起初我認爲,“選擇性披露”意味着用戶仍然掌握控制權。憑證在你手裏。你決定展示什麼。你選擇什麼保持隱藏。

但在“暮光”(Dusk)的設計裏,這一點要更精確。對用戶而言,有一種披露:在不交出底層數據的情況下證明某項屬性。對獲授權的主體而言,也有一種披露:讓監管者或簽發方獲得用戶無法輕易拒絕的訪問權限。兩者都被稱爲“選擇性披露”。只有其中一種把選擇權交到了用戶手中。

真正吸引我的是,第二種版本有多麼輕鬆地借用了第一種的措辭。監管訪問被描述爲“賦權”。審計可見性被描述爲“隱私”。這些詞保持不變,但控制方向卻發生了反轉。

我仍然無法僅憑文檔準確判斷:用戶拒絕的能力在哪裏結束,系統的訪問能力從哪裏開始。這個界限存在,只是很少用直白的話說出來。

“選擇性披露”到底是爲誰準備的——拿着憑證的人,還是那個決定誰可以讀取它的系統?

@Dusk_Foundation $DUSK #dusk