Telegram Web Link
Сегодня случилось историческое событие!

Стандарт Verifiable Credentials официально принят в W3C. Это результат почти 9 лет активной работы и теперь VC стоит наравне с такими стандартами, как XML, HTML, HTTP, DOM, CSS, SVG и другими.

Стандарт описывает формат создания, публикации и проверки любые фактов и документов в цифровом виде, с криптографическим подтверждением и публикацией на публичном, закрытом или консорциумом блокчейне (или даже без него).

Я убеждён, что эта технология существенно поменяет жизни миллиардов людей в ближайшие годы. Хочу напомнить, что мы в @Credentia уже больше года занимаемся разработкой продуктов и решений на основе этой технологии и пока что является единственной такой компанией на территории СНГ (уверен, это продлится недолго).

Если вам интересно автоматизировать, снизить издержки и повысить прозрачность публично используемых документов, обращайтесь. У нас есть масса примеров успешно реализованных проектов в сфере цифровизации госуслуг, образования, строительства, сертификации, логистики и т.д.
​​Немного пятничного оффтопика. Вы знали, что можете посмотреть "Звездные войны" целиком через командную строку вашего компьютера?

Нужно открыть терминал и ввести:
nc towel.blinkenlights.nl 23

Работает на Mac OS и Linux.
Это небольшой пост, а точнее маяк надежды для тех, кто все еще остался на рынке…
…Для тех, кто оказался достаточно смышленым, чтобы не брать #BNB по 35$.
…И в особенности для тех, кого уже давно тошнит от болота крипто каналов с бесполезным набором информации.

Если вы читаете этот пост, значит вы не одиноки.
Меня зовут Сергей Фандорин и я веду авторский канал @alfablock

Он будет полезен как тем кто только делает первые попытки разобраться и заработать, так и тем кто уже знает, что такое «циркуляционная пирамида».

#
рекламный пост #
О теории игр для p2p сетей

Предлагаю посмотреть на интересные модели частных случаев самой популярной задачки из теории игр — Дилеммы заключенного. Внимательный читатель заметит, что описанные ниже модели один к одному симулируют поведение валидаторов в PoW и PoS сетях.

Модель 1: повторяемая Дилемма заключенного.

Правила
1. Алиса и Боб играют в игру n раз, для n ≥ 1
2. Счет каждого игрока это сумма его выигрышей за каждый раунд
3. Действие игрока на стадии i зависит от предыдущих исходов (от действий каждого игрока на стадии i - 1)

Интуитивным, но наивным ответом был бы вариант, что с течением игры возникнет кооперация, что позволит каждому игроку заработать больше очков.

Математическая модель, однако, выглядит следующим образом: сначала давайте подумаем о последнем шаге n. На нем не существует последующих раундов, следовательно нет никакого “наказания” за дачу показаний против друг друга. Следовательно, доминантой стратегией каждого игрока являет максимизация собственный очков и дача показаний против противника. На стадии n - 1 тоже нет никакой разницы как поведут себя игроки (на стадии n оба дадут обвинительные показания в любом случае). Поэтому так же доминантная стратегия для каждого игрока — дача показаний. Продолжая таким образом до шага 1, выясняется что доминантная стратегия для каждого шага это давать показания.

Вывод из задачи не таков, что кооперация в реальном мире каким-то образом иррациональна, а в том, что часто точной математической моделью доминантных стратегий в теории игр является иная, кроме самой очевидной модели.

Теперь небольшое задание для вас.
Модель 2: Дилемма заключенного со случайным количеством шагов

Правила
1. Алиса и Боб играют в игру
2. С вероятностью p игра останавливается. С вероятность 1 - p, игроки продолжают играть следующий раунд.

