Privacy in Litentry I: implicazioni e design
“Ci tengo ai miei dati. È fondamentale riuscire a nascondere certi aspetti”. — un utente web3 anonimo.
La privacy gioca un ruolo cruciale nella progettazione del protocollo Litentry . Tuttavia, questo non è sempre il caso nei progetti web3, poiché le persone spesso confondono l'anonimato con la privacy o fraintendono che dobbiamo compromettere la privacy per la fiducia.
In questo articolo parleremo dei fondamenti filosofici della privacy in Web3 e di come ciò informi i progetti di conservazione della privacy nel protocollo Litentry.
Cosa significa privacy nello spazio Web3
Nel 1993, Cypherpunk Manifesto ha esposto la dichiarazione “La privacy è necessaria per una società aperta nell'era elettronica. In effetti, il movimento Cypherpunk sostiene l'uso della crittografia e di altre tecnologie di tutela della privacy per facilitare il cambiamento sociale e politico .
La privacy è difficile da definire, il che rende difficile progettare e implementare i paradigmi legali e di privacy. In " the Right to Privacy ", uno dei più influenti saggi incentrati sulla privacy nella storia del diritto americano, la privacy è definita come "il diritto a essere soli". Nel già citato Cypherpunk Manifesto , la privacy è "il potere di rivelarsi selettivamente". Il GDPR adotta il modello del "consenso informato", in cui agli utenti devono essere fornite informazioni e comprensione sufficienti prima di prendere decisioni sui propri dati.
Forse una delle teorie più prevalenti sulla privacy in Web3 è la teoria dell'integrità contestuale . Come definito da Helen Nissenbaum nel suo libro Privacy in Context , la privacy riguarda un flusso di informazioni appropriato, dove l'adeguatezza, a sua volta, è definita come conformità a norme legittime e informative specifiche dei contesti sociali.
Sulla base del lavoro di Nissenbaum, gli autori di Decentralized Society: Finding Web3's Soul ( DeSoc ) hanno proposto di vedere la privacy come un " pacchetto programmabile e liberamente accoppiato di diritti di accesso all'autorizzazione, alterazione o profitto dalle informazioni". ” piuttosto che semplicemente come diritto alla proprietà privata. Nonostante la natura intersecata e condivisa della proprietà dei dati, il design della blockchain consente ai dati di essere trasparenti, per cui non saremo mai completamente in possesso dei nostri dati on-chain. Non abbiamo mai avuto il pieno controllo su chi può vedere, accedere o sfruttare i nostri dati ed è discutibile affermare che sia auspicabile raggiungere questo livello di controllo dei dati.
Privacy nel Protocollo Litentry
La nostra filosofia della privacy
Per noi, la proprietà o l'auto-sovranità dei dati rappresenta il diritto a
- Visualizzare e gestire i dati,
- Definire le autorizzazioni e
- Approfitta o scambia valore con i dati
Nello spettro di pubblico, privato e segreto, ci dedichiamo a consentire all'utente il controllo del flusso , la conservazione e il calcolo dei dati privati , che è la parte dei dati che vorresti rivelare selettivamente ad altri. Come puoi vedere nel grafico qui sotto, a un'estremità dello spettro, abbiamo la trasparenza radicale della blockchain; rendendo i dati aperti alla visualizzazione per il pubblico. Dall'altra parte, abbiamo il completo anonimato, che rende difficile accumulare reputazione o fiducia online. Operiamo nell'area "privata" dello spettro, sperando di sbloccare i vantaggi dello pseudo-anonimato e, nel processo, abilitando nuovi mercati basati sull'identità nel processo.
Il nostro approccio tecnologico alla tutela della privacy
Durante la vita dei dati, di solito attraversano il percorso di generazione, archiviazione, query, calcolo, trasmissione, verifica e altro. Il "problema di privacy" può verificarsi in qualsiasi fase della vita dei dati.
Tenendo presente questo, i progetti di privacy di Litentry mirano a preservare la privacy durante le fasi di interrogazione, calcolo, trasmissione e verifica. Dato che la natura della blockchain determina che i dati on-chain sono pubblici e raggiungibili, significa che la generazione e l'archiviazione di dati grezzi non sono una nostra preoccupazione. Tuttavia, vale la pena ricordare che alcune forme di dati elaborati, su richiesta del proprietario dei dati, verranno archiviate in un ambiente affidabile. Allo stesso tempo, è difficile per noi controllare se il verificatore esporrà successivamente le informazioni ricevute dal verificatore a terze parti indesiderate. Per fortuna, la nostra tecnologia garantisce che al verificatore vengano fornite solo informazioni minime, o piuttosto specifiche del contesto.
Riteniamo che sia importante ottenere una rivelazione programmabile e retrogestibile dei dati privati . In assenza di standard di condivisione dei dati, i proprietari dei dati rimangono il giudice ultimo per decidere come, dove, quando e per chi è appropriato il flusso di dati personali. Per raggiungere questo obiettivo, utilizziamo il seguente design:
- Ambiente di esecuzione attendibile (TEE) Sidechain/off-chain . Il TEE sidechain/off-chain garantisce che i dati privati possano essere archiviati, calcolati e trasportati in modo sicuro e privato.
- La separazione dell'archiviazione locale e dell'archiviazione centrale . Fare buon uso dell'archiviazione locale da parte dell'utente offre agli utenti l'autorità sulla gestione dei propri dati, oltre a evitare potenziali fughe di dati dall'archiviazione centrale tradizionale.
- Credenziali verificabili (VC) . Uno standard W3C per la verifica di un'affermazione personale nei confronti di terzi mediante la rivelazione di un'informazione selettiva. Lo standard VC è flessibile e può essere crittografato. Viene utilizzato per provare una dichiarazione privata o concedere l'accesso a un determinato ambito di informazioni per facilitare la fiducia tra il mittente e il destinatario VC.
- Sulla base della teoria della privacy nel contesto di Nissenbaum, il documento di DeSoc proponeva di vedere la privacy come un "insieme di diritti programmabili e liberamente accoppiati per consentire l'accesso, alterare o trarre profitto dalle informazioni".
- Crediamo che l'auto-sovranità non ti dia il pieno controllo sui dati, ma piuttosto il diritto di visualizzare, gestire, autorizzare l'accesso e scambiare valore con i dati.
- I progetti di privacy di Litentry mirano a preservare la privacy durante le fasi di interrogazione, calcolo, trasmissione e verifica della durata dei dati.
- Riteniamo che sia importante ottenere una rivelazione programmabile e retrogestibile dei dati privati. Il nostro attuale progetto di privacy è costituito dalla sidechain/offchain TEE, dalla separazione dell'archiviazione locale e centrale e dall'uso di credenziali verificabili.
Cosa ne pensi della privacy in Web3? Perché ti interessa la privacy? Fateci sapere nei commenti!

![Che cos'è un elenco collegato, comunque? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































