động. Dù đó là để so sánh hai con số riêng tư. Chạy một điểm số riêng tư. Kiểm tra danh tính. Phê duyệt thanh toán.
2. Ứng dụng của bạn mã hóa đầu vào trên chính thiết bị của bạn. Đây là phần mà đa số người hiểu ngược. Máy khách (client) thực hiện mã hóa trước khi bất cứ thứ gì rời khỏi máy bạn, và COTI không bao giờ nhận một giá trị bản rõ.
3. Bạn gửi một giao dịch thông thường trên chính chuỗi của mình, và hợp đồng kiểm tra các quy tắc công khai trước. Quyền hạn, thanh toán, thời điểm.
4. Hợp đồng của bạn giao job đã niêm phong cho Inbox dưới dạng một tin nhắn hai chiều: một chặng gửi ra tới COTI, và một chặng trả về đã được “đặt lịch” khi câu trả lời tồn tại.
5. Inbox của COTI chuyển job cho MPC executor, nơi chạy logic riêng tư trên các giá trị đã mã hóa.
6. Câu trả lời đã được niêm phong sẽ quay về. Hợp đồng của bạn lưu nó kèm theo một request ID, thẻ (tag) mà câu trả lời đến theo, và bạn giải mã cục bộ bằng khóa riêng của mình, nếu bạn có quyền.
Bây giờ là câu quan trọng nhất. Kết quả quay trở lại dưới dạng đã mã hóa. Không có gì được giải mã trên chuỗi, ở cả hai phía, và sẽ không bao giờ được giải mã. Dù sau khi hoàn tất, bản rõ cũng không tự nhiên trở nên công khai. Nơi duy nhất mà ciphertext được mở là thiết bị của người dùng có quyền mở nó.
Năm động từ và bạn có được “mẫu” (pattern). Mã hóa, gửi đi, tính toán riêng tư, nhận câu trả lời niêm phong, rồi tự giải mã.
Vì sao một câu trả lời riêng tư cần một chút thời gian
Một lời gọi hợp đồng thông minh bình thường sẽ tính toán và trả về trong một giao dịch duy nhất. Với Privacy-on-Demand, phần việc riêng tư diễn ra bên ngoài khung thực thi đồng bộ của chuỗi bạn, trên một mạng khác. Đó là hai giao dịch trên hai chuỗi—không phải một.
Vòng đời có ba giai đoạn. Request, nơi hợp đồng của bạn gửi job thông qua Inbox và nhận request ID. Wait, nơi COTI thực hiện tính toán riêng tư—có thể mất vài giây hoặc lâu hơn tùy điều kiện mạng. Và callback, giao dịch thứ hai—nơi Inbox gọi vào hợp đồng của bạn với đầu ra đã được mã hóa.
Nói đơn giản: gửi một job, nhận một câu trả lời đã niêm phong.
Vì mỗi lần gọi tiêu tốn tài nguyên thật trên hai mạng, phí sẽ cấp vốn cho cả hai chặng: phần tính toán riêng tư trên COTI, và callback ghi kết quả niêm phong trở lại trên chuỗi của bạn. Đây là chi phí để đưa quyền riêng tư qua hai mạng, và việc biết điều đó chính là sự khác biệt giữa một sơ đồ và một lời giải thích.
Dữ liệu nào được mã hóa và dữ liệu nào không?
COTI mã hóa các giá trị và phép toán trên chúng, chứ không mã hóa việc một giao dịch đã xảy ra hay không. Giao dịch là hiển thị. Con số thì không.

Mọi thứ mà một trình khám phá (explorer) hiển thị cho bạn vẫn có thể đọc được. Số tiền thì không.
Điều được bảo vệ: các giá trị nhạy cảm không bao giờ được lưu dưới dạng bản rõ trên chuỗi điều phối (orchestrating chain) theo cách mà một số dư thông thường được lưu; phép tính trên chúng chạy trong đường thực thi riêng tư của COTI thay vì trong một trace mà bất kỳ ai cũng có thể phát lại; và người dùng chỉ giải mã những gì họ được quyền xem—bằng khóa quyền riêng tư (privacy key) của chính họ.
Không được bảo vệ: đây không phải là ẩn danh hoàn toàn. Privacy-on-Demand không che giấu metadata như chi phí gas, thời điểm hoặc hợp đồng nào đã được gọi. Đây không phải về ẩn danh. Đây là về tiết lộ có chọn lọc.
