Datenschutz in Litentry I: Implikationen und Design

Nov 29 2022
„Meine Daten sind mir wichtig. Es ist entscheidend, gewisse Aspekte ausblenden zu können.

„Meine Daten sind mir wichtig. Es ist entscheidend, bestimmte Aspekte verbergen zu können.“ — ein anonymer web3-Benutzer.

Der Datenschutz spielt bei der Gestaltung des Litentry-Protokolls eine entscheidende Rolle . Dies ist jedoch bei Web3-Projekten nicht immer der Fall, da Menschen oft Anonymität mit Privatsphäre verwechseln oder missverstehen, dass wir Privatsphäre für Vertrauen kompromittieren müssen.

In diesem Artikel werden wir über die philosophischen Grundlagen des Datenschutzes in Web3 sprechen und wie dies die datenschutzbewahrenden Designs im Litentry-Protokoll beeinflusst.

Was Privatsphäre im Web3-Bereich bedeutet

1993 formulierte das Cypherpunk-Manifest die Aussage „Privatsphäre ist notwendig für eine offene Gesellschaft im elektronischen Zeitalter. Tatsächlich befürwortet die Cypherpunk-Bewegung den Einsatz von Kryptographie und anderen Technologien zum Schutz der Privatsphäre, um soziale und politische Veränderungen zu erleichtern.

Datenschutz ist schwer zu definieren, was die Gestaltung und Umsetzung von Rechtspolitik und Datenschutzparadigmen erschwert. In „ The Right to Privacy “, einem der einflussreichsten Essays zum Thema Datenschutz in der Geschichte des amerikanischen Rechts, wird Privatsphäre als „das Recht, allein zu sein“ definiert. Im oben erwähnten Cypherpunk-Manifest ist Privatsphäre „die Macht, sich selektiv zu offenbaren“. Die DSGVO übernimmt das Modell der „Einwilligung nach Aufklärung“, bei dem die Benutzer ausreichend informiert und verstanden werden müssen, bevor sie Entscheidungen über ihre Daten treffen.

Eine der vielleicht am weitesten verbreiteten Theorien zum Datenschutz in Web3 ist die Theorie der kontextuellen Integrität . Wie von Helen Nissenbaum in ihrem Buch Privacy in Context definiert , betrifft Privatsphäre einen angemessenen Informationsfluss, wobei Angemessenheit wiederum als Übereinstimmung mit legitimen, für soziale Kontexte spezifischen Informationsnormen definiert wird.

Auf der Grundlage von Nissenbaums Arbeit schlugen die Autoren von Decentralized Society: Finding Web3's Soul ( DeSoc ) vor, den Datenschutz als ein „ programmierbares, lose gekoppeltes Bündel von Rechten zur Erlaubnis des Zugriffs, der Änderung oder des Gewinns von Informationen zu sehen. “ und nicht nur als Recht auf Privateigentum. Trotz der sich überschneidenden, gemeinsamen Natur des Dateneigentums ermöglicht das Design der Blockchain, dass Daten transparent sind, für die wir unsere On-Chain-Daten niemals vollständig besitzen werden. Wir hatten nie die volle Kontrolle darüber, wer unsere Daten sehen, darauf zugreifen oder nutzen kann, und es ist fraglich zu sagen, dass es wünschenswert ist, dieses Maß an Datenkontrolle zu erreichen.

Datenschutz im Litentry-Protokoll

Unsere Datenschutzphilosophie

Für uns stellt das Eigentum oder die Selbsthoheit über Daten das Recht dar

  • Daten ansehen und verwalten,
  • Berechtigungen definieren und
  • Profitieren Sie von oder tauschen Sie Werte mit Daten

Im Spektrum von öffentlich, privat und geheim widmen wir uns der Benutzersteuerung des Datenflusses , der Aufbewahrung und der Berechnung privater Daten , die der Teil der Daten sind, die Sie anderen selektiv offenbaren möchten. Wie Sie in der Grafik unten sehen können, haben wir an einem Ende des Spektrums die radikale Transparenz der Blockchain; Daten für die Öffentlichkeit einsehbar machen. Auf der anderen Seite haben wir vollständige Anonymität, was es schwierig macht, online einen guten Ruf oder Vertrauen aufzubauen. Wir arbeiten im „privaten“ Bereich des Spektrums, in der Hoffnung, die Vorteile der Pseudo-Anonymität freizusetzen und dabei neue identitätsbasierte Märkte zu ermöglichen.

