در این بخش میان دادهٔ آشکار، حدس دربارهٔ کنترل و انتساب به هویت فرق میگذاریم. هدف، شناخت دامنهٔ مشاهده است؛ نه وعدهٔ نامرئیشدن.
مطالب مرتبط: دستهٔ ۳، دستهٔ ۶، دستهٔ ۸
مفاهیم این بخش: ناممستعاری، بازاستفادهٔ نشانی، خوشهبندی، تشخیص باقیمانده، کلید عمومی توسعهیافته، فرادادهٔ شبکه، تور، کوینجوین، پرداخت مشترک، کنترل خروجیها، پیوند هویت
هدف توضیح: تشخیص دادهٔ آشکار، استنباط احتمالی و اطلاعات افشاشده به یک خدمت مشخص.
چرا بیتکوین ناممستعار است، نه ذاتاً ناشناس؟
دادهٔ عمومی زنجیره نام و شمارهٔ شناسایی صاحب هر خروجی را بهعنوان فیلد هویتی ثبت نمیکند. مقدار خروجیها، اسکریپت ثبتشدهٔ آنها و پیوند هر ورودی به خروجی قبلی عمومیاند؛ اما تمام شروط احتمالی خرج الزاماً دیده نمیشوند. برای نمونه، در تپروت خرج از مسیر کلید، شروط اسکریپتی احتمالی را آشکار نمیکند؛ خرج از مسیر اسکریپت نیز شاخهٔ استفادهشده را نشان میدهد، نه متن همهٔ شاخههای دیگر. شفافیت مقدار و پیوند انتقال با آشکاربودن تمام قرارداد یکسان نیست. مشخصات تپروت
نشانی را میتوان شبیه یک شناسهٔ مستعار دانست؛ اگر آن شناسه با اطلاعات بیرون زنجیره به شخصی پیوند بخورد، بخشهایی از سابقهٔ مرتبط نیز ممکن است قابلتفسیر شود. آشکاربودن داده و پیوند هویت
برای مثال، انتشار نشانی دریافت زیر نام واقعی در یک صفحهٔ عمومی، نقطهٔ شروعی برای مشاهدهٔ دریافتهای آن نشانی میسازد. نشانی تازه از سادهترین پیوند ناشی از تکرار جلوگیری میکند، ولی نامرئیشدن مقدار یا حذف گذشته را به همراه ندارد. حریم خصوصی با امنیت کلید هم فرق دارد: کسی ممکن است نتواند پول را خرج کند، اما دربارهٔ ارتباطات مالی صاحبش اطلاعات کسب کند. پرسش دقیق همیشه این است که چه اطلاعاتی، از چه کسی و در برابر کدام مشاهدهگر پنهان میماند. محدودیتهای حریم خصوصی
آیا چند ورودی در یک تراکنش ثابت میکند یک مالک دارند؟
خیر. تحلیلگر ممکن است از این قاعدهٔ تجربی استفاده کند که ورودیهای یک تراکنش معمولاً توسط یک کیف پول گردآوری شدهاند و احتمالاً کنترل مشترک دارند. سپس این پیوندهای احتمالی را گسترش دهد و خوشه بسازد. اما تراکنش مشترکِ چند نفر مثال نقض روشن آن است؛ معتبر بودن امضاها فقط رعایت شرایط خرج را ثابت میکند، نه یکسانبودن هویت صاحبان ورودیها. قواعد تجربی خوشهبندی
باید سه سطح را جدا نگه داشت: مشاهدهٔ قطعیِ مصرف یک خروجی، فرض کنترل مشترک چند خروجی، و نسبتدادن آن کنترل به شخص واقعی. گذار از هر سطح به بعدی نیازمند شواهد تازه است. عبارت «این دو ورودی کنار هم خرج شدهاند» با «این دو نشانی متعلق به یک فردند» هممعنی نیست. نمودار خوشهبندی باید با فرضها و استثناهایش خوانده شود. محدودیت تفسیر نمودار تراکنش
باقیمانده چگونه حدس زده میشود و پرداخت مشترک چه چیزی را تغییر میدهد؟
باقیمانده خروجیای است که ارزش مصرفنشدهٔ ورودیها، پس از پرداخت و کارمزد، را به کنترل پرداختکننده برمیگرداند. در قالب عمومی تراکنش، برچسبی با معنای «این باقیمانده است» وجود ندارد. تحلیلگر از قرینههایی مثل مبلغ گرد یا شباهت نوع اسکریپت خروجی به ورودیها استفاده میکند. اینها نتیجهگیری احتمالیاند؛ ترتیب خروجیها نیز بهتنهایی مالک آنها را ثابت نمیکند. انگیزه و قواعد تجربی در پیشنهاد بهبود ۷۸