Ranh giới là một tính năng. Khả năng kiểm toán (auditability) là thứ làm cho tính bảo mật có thể dùng được trong một doanh nghiệp thật: hoạt động có thể được xác minh trên chuỗi công khai trong khi các giá trị bên trong vẫn được bảo vệ.
Điều này có ý nghĩa gì trong thực tế, cho cả hai phía
Privacy-on-Demand trả lời hai câu hỏi khác nhau bằng một cơ chế duy nhất, tùy vào bạn đứng ở đầu nào.
Cho chuỗi tích hợp nó
Các ứng dụng của bạn nhận tính toán riêng tư mà không cần di chuyển, không có chuỗi mới, và không có tài sản nào được chuyển đi. Tài khoản, token, người dùng, thanh khoản và công cụ vẫn ở đúng nơi chúng đang có, và không ai bị yêu cầu “bridge” sang nơi nào cả. Nó bổ sung thay vì thay thế: chuỗi công khai vẫn làm đúng những gì nó làm xuất sắc, và có thêm một khả năng mà về mặt cấu trúc nó không thể tự cung cấp. Các đội xây dựng trên đó cũng không cần trở thành chuyên gia mật mã, vì các thao tác được đóng gói đã bao phủ phần lớn các ứng dụng trực tiếp.
Dành cho COTI
Mỗi lần gọi tiêu tốn tài nguyên trên hai mạng, vì vậy phí bao phủ cả hai chặng. Bạn trả hoàn toàn bằng token gốc của chính chuỗi của bạn. Khoản thanh toán được chia: một phần cấp vốn cho callback ghi kết quả trở lại trên chuỗi của bạn, phần còn lại cấp vốn cho việc thực thi riêng tư trên COTI—một chặng được định giá và chi trên COTI thông qua oracle conversion.
Vì vậy, mọi yêu cầu riêng tư—bất kể bắt đầu trên chuỗi nào—đều là công việc được thực hiện và được thanh toán trên COTI.
Quyền riêng tư cho mọi chuỗi, giá trị quay trở lại COTI.
Điều này giúp làm được gì
Bắt đầu từ một vấn đề kinh doanh phổ quát. Privacy-on-Demand giữ logic kinh doanh nhạy cảm và số tiền giao dịch ở trạng thái được mã hóa, và cho phép mỗi bên chỉ giải mã dữ liệu mà họ được lập trình để có quyền truy cập.
Trên một chuỗi công khai, giao dịch của bạn, chi phí và kích thước của nó đều công khai. Privacy-on-Demand có thể che giấu lệnh khỏi các bot MEV và bảo vệ nhà giao dịch khỏi bị chèn ép (sandwiched), giữ cho ngưỡng, kích thước lệnh và logic chiến lược tránh khỏi việc bị theo dõi trước (front-running). Con số vẫn được niêm phong. Việc thanh toán (settlement) vẫn diễn ra trên chuỗi của bạn.
Trên một chuỗi minh bạch, việc công khai hợp đồng của bạn đồng nghĩa với việc công khai logic kinh doanh của bạn. Mọi quy tắc bạn mã hóa đều đọc được, và mọi tham số bạn tinh chỉnh cũng đọc được. Điều này hoàn toàn đúng đối với một AMM, vì giá trị cốt lõi của nó là ai cũng có thể xác minh. Nhưng nó lại là một vấn đề nghiêm trọng với bất cứ thứ gì mà “biên” (edge) chính là bản thân quy tắc: mô hình tín dụng, cơ chế đấu giá, đường cong định giá. Triển khai một trong các thứ đó trên chuỗi ngay hôm nay nghĩa là bạn đã công bố lợi thế cạnh tranh—được định dạng để sao chép và dán.
Privacy-on-Demand thay đổi “cân đổi” đó. Một đội có thể triển khai chương trình riêng tư của riêng họ trên COTI—chương trình chỉ chấp nhận đầu vào đã mã hóa và chỉ trả về đầu ra đã mã hóa—để dữ liệu và “những gì diễn ra bên trong” đều được che giấu. Chuỗi chủ (host chain) vẫn phối hợp, vẫn giữ tài sản, vẫn thực thi các quy tắc công khai. Quy tắc khiến hoạt động kinh doanh vận hành không bao giờ trở nên công khai.
Cho đến nay, có hai lựa chọn cho một công ty mà sản phẩm là chính mô hình của họ: giữ mô hình ngoài chuỗi (off-chain) và đánh đổi khả năng lắp ghép, hoặc đưa nó lên chuỗi (on-chain) và đánh đổi mô hình. Đó không còn là lựa chọn nữa, và điều này thay đổi loại doanh nghiệp có thể sử dụng blockchain công khai ngay từ đầu.
