Skip to content
Blockchain

Por que verificar se minha credencial foi revogada informa ao emissor cada lugar onde a utilizo?

82

Oportunidade

Todo sistema de credenciais verificáveis implantado precisa de um mecanismo de revogação. O esquema dominante, W3C Bitstring Status List, exige que verificadores busquem um endpoint de status controlado pelo emissor no momento da apresentação, de modo que o emissor sabe exatamente quando e onde cada credencial é usada. A URL combinada com a posição fixa da credencial no bitstring é suficiente para reidentificar o titular entre verificadores, revertendo a privacidade que a identidade auto-soberana foi projetada para proporcionar. O CRSet, uma abordagem de acumulador de conhecimento zero publicada em janeiro de 2025, resolve o problema teórico, mas nenhum emissor em escala relevante lançou um esquema de revogação que não vaze metadados de apresentação de volta para si mesmo.

Por que importa

Uma revogação que também funciona como vigilância destrói a promessa central de privacidade da identidade controlada pelo titular.

Como avalio a oportunidade

A Pontuação de Oportunidade é minha própria leitura, não uma medição: o quanto dói, com que frequência aparece e o quanto pouco existe para resolvê-lo hoje. Quanto maior, mais vale a pena construir, na minha opinião.

Gravidade8/10

O quanto de dor causa quando aparece.

Frequência7/10

Com que frequência as pessoas realmente se deparam com isso.

Lacuna9/10

O quanto pouco de boas ferramentas existe para isso hoje.

Mais problemas que merecem ser resolvidos