Geheim-Privat-Öffentlich

Unser technologischer Ansatz zur Wahrung der Privatsphäre

Während der Lebensdauer von Daten durchlaufen sie normalerweise den Weg der Generierung, Speicherung, Abfrage, Berechnung, Übertragung, Verifizierung und mehr. Das „Datenschutzproblem“ kann in jeder Phase der Lebensdauer der Daten auftreten.

Vor diesem Hintergrund zielen die Datenschutzdesigns von Litentry darauf ab, die Privatsphäre während der Abfrage-, Berechnungs-, Übertragungs- und Überprüfungsphase zu wahren. Da die Art der Blockchain bestimmt, dass On-Chain-Daten öffentlich und zugänglich sind, bedeutet dies, dass die Generierung und Speicherung von Rohdaten nicht unser Anliegen ist. Es ist jedoch erwähnenswert, dass einige verarbeitete Datenformen auf Anfrage eines Dateneigentümers in einer vertrauenswürdigen Umgebung gespeichert werden. Gleichzeitig ist es für uns schwer zu kontrollieren, ob die Prüfstelle die von der Prüfstelle erhaltenen Informationen anschließend gegenüber unerwünschten Dritten offen legt. Glücklicherweise stellt unsere Technologie sicher, dass dem Verifizierer nur ein Minimum bzw. kontextspezifische Informationen zur Verfügung gestellt werden.

(Unvollständige) Datenlebensdauer

Wir glauben, dass es wichtig ist, eine programmierbare, rückwirkend handhabbare Offenlegung privater Daten zu erreichen . In Ermangelung von Standards für die gemeinsame Nutzung von Daten bleiben die Dateneigentümer der letzte Richter, um zu entscheiden, wie, wo, wann und an wen der Fluss personenbezogener Daten angemessen ist. Um dies zu erreichen, verwenden wir das folgende Design:

  • Trusted Execution Environment (TEE) Sidechain/Off-Chain . Die TEE-Sidechain/Off-Chain stellt sicher, dass private Daten auf sichere und vertrauliche Weise gespeichert, berechnet und transportiert werden können.
  • Die Trennung von lokalem Speicher und zentralem Speicher . Die gute Nutzung des lokalen Speichers auf der Benutzerseite gibt den Benutzern die Kontrolle über die Verwaltung ihrer Daten und vermeidet potenzielle Datenlecks aus dem traditionellen zentralen Speicher.
  • Überprüfbare Anmeldeinformationen (VC) . Ein W3C-Standard zur Überprüfung eines persönlichen Anspruchs an Dritte durch die Offenlegung einer selektiven Information. Der VC-Standard ist flexibel und kann verschlüsselt werden. Es wird verwendet, um eine private Aussage zu beweisen oder Zugang zu einem bestimmten Umfang an Informationen zu gewähren, um das Vertrauen zwischen dem VC-Sender und -Empfänger zu erleichtern.
  • Drei wichtige Datenschutzdesigns in Litentry
  • Basierend auf Nissenbaums Privacy-in-Context-Theorie schlug das DeSoc-Papier vor, den Datenschutz als „programmierbares, lose gekoppeltes Bündel von Rechten zur Erlaubnis des Zugriffs, der Änderung oder des Gewinns von Informationen“ zu sehen.
  • Wir glauben, dass Selbstverwaltung Ihnen nicht die volle Kontrolle über Daten gibt, sondern vielmehr das Recht, Daten einzusehen, zu verwalten, Zugriff zu gewähren und Wert mit Daten auszutauschen.
  • Die Datenschutzdesigns von Litentry zielen darauf ab, die Privatsphäre während der Abfrage-, Berechnungs-, Übertragungs- und Überprüfungsphasen der Datenlebensdauer zu wahren.
  • Wir glauben, dass es wichtig ist, eine programmierbare, rückwirkend handhabbare Offenlegung privater Daten zu erreichen. Unser aktuelles Datenschutzdesign besteht aus der TEE-Sidechain/Offchain, der Trennung von lokaler und zentraler Speicherung und der Verwendung überprüfbarer Anmeldeinformationen.

Was denken Sie über den Datenschutz in Web3? Warum kümmern Sie sich um die Privatsphäre? Lass es uns in den Kommentaren wissen!