در پرداخت مشترک، یا Payjoin، گیرنده نیز میتواند ورودی خودش را به تراکنش پرداخت اضافه کند. دو طرف پیشنویس را بررسی و ورودیهای خود را امضا میکنند. بنابراین حتی تراکنشی که ظاهری شبیه پرداخت معمول دارد، ممکن است همهٔ ورودیهایش از فرستنده نباشد. این روش بعضی استنباطهای متداول را تضعیف میکند، اما مبلغها را رمزگذاری نمیکند و شناخت مستقیم طرفین از یکدیگر را از بین نمیبرد. پشتیبانی و بررسی درست توسط نرمافزار هر دو طرف لازم است. سازوکار پرداخت مشترک
چرا افشای کلید عمومی توسعهیافته با دادن یک نشانی فرق دارد؟
یک نشانی برای دریافت مشخص معمولاً دامنهٔ محدودی از اطلاعات را نشان میدهد. اما کلید عمومی توسعهیافته، که اغلب با xpub شناخته میشود، امکان مشتقکردن کلیدهای عمومی فرزندِ غیرسختشده در شاخهٔ مربوط را میدهد. دارندهٔ آن، با دانستن ساختار مشتقسازی و نوع اسکریپت، میتواند نشانیهای متعدد و فعالیت آن بخش از کیف پول را دنبال کند؛ حتی برخی نشانیهایی که هنوز استفاده نشدهاند. ساختار و کاربرد کلید توسعهیافته
این کلید بهتنهایی اختیار امضا نمیدهد، ولی «عمومی» به معنی بیاهمیت برای حریم خصوصی نیست. دامنهٔ افشا به شاخهٔ صادرشده بستگی دارد و لزوماً همهٔ حسابهای کیف پول را شامل نمیشود. ظرافت امنیتی مهم نیز وجود دارد: ترکیب کلید عمومی توسعهیافتهٔ والد با کلید خصوصی یکی از فرزندان غیرسختشده میتواند کلید خصوصی والد را آشکار کند. بنابراین اطلاعات یک کیف پول فقط به دو دستهٔ «عبارت بازیابی محرمانه» و «بقیه کاملاً بیخطر» تقسیم نمیشود. ملاحظات امنیتی پیشنهاد بهبود ۳۲
تور و گره شخصی کدام نشت اطلاعات را کم میکنند؟
وقتی کیف پول تاریخچهٔ نشانیهای مرتبط را از سروری میپرسد، خود پرسوجو میتواند آنها را برای سرور به یکدیگر پیوند دهد. مستندات الکتروم روشن میکند که سرور اصلی هش اسکریپتهای موردپرسوجو را میبیند؛ لازم نیست کیف پول کلید خصوصی یا کلید عمومی توسعهیافته را برای آن بفرستد تا بخشی از حریم خصوصی از دست برود. اتصال درست به زیرساخت شخصی این مشاهدهگر بیرونی را از مسیر پرسوجو حذف میکند. مدل اعتماد و حریم خصوصی الکتروم
تور میتواند نشانی شبکهٔ مبدأ را از مقصد پنهان کند، به شرط آنکه برنامه واقعاً ترافیکش را از تور عبور دهد. اجرای مرورگر تور بهتنهایی همهٔ برنامههای دستگاه را پوشش نمیدهد. تور محتوای عمومی زنجیره، اطلاعاتی که خودتان در حسابی وارد میکنید یا پرسوجوهای مرتبطی را که همان سرور دریافت میکند پاک نمیکند. بنابراین حفاظت ارتباطی و حفاظت از پیوندهای زنجیرهای مکملاند؛ هیچکدام تضمین ناشناسی کامل نیست. حدود حفاظت تور
کوینجوین چگونه کار میکند و چرا تضمین ناشناسی نیست؟
کوینجوین ساخت یک تراکنش مشترک توسط چند صاحب ورودی است. هر مشارکتکننده پیش از امضای ورودیهای خود بررسی میکند خروجی توافقشده در تراکنش وجود دارد. هدف این است که ناظر بیرونی نتواند صرفاً از کنارهمبودن ورودیها، مالک مشترک فرض کند یا همهٔ ورودیها را به خروجیها نسبت دهد. این ایده مستلزم سپردن کلید خصوصی همهٔ افراد به یک متولی نیست. طرح اصلی کوینجوین