В этом примере так же события зависимы друг от друга. Предположим, игроки пытаются максимизировать свой выигрыш. Какая стратегия игры будет являться доминантой для них? Такая модель максимально приближена к реальности (мы никогда не знаем когда начнем и закончим учавствовать в некотором теоретикоигровом процессе, например, майнинге).
Об истории информации

3-5к до н.э. — Письменность
16 в.в. — Печатный пресс
1800-1850 — Механические вычисления, механическая логика Charles Babbage, Ada Byron (Lovelace)
1850+ — Телеграф, азбука Морзе, телефон, телевизор (аналоговые сигналы)
1930+ — Архитектура вон Неймана, машина и вычисляемость Тьюринга, “теория информации” Шеннона
1950 — транзистор, P = или != NP
1960 — квантовая информация, ER/EPR, спутанность, радиация Хокинга
1970 — хеширование, асимметричная криптография, Diffie-Hellman, Rivest-Shamir-Adelman, квантовое шифрование
1990 — WWW
2000 — Облако, статистические методы анализа информации (для непосвященных: AI, ML)
2010 — Bitcoin, первый более-менее гарантированный способ сохранения неизменной информации после иероглифов выбитых в древних скалах
2020 — ? (мои гипотезы: все что касается генетической информации и семантический веб как клон реального мира)
On the meaning of life (chicken up)

In an isolated system entropy never decreases. So much to Boltzmann and Maxwell. Were we better off?

Entropy is information. Universe is made out of information craving to multiply and spread itself into everlasting chaos. Eternal soup of energy with no structure or form.

Why the awe for the Second Law? Obviously, it provides the single reasonable explanation for the meaning of any intelligent life form: mobilize energy and intellect to fight the tide. To reclaim enclaves of order, at least temporarily.

Beware while you last. Your nuggets are one way street.

Let us appreciate this dissipating moment of structure. For a one bit more, recursively. Stop breathing. Fight the mill. Chicken up your nuggs!
​​Очередное достижение!

Первый в РФ кейс выпуска блокчейн сертификатов для программы ДПО. ITHUB Колледж + Credentia выпустили сертификат слушателям программы дополнительного профессионального образования.

Бумага всех бесит. Бумагу дорого выпускать, она теряется и недолговечна. Бумажные документы сложно проверить, но очень легко подделать, отсюда мало доверия. Бумажные документы неудобно демонстрировать. Бумага сложна в учете и не поддается аналитике.

Сам по себе сертификат довольно простой, но вот почему это крутой шаг:
— Расширяемость. Цифровые блокчейн документы имеют подтверждение в виде отзывов и примеров работ студента
— Пожизненная сохранность. Документы, которые в отличии от бумажных не рвутся и не теряются.
— Юридическая значимость. Удостоверение, диплом, свидетельство с ЭЦП по закону признается в любой организации (а скоро — и по факту).
— Портфолио студента, в котором хранятся все документы от диплома ВУЗа до беджиков, сертификатов и грамот.
Когда последний раз вы сверяли аутентичность физической подписи на документе?

Когда последний раз вы проверяли валидность номера бланка лицензии, аккредитации или иного документа?

Как часто вы отправляли и получали сканы бумажных документов потому что это «просто и удобно»?

Честно, я ещё не видел коммерческой организации, где все официальные документы подписывает гендиректор или человек с доверенностью (почти всегда это бухгалтер умеющий ловко повторять подпись руководителя); я не встречал ВУЗа или образовательной организации, где все дипломы или аттестаты подписывает лично ректор или директор (обычно в момент завершения программы это 3-4 секретаря); не встречал департамента ни в одном министерстве, где все официальные распоряжения подписаны лично (или подпись хотя бы достаточно сильно похожа на подписанные) министром или замминистром. Бумажные документы — это профанация. Это медленно, неудобно, ненадёжно и практически никак не защищено от подделок.

#SSI это рынок в триллион долларов, который решает проблему создания цифровых проверяемых документов (публичных документов, об ЭДО речи не идёт). Ту проблему, которая не могла быть технически решена с одной лишь инфраструктурой ЭЦП или PKI. Проблему, которая не могла быть решена без повсеместного распространения асимметричной криптографии, вычислительных устройств (смартфонов) и (максимально близких к публичным) блокчейн протоколов.

Credentia, как и несколько сотен менее и более крупных компаний в мире, строит продукты и решения, помогающие неизбежному переходу к цифровым проверяемым публичным документам.

Кстати, мы ищем Lead Backend разработчика для решения таких вот нетривиальных задач для крупных государственных/enterprise заказчиков и внутренних проектов. Обязательно понимание специфики и инструментов для работы с ЭЦП, архитектуры публичных блокчейнов и PKI.

