В Ethereum запропонували сумісний із GDPR дизайн модульного протоколу
Розробник запропонував нову ініціативу щодо забезпечення конфіденційності в мережі Ethereum, що передбачає перехід до модульної архітектури з дотриманням принципів європейського закону GDPR без шкоди для децентралізації.
«Публічні блокчейни на кшталт Ethereum постійно стикаються з проблемою поєднання незмінності й децентралізації з вимогами до захисту персональних даних. Модульна архітектура з додатковими технологіями конфіденційності пропонує спосіб інтеграції принципів GDPR у сам протокол», — заявив автор пропозиції й учасник спільноти Еухеніо Реджіаніні.
На його думку, переміщення персональних даних на периферію — у гаманці та dapps — із використанням офчейн-сховищ без метаданих і криптографічним розділенням ролей дозволить сконцентрувати відповідальність за обробку на обмеженому колі суб’єктів. Водночас інші учасники мережі виступатимуть лише виконавцями або взагалі випадатимуть із зони впливу GDPR.
Ключова мета — передати контроль над інформацією застосунковим суб’єктам, які самі вирішують, чи обробляти персональні дані. При цьому низькорівнева інфраструктура — клієнти виконання та консенсусу — буде працювати лише з анонімними або щонайменше псевдонімними даними.
«Персональні дані мають бути перетворені або абстраговані ще до того, як потраплять на рівень виконання блокчейна, і тим паче — до поширення через рівень консенсусу», — наголосив Реджіаніні.
На його думку, перехід Ethereum до модульної архітектури створює умови для інтеграції різноманітних технологій захисту конфіденційності (PET), що відповідають GDPR.
Реджіаніні також перелічив уже наявні або заплановані інструменти, які сприятимуть реалізації підходу. Зокрема, прото-данкшардінг (EIP-4844) обмежує час життя блоків із даними до ~18 днів, що допомагає зменшити навантаження на зберігання.
Технологія zk-SNARK забезпечить додаткову конфіденційність за рахунок перевірки коротких криптографічних доказів валідаторами.
Серед інших PET він згадав повністю гомоморфне шифрування, захищені середовища виконання (TEE), багатосторонні обчислення, розділення ролей пропонувальників і будівельників, а також вибіркову доступність даних у піринговому форматі.
Нагадаємо, у червні Ethereum Foundation анонсувала скорочення команди дослідників і розробників, щоб зосередитися на ключових викликах розвитку протоколу.