Pourquoi vérifier si mon attestation est révoquée indique-t-il à l'émetteur chaque endroit où je l'utilise ?
Opportunity
Tout système d'attestations vérifiables déployé a besoin d'un mécanisme de révocation. Le schéma dominant, la W3C Bitstring Status List, exige que les vérificateurs interrogent un point de terminaison de statut contrôlé par l'émetteur au moment de la présentation, ce qui permet à l'émetteur de savoir exactement quand et où chaque attestation est utilisée. L'URL combinée à la position fixe de l'attestation dans la chaîne de bits suffit à réidentifier le titulaire auprès des vérificateurs, annulant ainsi la confidentialité que l'identité auto-souveraine était censée offrir. CRSet, une approche d'accumulateur à connaissance nulle publiée en janvier 2025, résout le problème théorique, mais aucun émetteur d'envergure significative n'a déployé un schéma de révocation qui ne divulgue pas les métadonnées de présentation à lui-même.
Why it matters
Une révocation qui sert également de surveillance trahit la promesse fondamentale de confidentialité de l'identité contrôlée par son titulaire.
Comment j'évalue l'opportunité
The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.
How much pain it causes when it shows up.
How often people actually run into it.
How little good tooling exists for it today.
D'autres problèmes qui méritent d'être résolus
Pourquoi ne puis-je pas prouver ma solvabilité sans révéler mon solde ?
BlockchainPourquoi déplacer de l'argent entre blockchains est-il encore plus effrayant que les débuts d'internet ?
BlockchainPourquoi la conformité se résume-t-elle encore à un PDF et une prière ?
BlockchainPourquoi la garde autonome est-elle encore un choix entre perdre ses clés et faire confiance à une entreprise ?
BlockchainPourquoi la tokenisation d'un actif réel nécessite-t-elle encore dix intermédiaires ?
BlockchainPourquoi un stablecoin ne peut-il pas effectuer un paiement sans connexion internet ?