Nơi nó chạy hôm nay và nơi nó sẽ đi tiếp
“Động cơ” quyền riêng tư của COTI không phải là bản thử nghiệm (prototype). gcEVM—phần hiện thực Garbled Circuits của COTI—đang chạy trong sản xuất trên mainnet COTI ngay hôm nay, hỗ trợ các token riêng tư, Privacy Portal và các ứng dụng đang hoạt động.
Privacy-on-Demand là cách “động cơ” đó vươn ra ngoài COTI, và bằng chứng công khai đầu tiên đã chạy sẵn trên Ethereum testnet. COTI đã triển khai “Millionaires’ Problem” ở đó: hai bên học bên nào nắm giữ nhiều hơn, mà không bên nào tiết lộ một con số—tính toán end-to-end mà không cần bên trung gian tin cậy. Đây là chuẩn mực đã đặt nền móng cho secure multi-party computation hơn bốn mươi năm trước, rồi được đưa lên một chuỗi EVM công khai, với phần toán học riêng tư diễn ra trên COTI.
Đó là toàn bộ pattern hoạt động bên ngoài COTI lần đầu tiên, và cũng là cùng pattern mà mọi ứng dụng EVM sẽ sử dụng.
Tiếp theo là phần “vươn xa” (reach). Privacy-on-Demand mở rộng đa chuỗi (multichain) đến năm 2026, bao gồm các quan hệ hợp tác lớn với các chuỗi hàng đầu, trong đó COTI vận hành như lớp quyền riêng tư phổ quát cho Web3: tương tác được, lắp ghép (composable) được và không phụ thuộc vào chuỗi cụ thể.
Một Private Backend mà mọi ứng dụng hoặc blockchain có thể gọi, mà không cần bất kỳ bên nào di chuyển. COTI cũng đặt chuẩn đo lường riêng cho nó: tích hợp liên chuỗi, người dùng giao dịch trên mạng, và các ứng dụng được xây bằng “privacy stack”.
“Động cơ” đã được chứng minh. Kết nối hoạt động. Phần còn lại là nó vươn tới bao nhiêu chuỗi.
Câu hỏi thường gặp về Privacy-on-Demand
COTI Privacy-on-Demand là gì?
COTI Privacy-on-Demand là một dịch vụ quyền riêng tư liên chuỗi cho phép một ứng dụng giữ tài khoản, token và logic công khai trên chuỗi EVM mà nó đã chạy sẵn, trong khi các giá trị nhạy cảm và phép tính trên chúng được mã hóa trên chính thiết bị của người dùng, gửi tới COTI, được tính toán ở đó mà không bao giờ bị giải mã, và trả về dưới dạng ciphertext mà chỉ người dùng đủ quyền mới mở được. Nó chạy trên gcEVM—phần hiện thực Garbled Circuits của COTI được xây bằng Soda Labs, một dạng multi-party computation tính toán trực tiếp trên dữ liệu đã mã hóa. Pattern trong năm động từ: mã hóa, gửi đi, tính toán riêng tư, nhận câu trả lời niêm phong, rồi tự giải mã.
Tôi có phải chuyển token của mình hoặc di chuyển ứng dụng tới COTI không?
Không. Giữ tài khoản, token, người dùng và thanh khoản của bạn đúng như nơi chúng đang có là điểm mấu chốt của Privacy-on-Demand. Chỉ các giá trị nhạy cảm—và phép tính trên chúng—được chuyển tới COTI, và chúng được truyền đi dưới dạng đã mã hóa theo cả hai hướng.
Privacy-on-Demand có đang chạy thật không?
Hai điều sau đây là đúng. Triển khai Mạch Tích hợp Bị Rối (Garbled Circuits) của COTI, gcEVM, đã được vận hành trong sản xuất trên mainnet COTI từ tháng 3/2025, nơi nó hỗ trợ token riêng tư, Privacy Portal và các ứng dụng đang hoạt động. Privacy-on-Demand là cách “động cơ” đó vươn sang các chuỗi khác, và hiện đang chạy trên Ethereum testnet, chưa được triển khai trên mainnet.
Privacy-on-Demand hỗ trợ những blockchain nào?
Privacy-on-Demand được thiết kế để không phụ thuộc chuỗi (chain-agnostic) và nhắm tới các chuỗi tương thích EVM, vì vậy chuỗi máy chủ là mạng EVM mà ứng dụng của bạn đã chạy từ trước. Hiện nó đang chạy trên Ethereum testnet. Các mục tiêu công khai của COTI cho năm 2026 cam kết rằng Privacy-on-Demand sẽ đa chuỗi thông qua các quan hệ đối tác lớn với các chuỗi hàng đầu, và chưa có chuỗi đối tác nào được công bố.