С вас — опыт и погружение в создание продукта, который решает всю боль мирового бюрократизма. Опыт программирования от 5 лет, язык не принципиален, но мы любим Node JS, Python, C++.

С нас — справедливая оплата, сильная команда из топовых компаний (Яндекс, Нетология, Waves, Bitfury, IBS и т.д.), масштабные задачи.
О самом большом бизнесе в блокчейне, тезисно

Поговорим о рынке в триллион долларов, который уже есть, но на котором еще нет своего гугла и амазона. Трейдинг это клево, но в блокчейн мире с текущем уровнем проникновения это больше гемблинг. Нецензурируемые деньги (биткоин, defi) это классно, но пройдет еще пару десятков лет, прежде чем они составят значимую конкуренцию долларам и еврам. Приватные блокчейны это весело, но вы уверены, что хотите обречь себя на незавидную судьбу системного интегратора?

Если вы читали длинные посты из моего канала за последние 6+ месяцев, то конечно понимаете, что речь идет об #SSI.

SSI — это долгожданный слой интернета по работе с личностью, который был пропущен при создании WWW. SSI это открытый, публичный и абсолютно бесплатный стандарт работы с идентификаторами (identity) и с фактами о человеке, объекте или организации. Но к любому бесплатному стандарту, на котором в скором времени будет работать практически вся коммуникация бизнеса, государства и человека, безусловно нужны инструменты.

Типичная модель SSI

Шаг (1): человек, организация или объект получает свой уникальный децентрализованный (принадлежащий только и исключительно владельцу), анонимный (гарантированно не связываемый с физическим лицом) и публично проверяемый идентификатор в виде DID документа.

Шаг (2): для каждого взаимодействия создается попарно анонимный идентификатор на основе DID документа, устанавливается защищенный канал коммуникации.

Шаг (3): разные типы пользователей могут создавать и проверять факты относительно себя или друг друга. Любые финансовые операции, взаимодействие с государственными сервисами, хранение документов, вроде дипломов и лицензий.

А где тут рынок на триллион?

Преимущества SSI над бумажными или, Боже упаси, централизованными государственными (то есть взламываемыми по кд) инструментами очевидны. Однако, аналогично проблеме ЭЦП (подпись меняется раз в 2 года, а документ должен быть проверяемым 60 лет) возникает проблема перманентного хранения истории изменений, публично проверяемых DID документов, идентификации и верификации фактов и эмитентов.

Ах, если бы у нас только была технология неизменного и реплицированного хранения важной информации!

Итак тезисы:

— SSI заменяет дырявые или излишне дорогие и сложные identity решения. На identity решениях строятся любые реестры, системы документов, процессы проверки фактов;

— Персональные данные хранятся только у пользователя или в блокчейне (доступные только юзеру) и никогда на конечных сервисах (корп, гос или веб);

— Владение ключом — владение личностью. Любые ЭЦП, бумажные документы, идентификаторы навешиваются сверху на анонимные деривированные от DID'a идентификаторы. По конечному идентификатору выяснить параметры изначального DID-дока доказуемо невозможно;

— Каждое взаимодействие анонимно и уникально. Покупая страховку никто не свяжет вас с профилем, через который вы покупали машину или оформляли ее в ГИБДД;

— Любой факт выдается в виде VC-документа, а история отзыва, обновления, аннулирования, продления хранится на леджере;

— То же самое с DID-документами, но только кроме леджера есть приватная часть клиента с ротацией ключей. Ключи никогда не попадают в интернет. Естественно;

— Объем рынка: (население страны Х + количество организаций в стране) х на стоимость транзакции или подключения к системе. Сетей, имплементирующих протокол, всегда будет много, поэтому доля рынка зависит от качества продукта и умения продавать, вне зависимости от сетевого эффекта.

Если вы хотите сделать что-то важное, больше и — внимание! — позитивное, то самое время начать. Через год будет слишком поздно.

Одно небольшое условие: нужно захотеть.
Надеюсь, вы в курсе, что value prop (ценностное предложение) Биткоина — это финансовый суверенитет. Иными словами: ситуация, в которой доступ к вашим финансовым ресурсам не может быть ограничен или, наоборот, предоставлен банком или государством.

