Каждый протокол приватности делает однотипное заявление: приватно, анонимно, конфиденциально, неотслеживаемо. И каждое из этих слов выполняет массу работы, за которую никто не отвечает, потому что приватность — единственное свойство, которое нельзя проверить, просто посмотрев. Если блокчейн медленный, вы это измерите. Если дорогой — почувствуете. Но если он говорит, что ваши данные скрыты, проверить это невозможно: весь смысл в том, что данных там нет. Именно в этом разрыве между заявлением и тем, что поддаётся проверке, и живёт маркетинг.
PF-1 — наша попытка этот разрыв закрыть. Это открытый стандарт раскрытия — маркировка приватности — который обязывает протокол в фиксированном машиночитаемом формате указать, что он на самом деле защищает: какие элементы данных скрыты, от каких противников, при каких допущениях и, что критически важно, что всё ещё утекает. Он ничего не делает приватнее. Он делает заявления о приватности сопоставимыми и опровержимыми, а это другое и куда более полезное свойство.
01 /Различие, которое стирает маркетинг
Если бы PF-1 делал только одно, то вот что: заставлял бы протоколы разделять два заявления, которые продают как одинаковые.
Скрыто при неограниченном сговоре операторов. Между атакующим и вашими данными стоят только криптографические допущения: даже если сговорятся все узлы, они не узнают ничего.
Скрыто, пока не сговорится названное множество доверия — пороговый комитет, производитель TEE, кворум MPC. Условие обязано быть раскрыто: состав множества, порог, ротация, обнаружение.
«Приватно, точка» и «приватно, пока не сговорится пороговый кворум мест комитета» — это разные продукты с разным уровнем риска. Пользователь, который кладёт в сеть реальные деньги, вправе знать, что именно он покупает, — а сегодня маркетинговые тексты у обоих звучат одинаково. PF-1 выносит эту разницу в одну-единственную ячейку.
02 /Пустой раздел утечек — тревожный признак
Второе, к чему обязывает PF-1, — это обязательный и непустой раздел остаточных утечек. Любая реальная система что-то да раскрывает: тайминги транзакций, уровень газа или комиссии, адреса вызовов, граничные суммы, метаданные. Маркировка, заявляющая нулевую утечку, описывает не идеальную систему, а такую, авторы которой либо не смотрели, либо не говорят. Поэтому PF-1 считает пустой раздел остаточных утечек прямым свидетельством несоответствия.
Это переворачивает привычный стимул. Обычно признание слабости — маркетинговая издержка, поэтому его никто не делает. В рамках PF-1 дисквалифицирует как раз нежелание её признать — и это делает честное раскрытие заслуживающим доверия сигналом, а фразу «у нас ничего не утекает» превращает из преимущества в предупреждение.
03 /Пищевая ценность для приватности
Ближайшая аналогия — таблица пищевой ценности. Она не сделала еду полезнее, она сделала её сопоставимой и подотчётной. Два продукта можно поставить рядом и увидеть разницу, а производителя можно спросить за то, что напечатано на упаковке. PF-1 делает то же самое для приватности: фиксированный набор элементов данных (сумма, баланс, отправитель, получатель, результат, адрес вызова, тайминги, граничные суммы, эмиссия, собственный доступ) против фиксированного набора колонок противников, по каждому уровню, плюс тот самый непустой раздел остатка.
Два протокола с маркировкой PF-1 можно сравнивать ячейка за ячейкой. Протокол, опубликовавший её, можно проверять на соответствие собственным заявлениям. А поскольку самосертификация имеет предел, PF-1 допускает оспаривание: любой может оспорить ячейку, и ячейка, спор по которой не разрешён более 30 дней, отображается агрегаторами как ОСПАРИВАЕТСЯ . Стандарт исходит из того, что люди будут ошибаться или лгать, и закладывает путь исправления.
04 /Мы идём первыми — включая то, что нас не красит
Стандарт, который никто не принял, — это просто документ. Поэтому Celar публикует собственную маркировку PF-1 — включая невыгодные для нас ячейки. Уровень конфиденциального состояния у Celar силён: суммы, балансы и состояние контрактов зашифрованы FHE и скрыты даже от валидаторов, исполняющих код. Но в маркировке адреса вызовов помечены как РАСКРЫТО, тайминги — РАСКРЫТО, и граничные суммы — РАСКРЫТО, потому что в v1 это действительно так.
Добровольно указать свои слабые ячейки в фиксированном проверяемом формате — дорогой и трудноподделываемый сигнал, и именно поэтому для серьёзного пользователя или аудитора он стоит больше любого баннера «полностью приватно». Это меняет саму категорию: вместо конкуренции прилагательными начинается конкуренция утверждениями, которые можно опровергнуть. Стандарт превращает маркетинг в обязательства, и первое обязательство — наше.
05 /Честная оговорка
PF-1 имеет значение только при условии, что его примут и что споры действительно будут возникать. Стандарт, которым пользуется один лишь Celar, — это хорошо оформленный способ проверять собственную домашнюю работу. Его настоящая ценность проявится, когда маркировку опубликуют второй и третий протоколы и сравнения начнут задевать за живое. Поэтому стандарт открыт (CC-BY), лежит в нейтральном публичном репозитории и прямо приглашает эталонные маркировки от ZK-роллапов, TEE-сетей и миксеров.
Если вы строите протокол приватности, мы предпочтём, чтобы вы опубликовали маркировку, конкурирующую с нашей, чем чтобы её не опубликовал никто. Приватность, которую нельзя проверить, неотличима от приватности, которой нет, — а PF-1 это ставка на то, что отрасль готова отвечать за утверждения, которые поддаются проверке.
КОНТАКТ — press@celar.network · МЕТРИКА В РЕАЛЬНОМ ВРЕМЕНИ — celar.network/health · $CELAR