Privacy-on-Demand có làm cho giao dịch ẩn danh không?
Không. Privacy-on-Demand cung cấp tính bảo mật (confidentiality), không phải ẩn danh. Nó mã hóa các giá trị và phép tính trên chúng, trong khi bản thân giao dịch vẫn hiển thị trên blockchain công khai, và không che giấu metadata như chi phí gas, thời điểm hoặc hợp đồng nào đã được gọi.
Điều này khác gì so với một chuỗi quyền riêng tư, hay một oracle?
Một chuỗi quyền riêng tư yêu cầu bạn phải di chuyển: chuyển tài khoản, token, thanh khoản và người dùng sang một mạng khác, đồng thời chấp nhận câu chuyện về quyền giám hộ (custody) và quy định của mạng đó. Privacy-on-Demand đi theo hình dạng của oracle: một khả năng mà chuỗi của bạn gọi, thay vì một nơi nó phải đi tới. Khác với oracle ở chỗ “thứ gì di chuyển”: oracle lấy dữ liệu bên ngoài rồi cung cấp ở dạng rõ, còn Privacy-on-Demand tính toán trên các giá trị đã mã hóa và trả về chúng ở dạng đã mã hóa.
Bạn có thể xây dựng gì với Privacy-on-Demand?
Bất cứ thứ gì mà giá trị hoặc logic của nó không nên công khai trong khi nó được “settle” trên một chuỗi công khai. Các pattern điển hình bao gồm phân bổ cho nhà đầu tư riêng tư, nơi mỗi nhà đầu tư chỉ giải mã đúng phần số tiền của họ; che giấu lệnh và vị thế để giữ kích thước và chiến lược tránh khỏi các bot MEV; thanh toán và trả lương bảo mật; các cuộc đấu giá bid kín; kiểm tra tín dụng và danh tính trên dữ liệu đã mã hóa; và bỏ phiếu kín. Một đội mà “quy tắc kinh doanh” chính là bí mật cũng có thể triển khai chương trình riêng tư của riêng họ trên COTI—chương trình chỉ chấp nhận đầu vào đã mã hóa và chỉ trả về đầu ra đã mã hóa.
Quyền riêng tư không còn là một nơi để bạn đến
Quyền riêng tư không còn là một điểm đến để bạn di chuyển tới, mà trở thành một khả năng mà chuỗi của bạn có thể gọi.
Chỉ bằng một câu, cơ chế có thể lặp lại như sau: một courier, một máy tính, và một câu trả lời quay về vẫn được niêm phong.
Hãy đọc toàn bộ tài liệu Privacy-on-Demand tại docs.coti.io và thử Privacy Portal, đã chạy trong sản xuất, tại privacy.coti.io.
Cứ tiếp tục với COTI.
Các tài nguyên chính thức về Privacy-on-Demand
Đây là các nguồn chính thức cho Privacy-on-Demand, được duy trì bởi COTI.
Tài liệu Privacy-on-Demand: https://docs.coti.io/coti-documentation/privacy-on-demand
Demo kiến trúc tương tác: https://pod.coti.io/
Privacy Portal, chạy trong sản xuất trên COTI: https://privacy.coti.io/
COTI trên GitHub: https://github.com/coti-io
Giới thiệu về COTI:
COTI là lớp quyền riêng tư có thể lập trình cho Web3. Được xây dựng cho doanh nghiệp, nhà phát triển và tác nhân (agents). Được cung cấp bởi Garbled Circuits hiệu năng cao và COTI Nightfall đạt chuẩn doanh nghiệp (ZK), COTI cho phép tính toán được mã hóa trên bất kỳ blockchain công khai nào. Quyền riêng tư nhanh, chi phí thấp và tuân thủ—cho DeFi, AI và hơn thế nữa.
Để cập nhật tin tức COTI và tham gia cuộc trò chuyện, nhớ xem các kênh của chúng tôi:
Website: https://coti.io/
X: https://twitter.com/COTInetwork
YouTube: https://www.youtube.com/channel/UCl-2YzhaPnouvBtotKuM4DA
Telegram: https://t.me/COTInetwork
Discord: https://discord.gg/coti-foundation
GitHub: https://github.com/coti-io
Vibe Coders Telegram: https://t.me/+uuPNfRkKiQ03ZTcx
