Privacidad en Literntry I: Implicaciones y Diseño

Nov 29 2022
“Me importan mis datos. Es crucial poder ocultar ciertos aspectos.

“Me importan mis datos. Es crucial poder ocultar ciertos aspectos”. — un usuario web3 anónimo.

La privacidad juega un papel crucial en el diseño del Protocolo Litentry . Sin embargo, este no siempre es el caso en los proyectos web3, ya que las personas a menudo confunden el anonimato con la privacidad, o malinterpretan que debemos comprometer la privacidad por la confianza.

En este artículo hablaremos sobre los fundamentos filosóficos de la privacidad en Web3, y cómo eso informa los diseños de preservación de la privacidad en el Protocolo Litentry.

Qué significa privacidad en el espacio Web3

En 1993, Cypherpunk Manifesto estableció la declaración “La privacidad es necesaria para una sociedad abierta en la era electrónica. De hecho, el movimiento Cypherpunk aboga por el uso de la criptografía y otras tecnologías de preservación de la privacidad para facilitar el cambio social y político.

La privacidad es difícil de definir, lo que hace que la formulación de políticas legales y los paradigmas de privacidad sean difíciles de diseñar e implementar. En “ El derecho a la privacidad ”, uno de los ensayos centrados en la privacidad más influyentes en la historia del derecho estadounidense, la privacidad se define como “el derecho a estar solo”. En el mencionado Manifiesto Cypherpunk , la privacidad es “el poder de revelarse selectivamente”. GDPR adopta el modelo de "consentimiento informado", donde los usuarios deben recibir suficiente información y comprensión antes de tomar decisiones sobre sus datos.

Quizás una de las teorías de privacidad más predominantes en Web3 es la teoría de la integridad contextual . Tal como lo define Helen Nissenbaum en su libro Privacidad en contexto , la privacidad se refiere a un flujo de información apropiado, donde la adecuación, a su vez, se define como la conformidad con las normas informativas legítimas específicas de los contextos sociales.

Basados ​​en el trabajo de Nissenbaum, los autores de Decentralized Society: Finding Web3's Soul ( DeSoc ) propusieron ver la privacidad como un “ paquete de derechos programables y débilmente acoplados para permitir el acceso, alterar o sacar provecho de la información. ” y no simplemente como un derecho a la propiedad privada. A pesar de la naturaleza cruzada y compartida de la propiedad de los datos, el diseño de blockchain permite que los datos sean transparentes, por lo que nunca poseeremos completamente nuestros datos en la cadena. Nunca tuvimos control total sobre quién puede ver, acceder o aprovechar nuestros datos, y es cuestionable decir que es deseable lograr este nivel de control de datos.

Privacidad en el Protocolo Litertry

Nuestra filosofía de privacidad

Para nosotros, la propiedad o la soberanía propia de los datos representa el derecho a

  • Ver y administrar datos,
  • Definir permisos y
  • Beneficio o valor de intercambio con datos

En el espectro de público, privado y secreto, nos dedicamos a permitir que el usuario controle el flujo, la conservación y el cálculo de datos privados , que es la parte de los datos que desea revelar selectivamente a otros. Como puede ver en el gráfico a continuación, en un extremo del espectro, tenemos la transparencia radical de blockchain; hacer que los datos estén abiertos a la vista del público. Por otro lado, tenemos un anonimato completo, lo que dificulta acumular reputación o confianza en línea. Operamos en el área 'privada' del espectro, con la esperanza de desbloquear los beneficios del pseudo-anonimato y, en el proceso, habilitar nuevos mercados basados ​​en la identidad en el proceso.

Secreto-Privado-Público

Nuestro enfoque tecnológico para preservar la privacidad

Durante la vida útil de los datos, generalmente pasan por el camino de la generación, el almacenamiento, la consulta, el cálculo, la transmisión, la verificación y más. El 'problema de privacidad' puede ocurrir en cualquier etapa de la vida útil de los datos.

Teniendo esto en cuenta, los diseños de privacidad de Litentry tienen como objetivo preservar la privacidad durante las etapas de consulta, cálculo, transmisión y verificación. Dado que la naturaleza de la cadena de bloques determina que los datos en la cadena son públicos y alcanzables, significa que la generación y el almacenamiento de datos sin procesar no son de nuestra incumbencia. Sin embargo, vale la pena mencionar que algunas formas procesadas de datos, bajo la solicitud del propietario de los datos, se almacenarán en un entorno confiable. Al mismo tiempo, es difícil para nosotros controlar si el verificador posteriormente expondrá la información recibida por el verificador a terceros no deseados. Afortunadamente, nuestra tecnología garantiza que solo se proporcione al verificador una información mínima, o más bien específica del contexto.

Vida útil de los datos (incompletos)

Creemos que es importante lograr una revelación de datos privados programable y retrogestionable . En medio de la ausencia de estándares de intercambio de datos, los propietarios de los datos siguen siendo el juez final para decidir cómo, dónde, cuándo y para quién es apropiado el flujo de datos personales. Para lograr esto, utilizamos el siguiente diseño:

  • Entorno de ejecución de confianza (TEE) Sidechain/Off-chain . La cadena lateral/fuera de la cadena TEE garantiza que los datos privados se puedan almacenar, calcular y transportar de manera segura y privada.
  • La separación del almacenamiento local y el almacenamiento central . Hacer un buen uso del almacenamiento local desde el punto de vista del usuario otorga a los usuarios autoridad sobre la gestión de sus datos, además de evitar posibles fugas de datos del almacenamiento central tradicional.
  • Credenciales Verificables (VC) . Un estándar W3C para verificar un reclamo personal a un tercero mediante la revelación de una información selectiva. El estándar VC es flexible y se puede cifrar. Se utiliza para probar una declaración privada u otorgar acceso a un cierto alcance de información para facilitar la confianza entre el remitente y el receptor de VC.
  • Tres diseños principales de privacidad en Litentry
  • Basado en la teoría de la privacidad en contexto de Nissenbaum, el documento de DeSoc propuso ver la privacidad como un "paquete de derechos programables y débilmente acoplados para permitir el acceso, alterar o beneficiarse de la información".
  • Creemos que la soberanía propia no le otorga un control total sobre los datos, sino el derecho a ver, administrar, permitir el acceso e intercambiar valor con los datos.
  • Los diseños de privacidad de Litentry tienen como objetivo preservar la privacidad durante las etapas de consulta, cálculo, transmisión y verificación de la vida útil de los datos.
  • Creemos que es importante lograr una revelación de datos privados programable y retrogestionable. Nuestro diseño de privacidad actual se compone de la cadena lateral/fuera de la cadena TEE, la separación del almacenamiento local y central, y el uso de credenciales verificables.

¿Qué opinas sobre la privacidad en Web3? ¿Por qué te importa la privacidad? ¡Cuéntanos en los comentarios!