بااینحال، ایمنی امضا و حریم خصوصی دو مسئلهاند. میزان اطلاعات هماهنگکننده، مشارکتهای تحت کنترل یک مشاهدهگر، تفاوت مقدارها و نحوهٔ خرجهای بعدی بر نتیجه اثر میگذارند. تعداد خروجیهای ظاهراً مشابه نیز الزاماً تعداد اشخاص مستقل نیست. اگر کاربر بعداً خروجیهای تفکیکشده را به شکلی آشکار دوباره کنار هم خرج کند، بخشی از ابهام از بین میرود. کوینجوین گذشتهٔ عمومی را حذف نمیکند و گواهی بینامشدن صادر نمیکند؛ نتیجه باید برای طرح مشخص و رفتار پس از آن سنجیده شود. محدودیت طرحهای کوینجوین
کنترل خروجیها و برچسبگذاری چه کمکی به حریم خصوصی میکند؟
کنترل خروجیها یعنی کاربر بتواند تعیین کند کدام خروجیهای خرجنشده ورودی تراکنش شوند، بهجای اینکه همیشه انتخاب خودکار کیف پول را بپذیرد. برچسب محلی نیز یادآوری میکند هر خروجی از کدام تعامل آمده است. بعضی کیف پولها، مانند اسپارو، انتخاب ورودی، برچسبگذاری و نمایش پیشنویس تراکنش را کنار هم ارائه میکنند. برچسب، دادهٔ مدیریتی کیف پول است و نباید آن را نوشتهای خودکار روی زنجیره تصور کرد. قابلیتهای انتخاب و مشاهدهٔ تراکنش
در مثال آموزشی، خروجی مربوط به دریافت شخصی و خروجی مربوط به فعالیت عمومی دو زمینهٔ جدا دارند. ترکیبشان در یک خرج میتواند قرینهٔ ارتباط آن زمینهها ایجاد کند. مشاهدهٔ ورودیها و باقیمانده پیش از امضا، امکان فهم این پیامد را میدهد؛ تضمین حذف تمام پیوندها نیست. همچنین جداسازی میتواند با تعداد ورودیها، اندازهٔ تراکنش و سادگی مدیریت در تعارض باشد. کنترل ورودی و خروجی
احراز هویت چه پیوندی ایجاد میکند و چگونه دامنهٔ افشا را بسنجیم؟
هرگاه یک خدمت، هویت واقعی را همراه با اطلاعات واریز یا برداشت نگه دارد، پلی میان پروندهٔ شخص و شناسههای زنجیرهای ساخته میشود. این ارتباط از خود امضای بیتکوین استخراج نشده؛ از اطلاعات بیرون زنجیره آمده است. تغییر نشانی بعدی لزوماً سابقهای را که خدمت قبلاً ذخیره کرده پاک نمیکند. این موضوع صرفاً دربارهٔ افشای اطلاعات است و هیچ حکم کلی دربارهٔ الزام حقوقی احراز هویت در یک کشور نمیدهد. پیوند دادههای بیرونی و زنجیره
برای ارزیابی یک خدمت، نوع دادهٔ درخواستی، هدف اعلامشده، مدت یا معیار نگهداری و دریافتکنندگان احتمالی داده را از سیاست همان خدمت بخوانید. در برابر امکاناتی مانند بازیابی حساب یا رسیدگی به دسترسی، ممکن است دادهٔ هویتی بیشتری جمع شود؛ باید نیاز واقعی و دامنهٔ افشا را جداگانه سنجید. نبود احراز هویت نیز خودبهخود ناشناسی نمیسازد: طرف تعامل، نشانی عمومی یا اطلاعات ارتباطی هنوز میتوانند سرنخ بدهند. نمونهٔ سیاست گردآوری و نگهداری اطلاعات
مثال توضیحی: کنارهمبودن دو ورودی یک قرینهٔ احتمالی دربارهٔ ارتباط آنهاست. پروندهٔ هویتی نزد یک خدمت، اطلاعات بیرون زنجیره است که میتواند هویت را به تراکنش پیوند دهد. اتصال از طریق تور از بخشی از اطلاعات ارتباطی محافظت میکند، اما آن پرونده یا دادهٔ عمومی زنجیره را پاک نمیکند. این سه، سه نوع متفاوت اطلاعات و حفاظتاند. خوشهبندی محدودیت تور



