#signdigitalsovereigninfra $SIGN he estado pensando en pruebas de conocimiento cero por un tiempo y lo limpias que se ven hasta que te alejas para ver quién realmente establece las reglas 😯
Me alegró ver que el conocimiento cero es poderoso. demostrar algo sin revelar los datos subyacentes. edad sin fecha de nacimiento. elegibilidad sin identidad completa. las matemáticas son sólidas. el verificador aprende exactamente lo que necesita y nada más.
se siente como si la privacidad se resolviera con SIGN
pero la prueba solo responde a la pregunta que se le hace.
y alguien decide cuál es esa pregunta.
en un sistema como @SignOfficial , el verificador define el requisito. “demuestra que tienes más de 19.” “demuestra que posees esta credencial.” el usuario responde con una prueba que satisface esa condición. la criptografía garantiza una divulgación mínima… pero no decide qué debe ser divulgado en primer lugar.
así que el poder no desaparece. se desplaza.
Veo desde el acceso a datos en bruto hasta el diseño de requisitos.
porque si un servicio pide tres pruebas separadas en lugar de una, o combina múltiples atributos en una sola condición, el usuario aún tiene que cumplir para participar. cada prueba individual revela muy poco, pero el conjunto de pruebas requeridas aún puede modelar lo que se vuelve visible con el tiempo.
y esa agregación no siempre es obvia.
una interacción parece privada. diez interacciones, cada una pidiendo cosas ligeramente diferentes, pueden comenzar a construir un patrón. no a través de la exposición directa, sino a través de solicitudes estructuradas. el sistema protege cada paso… pero no necesariamente limita cuántos pasos pueden combinarse.
$SIGN hace que la verificación de conocimiento cero sea práctica de una manera que realmente funciona. las garantías son reales a nivel de prueba. pero el resultado de privacidad más amplio depende de cómo se soliciten, combinen y hagan cumplir esas pruebas.
así que ahora me pregunto si el conocimiento cero realmente oculta información de manera significativa… o si simplemente desplaza el control de la exposición de datos a quien define lo que necesita ser probado en primer lugar 😭 @SignOfficial
#SignDigitalSovereignInfra