Skip to content
Blockchain

Warum verrät die Überprüfung, ob mein Credential widerrufen wurde, dem Aussteller jeden Ort, an dem ich es verwende?

82

Opportunity

Jedes eingesetzte System für verifizierbare Credentials benötigt einen Widerrufsmechanismus. Das vorherrschende Schema, W3C Bitstring Status List, erfordert, dass Verifizierer zum Präsentationszeitpunkt einen vom Aussteller kontrollierten Status-Endpunkt abrufen, sodass der Aussteller genau erfährt, wann und wo jedes Credential verwendet wird. Die URL in Verbindung mit der festen Position des Credentials im Bitstring reicht aus, um den Inhaber über Verifizierer hinweg wiederzuerkennen und damit die Privatsphäre zu untergraben, die Self-Sovereign Identity bieten sollte. CRSet, ein im Januar 2025 veröffentlichter Zero-Knowledge-Akkumulatoransatz, löst das theoretische Problem, doch kein Aussteller in nennenswertem Maßstab hat ein Widerrufsschema geliefert, das keine Präsentationsmetadaten an sich selbst zurückleitet.

Why it matters

Widerruf, der gleichzeitig als Überwachung dient, untergräbt das zentrale Datenschutzversprechen inhaberkontrollierter Identität.

Wie ich die Chance bewerte

The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.

Schweregrad8/10

How much pain it causes when it shows up.

Häufigkeit7/10

How often people actually run into it.

Whitespace9/10

How little good tooling exists for it today.

Weitere lösungswürdige Probleme