Dönen Bir Kullanıcıyı, Onu İzlenebilir Kılmadan Tanımak ve Bunun Sıfırlandığı Gün

Karşıt görünen iki gereksinim

Bir işletmenin dönen bir müşteriyi tanıması gerekir. Kim olduğunu bilmesi gerekmez, ama bunun geçen seferki hesap sahibiyle aynı kişi olduğunu bilmesi gerekir: bir limiti uygulamak, apaçık bir suistimal örüntüsünü fark etmek, önceki bir etkileşimden gelen bir konumu taşımak için.

Bir kişinin ise iş yaptığı her işletme boyunca izlenebilir olmaması gerekir. Aynı tanımlayıcı bir bankada, bir pazar yerinde ve bir oyun sitesinde göründüğü anda, bu üçü not karşılaştırıp hiçbirine verilmemiş bir resmi bir araya getirebilir.

Bir takas gibi sunulduğunda bunlardan biri kaybeder. Aslında bir takas değildirler.

Çözüm, ki bu şirketten eskidir

İlişki başına bir tanımlayıcı.

Kullanıcı her doğrulayıcıya farklı bir tanımlayıcı sunar. Tek bir doğrulayıcıda o tanımlayıcı sonsuza dek sabittir, dolayısıyla tanıma, kalıcı bir hesap tanımlayıcısıyla olacağı gibi tam olarak çalışır. Doğrulayıcılar arasında ortak hiçbir şey yoktur, dolayısıyla not karşılaştırmak hiçbir şey vermez.

Tanıma ilişki içi bir özelliktir. İzleme ilişkiler arası bir özelliktir. Onları ayırmak fikrin tamamıdır ve merkeziyetsiz kimlik topluluğunun biz var olmadan yıllar önce geliştirdiği bir örüntüdür.

Bizimki neden saklanmıyor da türetiliyor

Her doğrulayıcı için tanımlayıcı, cüzdanın mevcut anahtar malzemesinden hesaplanır ve doğrulayıcının kimliği karıştırılır, böylece her biri farklı bir sonuç üretir.

Bu seçimin belirtilmeye değer sonuçları vardır. Saklanacak bir takma adlar listesi yoktur, dolayısıyla sızacak, yedeklenecek ya da kaybedilecek bir liste yoktur. Tanımlayıcı, gerektiğinde cüzdandan yeniden üretilir ve her seferinde aynıdır.

Ve asla zincire yazılmaz. Açık defterde hiçbir şeye çözümlenmez, bilerek, çünkü ilişki başına bir tanımlayıcı yayımlamak, tasarımın kaldırmak için var olduğu ilişkilendirme yüzeyini yeniden yaratırdı. Her takma adın açık bir kaydı, hiç takma ad olmamasından kötü olurdu.

Neyi kanıtladığı ve çoğu sayfanın atlayacağı kısım

Bunun, aynı anahtarın dönen bir denetleyicisi olduğunu ve aynı zamanda geçerli bir kimlik bilgisi taşıdığını kanıtlar.

Aynı kimlik bilgisine sahip kişi olduklarını kriptografik olarak kanıtlamaz. Takma ad, kimlik bilgisinin kendisine değil cüzdanın anahtar malzemesine bağlıdır, dolayısıyla "aynı takma ad" ile "aynı doğrulanmış birey" arasındaki bağ matematiğe değil cüzdana dayanır.

Çoğu ticari amaç için bu ayrım bir kararı değiştirmez. Yüksek güvenceli bir amaç için değiştirebilir ve bir alıcı ikisinden hangisini aldığını bilmelidir.

Takma adı kimlik bilgisine bağlayan güçlü kurgu tasarlanmıştır ve inşa edilmemiştir. Açıkça söylenmeye değer bir sebeple ertelenmiştir: kendi BBS+ uygulamamız denetlenmeden önce üretim cüzdanına taslak kriptografi koymak anlamına gelirdi.

Etrafında tasarım yapılacak çökme biçimi

Sosyal kurtarma cüzdanın kök anahtarını döndürür ve türetilmiş her tanımlayıcı onunla birlikte kopar.

Bir kullanıcı cihazını kaybeder ve koruyucuları üzerinden kurtarırsa, cüzdan yeniden çalışır ve kimlik bozulmamıştır, ama sonrasında her takma ad farklı türetilir. İlişkisi olduğu her doğrulayıcı için o kullanıcı artık bir yabancıdır.

Sonuçlar somuttur. Takma ada bağlı her konum gitmiştir. Limitler sıfırlanır. Dönen müşteri yolu yeni müşteri yoluna dönüşür. O ilişkide birikmiş itibar ne varsa aktarılmaz, çünkü bağlı olduğu şey artık yeniden üretilmiyordur.

Bu gerçek bir bedeldir ve döndürebildiğiniz bir anahtardan tanımlayıcı türetmenin doğasında vardır. Bir işletmenin bunu bir müşteri ilk kez cüzdan kurtardığında keşfetmesindense burada yazmayı tercih ederiz.

Bunun üzerine inşa ediyorsanız, takma ad sürekliliğini elden geldiğince kabul edin ve kaybetmeyi göze alamayacağınız her şeyi başka bir şeye bağlayın.

İlişki başına tanımlayıcı sunan bir satıcıya sorulacaklar

"Takma ad saklanıyor mu türetiliyor mu?" Saklanıyor demek, bir yerde bir takma adlar veritabanı var demektir ve onu kimin tuttuğunu sormalısınız. Türetiliyor demek yeniden üretiliyor demektir ve anahtar değiştiğinde ne olduğunu sormalısınız.

"Herhangi bir yerde yayımlanıyor mu?" İlişki başına tanımlayıcılar açık bir defterde görünüyorsa, mahremiyet özelliği defterin şeffaflığıyla ortadan kaldırılmıştır.

"Anahtara mı yoksa kimlik bilgisine mi bağlı?" Yukarıdaki soru budur ve cevap, tanımanın bir cihaz hakkında mı bir kişi hakkında mı bir iddia olduğunu belirler.

"Hesap kurtarmada ne olur?" Bunu tam olarak sorun. Bizim durumumuzda her ilişki sıfırlanır ve hiçbir şey olmaz diyen bir satıcı ya zor bir şeyi çözmüştür ya da düşünmemiştir.

Bu karar için ne anlama geliyor

Dönen kullanıcıları, bir izleme ağının parçası hâline gelmeden tanımanız gerekiyorsa, mekanizma vardır, yayımlanmıştır ve bir ilişkinin içinde tam olarak sabit bir hesap tanımlayıcısı gibi çalışır.

Bir kullanıcının cüzdanını kurtarmasından sağ çıkan bir tanımaya ihtiyacınız varsa, bu bunu bugün sağlamıyor, güçlü sürüm inşa edilmiş değil tasarlanmıştır ve inşa edilmemiş olmasının sebebi, atlamaktansa açıklamayı tercih ettiğimiz bir sebeptir.

Okumaya devam edin

Dönen Bir Kullanıcıyı, Onu İzlenebilir Kılmadan Tanımak ve Bunun Sıfırlandığı Gün · Solidus