По этой же аналогии, SSI/VC/DID это суверенитет личности: ситуация, при которой государство, корпорация или иной социальный институт не может контролировать, изменять, отчуждать или предоставлять без вашего ведома факты о вас.

Вещи очевидные, но пришли ли мы уже сегодня к такому миру? Конечно, нет. Не факт, что он даже теоретически возможен в юрисдикциях и политических форматах некоторых стран мира. Правильный вопрос: является ли такого рода суверенитет, контроль и гибкость системы позитивным технологическим advancement’ом для человечества in the long run? Условно, это интернет, который ускорил прогресс в сотни раз или коммунизм, который его на десятилетия остановил.

Дальше. Реализация подобных механизмов это не один шаг, но стратегия. Торговля биткоинами на централизованной бирже — это очевидно не суверенитет. Выпуск цифровых документов и фактов на государственных площадках, подписанных государственными алгоритмами шифрования — это абсолютно точно движение в обратную сторону от суверенитета. Но оба этих, казалось бы бессмысленных и моментных явления, помогают сотням миллионов людей уже сегодня задуматься о ценности владения своими credentials & financials.

В частности, мы в Credentia сильно верим в открытые технологии и публичные протоколы, но при этом последовательно реализовываем проекты для крупных корпоративных и государственных заказчиков в весьма централизованном формате. Мы видим ценность в том, чтобы дать людям инструмент по значительно более удобному и дешевому способу эмиссии, хранения и проверки цифровых документов, нежели чем существующие решения. И выгода здесь не только в том, что это дает более чем десятикратную экономию, но также и в том, что это формирует правильные привычки у миллионов пользователей. Переход к децентрализованным финансам и документам произойдет тогда, когда этого захочет миллиард человек на планете, а не один отдельно взятый чиновник. Так же, как это произошло с Bitcoin, Youtube, WhatsApp, Twitter, Uber и Airbnb — невзирая на регуляцию, однажды появившись, значительно более удобные для людей сервисы уже вряд ли куда-либо исчезнут.

Кстати, я говорил что мы ищем разработчиков на фултайм в команду? Помимо сильной команды, рыночной оплаты и сложных задач, это может быть возможностью для вас продемонстрировать преимущества технологий вроде блокчейна, публичной криптографии и открытых систем миллионам людей, реализовывая проекты на государственном и корпоративном уровне. Подробнее: https://www.notion.so/Credentia-0de70b1d15bc427bbc9ecdb950b3fc9c
# рекламный пост #

Розыгрыш 0.21 BTC за подписку на канал!

Условия розыгрыша:
1. Быть подписанным на канал @SergeyBlog
2. В закрепленном сообщении нажать на кнопку "участвовать".

Всё. Вы принимаете участие в розыгрыше. Результаты будут подведены 27.01.2020 в 20:00 по МСК.
Эволюция доверия в документах и фактах

Уровень 1: бумажное подтверждение фактов
— Крайне легко подделать
— Сложно проверить (во многих случаях — невозможно)
— Дорого в создании, логистике, процессинге

Уровень 2: электронные документы
— Скан документа или PDF с электронной подписью
— Дешево выпускать
— Невозможно проверить статус документа (был ли отозван?)
— Невозможно алгоритмическое взаимодействие (только для людей)
— Невозможен массовый анализ или добавление расширяемых данных, программируемой логики

Уровень 3: цифровые документы (@Credentia)
— Дешевые в выдаче, проверке, доставке
— Юридическая значимость через ЭП, подтверждение статуса и истории через блокчейн
— Пожизненны и хранятся распределенно. Это значит, что они продолжают работать и быть доступны даже при отключении или взломе централизованного сервиса.
— Machine-readable. Построены на открытом стандарте, на котором уже сегодня выпускают свои документы ведущие ВУЗы и страны мира
— Могут быть приложены дополнительные доказательства компетенций студента, такие как: скан бумажного документа, файл с подтверждением выполненных работ, курсовых, видео защиты проектов или сданных экзаменов
Существует две модели SSI:

1) Децентрализованный, "трушный", trustless.
Личность создается и артикулируется исключительно владельцем, а SSI дает инструменты для 100% приватного взаимодействия с другими людьми, приложениями и организациями.

