Privacidade na Literatura I: Implicações e Design

Nov 29 2022
“Eu me preocupo com meus dados. É crucial ser capaz de esconder certos aspectos.

“Eu me preocupo com meus dados. É crucial ser capaz de esconder certos aspectos.” — um usuário web3 anônimo.

A privacidade desempenha um papel crucial no projeto do Protocolo Litentry . No entanto, nem sempre é esse o caso em projetos web3, já que as pessoas geralmente confundem anonimato com privacidade ou entendem mal que devemos comprometer a privacidade pela confiança.

Neste artigo, falaremos sobre os fundamentos filosóficos da privacidade na Web3 e como isso informa os projetos de preservação da privacidade no Protocolo Litentry.

O que significa privacidade no espaço Web3

Em 1993, o Manifesto Cypherpunk expôs a declaração “A privacidade é necessária para uma sociedade aberta na era eletrônica. De fato, o movimento Cypherpunk defende o uso de criptografia e outras tecnologias de preservação da privacidade para facilitar a mudança social e política.

A privacidade é difícil de definir, o que torna a formulação de políticas legais e os paradigmas de privacidade difíceis de projetar e implementar. Em “ The Right to Privacy ”, um dos mais influentes ensaios focados na privacidade na história da lei americana, a privacidade é definida como “o direito de ficar sozinho”. No mencionado Manifesto Cypherpunk , privacidade é “o poder de se revelar seletivamente”. O GDPR adota o modelo de “consentimento informado”, em que os usuários devem receber informações e compreensão suficientes antes de tomar decisões sobre seus dados.

Talvez uma das teorias de privacidade mais prevalentes na Web3 seja a teoria da Integridade Contextual . Conforme definido por Helen Nissenbaum em seu livro Privacy in Context , a privacidade diz respeito a um fluxo de informações apropriado, onde a adequação, por sua vez, é definida como conformidade com normas informacionais legítimas específicas para contextos sociais.

Com base no trabalho de Nissenbaum, os autores de Decentralized Society: Finding Web3's Soul ( DeSoc ) propuseram ver a privacidade como um “ pacote de direitos programáveis ​​e fracamente acoplados para permitir o acesso, alterar ou lucrar com as informações. ” em vez de simplesmente como um direito à propriedade privada. Apesar da natureza cruzada e compartilhada da propriedade dos dados, o design do blockchain permite que os dados sejam transparentes, para os quais nunca possuiremos totalmente nossos dados na cadeia. Nunca tivemos controle total sobre quem pode ver, acessar ou aproveitar nossos dados, e é questionável dizer que é desejável atingir esse nível de controle de dados.

Privacidade no Protocolo Literário

Nossa filosofia de privacidade

Para nós, a propriedade ou auto-soberania dos dados representa o direito de

  • Visualize e gerencie dados,
  • Definir permissões e
  • Lucre ou troque valor com dados

No espectro de público, privado e secreto, nos dedicamos a permitir que o usuário controle o fluxo, a preservação e a computação de dados privados , que é a parte dos dados que você deseja revelar seletivamente a outras pessoas. Como você pode ver no gráfico abaixo, em uma extremidade do espectro, temos a transparência radical do blockchain; tornando os dados abertos para visualização para o público. Por outro lado, temos total anonimato, dificultando o acúmulo de reputação ou confiança online. Operamos na área 'privada' do espectro, esperando desbloquear os benefícios do pseudo-anonimato e, no processo, permitir novos mercados baseados em identidade no processo.

Segredo-Privado-Público

Nossa abordagem tecnológica para preservar a privacidade

Durante a vida útil dos dados, eles geralmente passam pelo caminho de geração, armazenamento, consulta, computação, transmissão, verificação e muito mais. O 'problema de privacidade' pode acontecer em qualquer estágio da vida útil dos dados.

Tendo isso em mente, os designs de privacidade do Litentry visam preservar a privacidade durante os estágios de consulta, computação, transmissão e verificação. Dado que a natureza do blockchain determina que os dados on-chain são públicos e alcançáveis, isso significa que a geração e o armazenamento de dados brutos não são nossa preocupação. No entanto, vale ressaltar que algumas formas de dados processados, a pedido do proprietário dos dados, serão armazenadas em um ambiente confiável. Ao mesmo tempo, é difícil para nós controlar se o verificador exporá posteriormente as informações recebidas pelo verificador a terceiros indesejados. Felizmente, nossa tecnologia garante que apenas um mínimo, ou melhor, informações específicas do contexto sejam fornecidas ao verificador.

(Incompleto) Período de vida dos dados

Acreditamos que é importante obter uma revelação programável e retrogerenciável de dados privados . Em meio à ausência de padrões de compartilhamento de dados, os proprietários dos dados continuam sendo o juiz final para decidir como, onde, quando e para quem o fluxo de dados pessoais é apropriado. Para conseguir isso, usamos o seguinte design:

  • Ambiente de Execução Confiável (TEE) Sidechain/Off-chain . A sidechain/off-chain do TEE garante que os dados privados possam ser armazenados, computados e transportados de maneira segura e privada.
  • A separação de armazenamento local e armazenamento central . Fazer bom uso do armazenamento local do usuário final dá aos usuários autoridade sobre o gerenciamento de seus dados, além de evitar possíveis vazamentos de dados do armazenamento central tradicional.
  • Credenciais Verificáveis ​​(VC) . Um padrão do W3C para verificar uma reivindicação pessoal a terceiros, revelando uma informação seletiva. O padrão VC é flexível e pode ser criptografado. É usado para provar uma declaração privada ou conceder acesso a um determinado escopo de informações para facilitar a confiança entre o remetente e o destinatário do VC.
  • Três grandes projetos de privacidade em Litentry
  • Com base na teoria da privacidade no contexto de Nissenbaum, o artigo do DeSoc propôs ver a privacidade como um “pacote de direitos programáveis ​​e fracamente acoplados para permitir o acesso, alterar ou lucrar com as informações”.
  • Acreditamos que a autossoberania não lhe dá controle total sobre os dados, mas sim o direito de visualizar, gerenciar, permitir o acesso e trocar valor com os dados.
  • Os designs de privacidade da Litentry visam preservar a privacidade durante os estágios de consulta, computação, transmissão e verificação da vida útil dos dados.
  • Acreditamos que é importante alcançar uma revelação programável e retrogerenciável de dados privados. Nosso design de privacidade atual é constituído de sidechain/offchain TEE, separação de armazenamento local e central e uso de credenciais verificáveis.

O que você pensa sobre privacidade na Web3? Por que você se preocupa com a privacidade? Deixe-nos saber nos comentários!