Чем глубже разбираюсь с подключением к открытым сетям, тем чаще ловлю себя на одной мысли: мы строим децентрализованные системы… а потом сами же тащим их обратно в центр.
Сейчас смотрю на архитектуру, где нужен HSM-модуль для хранения ключей. В целом логично: приватные ключи для подписи лежат внутри защищённого контура, там же можно выполнять само подписание транзакций. Безопасность, сертификация, всё красиво на бумаге.
Но дальше начинается интересное.
Мы используем блокчейн как распределённое хранилище: — несколько узлов — отсутствие единой точки отказа — консенсус для синхронизации данных — устойчивость к атакам
И тут появляется новый законопроект с “цифровыми депозитариями”, которые должны хранить кошельки и ключи пользователей.
А хранение у них централизованное.
И в этот момент возникает вполне логичный вопрос: а тогда ради чего вообще было распределение транзакций и отказ от единой точки атаки?
Да, HSM умеет многое. При физическом взломе может уничтожить ключи, защищён от прямого извлечения данных и так далее. Но если такой узел вылетает, то вопрос уже не в безопасности, а в восстановлении: сколько времени потребуется вернуть систему в рабочее состояние? Есть ли резерв? Как быстро восстановятся подписи и доступ пользователей?
И вот здесь “децентрализация” внезапно заканчивается.
Пока всё больше смотрю в сторону multisig-подходов. Там хотя бы сама логика ближе к идее распределённого доверия, а не к одному “сверхзащищённому сейфу”.
Но это уже тема для отдельного разговора.
P.S. постараюсь к выходны выпустить ролик с моей панельной дискуссии в Казани😁