2) Легально-зависимый, госушный. Личность считается полной, если она известна и подтверждена государством или одним из его департаментов. Персональные данные, подтверждение и разглашение регламентируется не исключительно кодом, но еще с оглядкой на действующие законы.

Понятно и очевидно, что когда-то мы придем к исключительно первому варианту, но сегодня есть запрос и на то, и на другое. Более того, по опыту Credentia прямо сегодня больший рынок и больше денег именно во втором случае.
​​О мультимиллиардном рынке (кродётся)

Почему работа с документами в 2020 выглядит вот так?

Сначала считалось, что документ это что-то написанное на бумаге и скрепленное чьей-то подписью. Сегодня документ это в первую очередь файл в электронном виде, где печать и подпись только лишь технический процесс. Сутевая часть создания, согласования, хранения и последующего обращения к документам уже сегодня происходит в практически исключительно электронной форме.

Выпуск диплома ВУЗом — это занесение данных из одной информационной системы в другую, которая в свою очередь напечатает на принтере красивый бланк.

Получение лицензии — это заполнение вордовских документов и онлайн-форм, которые потом просто распечатываются в виде отдельного документа.

Любая работа с государственными ведомствами и департаментами, межкорпоративное взаимодействие и работа с документами физических лиц это все строчки в ворде и пдфе, которые:

- не подтверждаемы;
- не индексируемы (вернее да, но слишком сложно);
- не имеют версионности и текущего статуса;
- приобретают юридическую значимость при физической печати (зачем?).

Весь мир уже сегодня переходит на Verifiable Credentials — атомарные, машиночитаемые юридически значимые цифровые документы, реестр которых хранится на распределенном реестре или блокчейне, а работа с которыми происходит по открытому всем протоколу, а не через проприетарный софт Adobe / Microsoft.

Честно говоря, по моим наблюдениям взрывной рост VC в мире сравним разве что с ростом смартфонов или мессенджеров.

Уже очень скоро мы будем удивляться как же бредово выглядит сегодняшний процесс: Создать ворд — обменяться 20 версиями с правками по почте и воцапу — распечатать — подписать и поставить печать — обратно отфоткать и отправить сканы — распечатать сканы где-то еще — снова подписать — снова загрузить — бегать по чатам и папкам в кабинете в поисках оригинала документа.

Ну и конечно: если у вас стоит задача перевода в формат VC публичного документооборота организации или отрасли — то, у @Credentia есть для этого решение.
Неужели не очевидно, что идентификация
- сотрудника Яндекс.Еды перед менеджером и клиентом;
- сотрудника банка перед клиентом;
- пассажира перед посадкой в самолет;
- пачки йогурта (производителя, даты производства) перед покупателем;
- строителя перед контролером техники безопасности предприятия
должны происходить на основе представления verifiable credentials от соответствующих им DID документов?

Криптографическое подтверждение практически полностью избавляет от возможности подлога и коррупции в любом из этих кейсов, а использование открытого стандарта и неизменного реестра (например, блокчейна) гарантирует аудируемость и запись истории всех действий позволяет постфактум обнаружить и доказать любые случае недобросовестного поведения. Не говоря уж о том, что процесс становится как минимум в 10 раз дешевле и быстрее.

Приходите к нам менять способ формирования доверия фактам для мира будущего. Описанные выше случаи только в РФ происходят как минимум 1 млрд. раз в год.

Так же приходите к нам внедрять эту технологию на базе вашей организации.
# рекламный пост #

Новый розыгрыш 0.33 BTC специально для читателей канала CryptoEssay

Условия розыгрыша:
1. Быть подписанным на канал @SergeyBlog
2. В закрепленном сообщении нажать на кнопку "участвовать"

Всё. Вы принимаете участие в розыгрыше. Результаты будут подведены 09.02.2020 в 20:00 по МСК.
44 ведомства перейдут на цифровые документы уже в этом году!

Компания «Креденция» создавалась с целью решения проблем публичных бумажных документов: дороговизны, легкости подделки, временных затрат на выпуск и проверку и, самое главное, отсутствие нативного цифрового структурированного формата данных для автоматической обработки и анализа. Платформа Credentia. — это инструмент для формирования, подписывайся, выпуска, хранения, аналитики и проверки цифровых публичных документов.

