Blockchain
資格情報が失効しているかどうかを確認するだけで、なぜ発行者に使用場所がすべて伝わってしまうのか?
82
機会
展開されているすべての検証可能な資格情報システムには失効メカニズムが必要だ。主流のスキームであるW3C Bitstring Status Listは、提示時に発行者が管理するステータスエンドポイントを検証者が取得することを求めるため、発行者は各資格情報がいつどこで使用されたかを正確に把握できる。URLとビット列における資格情報の固定位置を組み合わせれば、複数の検証者にわたって保有者を再識別するのに十分であり、自己主権型アイデンティティが提供するはずだったプライバシーを逆転させてしまう。2025年1月に発表されたゼロ知識アキュムレーターアプローチであるCRSetは理論的な問題を解決しているが、意味のある規模の発行者で、提示メタデータを自らに漏らさない失効スキームを実際に実装したところはまだない。
重要な理由
監視を兼ねた失効は、保有者が制御するアイデンティティの中核的なプライバシーの約束を損なう。
機会をどう評価するか
Opportunity Scoreは測定値ではなく、私自身の見解です。どれほど痛みを伴うか、どれほど頻繁に影響を与えるか、そして今日時点で解決策がいかに少ないか。スコアが高いほど、構築する価値が高いと私は考えています。
深刻度8/10
それが現れたときにどれほどの痛みをもたらすか。
頻度7/10
実際にどれほど頻繁に人々がそれに直面するか。
ホワイトスペース9/10
今日時点で、それに対する優れたツールがいかに少ないか。