Конфиденциальность в Litentry I: последствия и дизайн
«Я забочусь о своих данных. Крайне важно уметь скрывать определенные аспекты». — анонимный пользователь web3.
Конфиденциальность играет решающую роль в разработке протокола Litentry . Однако это не всегда так в проектах web3, так как люди часто путают анонимность с конфиденциальностью или неправильно понимают, что мы должны ставить под угрозу конфиденциальность ради доверия.
В этой статье мы поговорим о философских основах конфиденциальности в Web3 и о том, как они учитывают принципы сохранения конфиденциальности в протоколе Litentry.
Что означает конфиденциальность в пространстве Web3
В 1993 году в « Манифесте шифропанка» было изложено заявление: «Конфиденциальность необходима для открытого общества в эпоху электроники. « Действительно, движение шифропанков выступает за использование криптографии и других технологий сохранения конфиденциальности для облегчения социальных и политических изменений.
Конфиденциальность трудно определить, что затрудняет разработку и реализацию парадигм правовой политики и конфиденциальности. В « Праве на неприкосновенность частной жизни », одном из самых влиятельных эссе в истории американского права, посвященных неприкосновенности частной жизни, неприкосновенность частной жизни определяется как «право на одиночество». В вышеупомянутом « Манифесте шифропанка» конфиденциальность — это «способность выборочно раскрывать себя». GDPR использует модель «информированного согласия», когда пользователям необходимо предоставить достаточную информацию и понимание, прежде чем принимать решения в отношении своих данных.
Возможно, одной из наиболее распространенных теорий конфиденциальности в Web3 является теория контекстуальной целостности . Как определила Хелен Ниссенбаум в своей книге « Конфиденциальность в контексте », конфиденциальность касается соответствующего информационного потока, где уместность, в свою очередь, определяется как соответствие законным информационным нормам, характерным для социальных контекстов.
Основываясь на работе Ниссенбаума, авторы книги « Децентрализованное общество: в поисках души Web3» ( DeSoc ) предложили рассматривать конфиденциальность как « программируемый, слабо связанный набор прав на разрешение доступа, изменение или получение прибыли от информации». », а не просто как право на частную собственность. Несмотря на пересекающийся, общий характер владения данными, структура блокчейна позволяет данным быть прозрачными, из-за чего мы никогда не будем полностью владеть нашими данными в цепочке. У нас никогда не было полного контроля над тем, кто может видеть, получать доступ или использовать наши данные, и сомнительно, что достижение такого уровня контроля данных является желательным.
Конфиденциальность в протоколе Litentry
Наша философия конфиденциальности
Для нас владение или самостоятельный суверенитет данных представляет собой право на
- Просмотр и управление данными,
- Определить разрешения и
- Получайте прибыль от данных или обменивайте их ценностью
В спектре общедоступных, частных и секретных мы стремимся предоставить пользователю возможность управления потоком , сохранением и вычислением частных данных , которые являются той частью данных, которую вы хотели бы выборочно раскрывать другим. Как вы можете видеть на графике ниже, на одном конце спектра у нас есть радикальная прозрачность блокчейна; сделать данные открытыми для всеобщего обозрения. С другой стороны, у нас полная анонимность, что затрудняет накопление репутации или доверия в Интернете. Мы работаем в «частной» области спектра, надеясь раскрыть преимущества псевдоанонимности и в процессе создания новых рынков, основанных на идентификации.

Наш технологический подход к сохранению конфиденциальности
В течение срока службы данных они обычно проходят путь генерации, хранения, запроса, вычисления, передачи, проверки и т. д. «Проблема конфиденциальности» может возникнуть на любом этапе жизни данных.
Помня об этом, дизайн конфиденциальности Litentry направлен на сохранение конфиденциальности на этапах запроса, вычисления, передачи и проверки. Учитывая, что природа блокчейна определяет, что данные в сети являются общедоступными и доступными, это означает, что создание и хранение необработанных данных не является нашей заботой. Однако стоит отметить, что некоторые обработанные формы данных по запросу владельца данных будут храниться в доверенной среде. В то же время нам сложно контролировать, будет ли верификатор впоследствии раскрывать информацию, полученную верификатором, нежелательным третьим лицам. К счастью, наша технология гарантирует, что верификатору будет предоставлена только минимальная или, скорее, контекстно-зависимая информация.

Мы считаем, что важно добиться программируемого, ретро-управляемого раскрытия личных данных . В условиях отсутствия стандартов обмена данными владельцы данных остаются высшими судьями, решающими, как, где, когда и кому подходит поток персональных данных. Для этого используем следующую конструкцию:
- Доверенная среда выполнения (TEE) Сайдчейн/офчейн . Сайдчейн/офчейн TEE гарантирует, что частные данные могут храниться, вычисляться и передаваться безопасным и конфиденциальным образом.
- Разделение локального хранилища и центрального хранилища . Эффективное использование локального хранилища со стороны пользователя дает пользователям полномочия по управлению своими данными, а также позволяет избежать потенциальных утечек данных из традиционного центрального хранилища.
- Подтверждаемые учетные данные (VC) . Стандарт W3C для проверки личной претензии к третьей стороне путем раскрытия выборочной части информации. Стандарт VC является гибким и может быть зашифрован. Он используется для подтверждения частного заявления или предоставления доступа к определенному объему информации, чтобы повысить доверие между отправителем и получателем VC.

- Основываясь на теории Ниссенбаума о конфиденциальности в контексте, в документе DeSoc предлагается рассматривать конфиденциальность как «программируемый, слабо связанный набор прав на разрешение доступа, изменение или получение прибыли от информации».
- Мы считаем, что независимость дает вам не полный контроль над данными, а право просматривать, управлять, разрешать доступ и обмениваться данными.
- Дизайн конфиденциальности Litentry направлен на сохранение конфиденциальности на этапах запроса, вычисления, передачи и проверки в течение всего срока службы данных.
- Мы считаем, что важно добиться программируемого, ретро-управляемого раскрытия личных данных. Наш текущий дизайн конфиденциальности состоит из сайдчейна/офчейна TEE, разделения локального и центрального хранилища и использования поддающихся проверке учетных данных.
Что вы думаете о конфиденциальности в Web3? Почему вы заботитесь о конфиденциальности? Дайте нам знать об этом в комментариях!