每一个隐私协议作出的主张都大同小异: 私密、匿名、保密、无法追踪。而这些词每一个都在承担大量无人问责的工作,因为隐私恰恰是那种你无法靠观察来验证的性质。链慢,你可以测量;链贵,你能切身感受。但如果它说你的数据被隐藏了,你却无从查证 —— 因为整件事的要点就在于那份数据根本不在那里供人检视。主张与可检验之物之间的这道缝隙,正是营销辞令栖身之处。
PF-1 是我们试图弥合这道缝隙的尝试。它是一份开放的披露标准 —— 一份 隐私标签 —— 它要求协议以固定的机器可读格式,说明自己究竟保护了什么:哪些数据项被隐藏、针对哪些攻击者、基于哪些假设,以及最关键的,还有什么仍在泄露。它不会让任何东西变得更私密,而是让隐私主张变得 可比较、可证伪,这是另一回事,而且有用得多。
01 /营销抹平的那道区别
如果 PF-1 只做一件事,那就是:迫使协议区分两种被当作同一回事来兜售的主张。
在运营方无限制串通的情况下依然隐藏。攻击者与你的数据之间只隔着密码学假设 —— 即便所有节点串通,他们也什么都得不到。
在某个被具名的信任集合串通之前保持隐藏 —— 可能是一个门限委员会、一家 TEE 厂商,或一组 MPC 参与方。这个条件必须被披露:集合是谁、门限是多少、如何轮换、如何检测。
「无条件私密」与「除非达到门限数量的委员会席位串通,否则私密」是风险层级不同的两种产品。一个把真金白银放到链上的用户,理应知道自己买的是哪一种 —— 而今天这两者的营销文案读起来毫无二致。PF-1 让这个差别显现在一个格子里。
02 /泄露一栏为空,本身就是危险信号
PF-1 强制要求的第二件事,是一个 必填且不得为空的残余泄露栏。任何真实系统都会泄露一些东西 —— 交易时间、Gas 或费用档位、调用目标、边界金额、元数据。一份声称零泄露的标签描述的不是一个完美的系统,而是一个作者要么没查过、要么不愿说的系统。因此 PF-1 把空白的残余泄露栏视为 不合规.
这颠倒了通常的激励。一般来说,承认弱点是一项营销成本,所以没人愿意这么做。而在 PF-1 之下, 没能 承认弱点才是取消资格的理由 —— 这使得诚实披露成为可信的信号,也把「我们什么都不泄露」从卖点变成了警示。
03 /隐私领域的营养成分表
最贴切的类比是食品营养成分表。它并没有让食品变得更健康 —— 它让食品变得 可比较、可问责。你可以把两件商品并排放着看出差别,而厂商也必须对包装盒上印的内容负责。PF-1 为隐私做的正是这件事:一组固定的数据项(金额、余额、发送方、接收方、执行结果、调用目标、时间、边界金额、供应量、自我访问)对应一组固定的攻击者列,逐层填写,再加上那个不得为空的残余泄露栏。
两个都有 PF-1 标签的协议可以逐格比较。一个公布了标签的协议,也可以按照自己的主张接受审计。而由于自我认证的效力有限,PF-1 允许被质疑:任何人都可以对某一格提出异议,而一个悬而未决超过 30 天的格子,会在聚合平台上被显示为 有争议 。这个标准预设了人会说谎或出错,因此内建了纠正路径。
04 /我们先来 —— 包括那些对我们不利的部分
一个无人采用的标准只是一份文件。因此 Celar 公布了自己的 PF-1 标签 —— 包括那些不好看的格子。Celar 的保密状态层很强:金额、余额与合约状态都经过 FHE 加密,连执行代码的验证者也看不到。但标签把调用目标标为 暴露,时间信息 暴露,以及边界金额 暴露,因为在 v1 版本中它们确实如此。
以固定、可核验的格式主动交代自己的薄弱之处,是一种代价高昂、难以伪造的信号 —— 这正是它对认真的用户或审计方而言比任何「完全私密」横幅都更有价值的原因。它重塑了这个品类:不再比拼形容词,而是比拼那些别人可以证伪的主张。这个标准把营销转化为承诺,而第一份承诺是我们自己的。
05 /如实说明的前提
只有当 PF-1 被采用、并且真的有人提出质疑时,它才有意义。一个只有 Celar 在用的标准,不过是一套设计精良的自我打分方式。它真正的价值要等到第二个、第三个协议也公布标签、比较开始产生压力时才会显现 —— 这也是为什么这个标准采用开放许可(CC-BY)、存放在中立的公共仓库中,并明确邀请 ZK Rollup、TEE 网络与混币器提交参考标签。
如果你在构建一个隐私协议,我们宁愿你公布一份与我们竞争的标签,也不愿这个行业里根本没人公布。无法验证的隐私,与根本不存在的隐私没有区别 —— 而 PF-1 是一次押注:赌这个行业已经准备好,为那些可被核验的主张负责。
联系方式 —— press@celar.network · 实时指标 —— celar.network/health · $CELAR