За последний год мы пообщались с более, чем сотней представителей министерств, государственных ВУЗов, надзорных органов и иных официальных организаций, где очень часто слышали в ответ на презентацию фразу “да вы что! Бумажные документы были всегда и останутся вечно”.

Тем не менее, прогрессивное меньшинство всегда побеждало. Цифровые документы сэкономят бюджету страны более 400 млрд. рублей в год, ускорят ключевые экономические и социальные процессы, помогут добиться прослеживаемости данных и за счет этого бороться с неэффективностями и коррупцией.

На прошлой неделе появилось распоряжение Правительства РФ о том, что практически все ключевые ведомства, департаменты, министерства и надзорные органы должны начать поддерживать прием и обработку цифровых заявлений и разрешительных документов. Это касается как внутренних процессов гос. органов, так и любых внешних частных компаний, вроде сертифицируощих центров, автошкол, охранных агенств и других.

А вот и полный список государственных услуг, который перейдет в цифру (только!) в 2020 году:
Регистрация средств массовой информации

Выдача юридическому лицу или гражданину Российской Федерации разрешения на хранение оружия и (или) патронов

Выдача гражданину Российской Федерации разрешения на хранение огнестрельного гладкоствольного длинноствольного оружия самообороны и патронов к нему (без права ношения)

Выдача гражданину Российской Федерации разрешения на ввоз в Российскую Федерацию или вывоз из Российской Федерации гражданского или наградного оружия и патронов к нему

Выдача юридическому лицу разрешения на ввоз в Российскую Федерацию и вывоз из Российской Федерации гражданского, служебного оружия и патронов к нему

Выдача юридическому лицу разрешения на хранение и использование оружия на стрелковом объекте

Выдача юридическому лицу разрешения на хранение и использование оружия на стрелковом объекте

Лицензирование частной охранной деятельности

Выдача юридическому лицу лицензий на выполнение работ (услуг) по торговле гражданским и служебным оружием и основными частями огнестрельного оружия и (или) реализации (торговле) патронов к гражданскому и служебному оружию и составных частей патронов

Выдача юридическому лицу лицензий на выполнение работ (услуг) по хранению гражданского и служебного оружия и основных частей огнестрельного оружия и (или) патронов к гражданскому и служебному оружию и составных частей патронов

Лицензирование частной детективной деятельности

Выдача удостоверения частного охранника

Выдача юридическому лицу с особыми уставными задачами разрешения на хранение и ношение служебного оружия и патронов к нему

Выдача гражданину Российской Федерации лицензии на приобретение газовых пистолетов, револьверов, сигнального оружия, холодного клинкового оружия, предназначенного для ношения с национальными костюмами народов Российской Федерации или казачьей формой, а также лицензии на приобретение отдельной модели боевого холодного клинкового оружия (кортика), унаследованной в соответствии с законодательством Российской Федерации

Выдача юридическому лицу лицензии на приобретение гражданского, служебного оружия и патронов

Выдача юридическому лицу или гражданину Российской Федерации разрешения на транспортирование оружия и (или) патронов

Выдача фитосанитарных сертификатов, выдача реэкспортных фитосанитарных сертификатов и (или) выдача карантинных сертификатов

Выдача лицензий и других разрешительных документов на экспорт и (или) импорт отдельных видов товаров

Утверждение типа стандартных образцов или типа средств измерений
Бесконечные утечки персональных данных будут происходить, пока организации не перестанут использовать идиотскую пропогандируемую пыхепэ программистами из 90х архитектуру silos — периметров данных, доступ к которому не может не получить только ленивый.

Самая бессмысленная затея, которую внушили своим руководителям техдиры Ростелекома это собрать все переданные в одном месте, а ещё лучше засунуть в госуслуги без внятной модели угроз и правил аутентификации. Рецепт полного провала.

Запомните: не существует информационных систем, которые нельзя взломать. И чем больше ценности лежит в одной системе, тем больше мотивации будет у внешних агентов ее атаковать.

Слава криптографии, решение есть — это SSI. Чем быстрее государства, госкомпании и корпорации это осознают, тем меньше миллиардов доллларов потеряет экономика!

Донесите этот пост до директора по цифровой трансформации вашего ЖЭКа!

Credentia here to help
2024/10/07 10:20:46
Back to Top
HTML Embed Code: