- Az Ethereum megfelel az EU GDPR előírásainak
- Blokklánc adatvédelme decentralizált moduláris architektúrával
- zk-SNARK és PET-ek használata a kriptoadatok védelméhez
Az Ethereum ökoszisztéma előrelépést tett a hálózat Európai Unió Általános Adatvédelmi Rendelete (GDPR) által meghatározott adatvédelmi követelményekhez való igazításában. Az Ethereum közösség tagja, Eugenio Reggianini által közzétett új javaslat egy moduláris architektúrán alapuló megközelítést javasol a személyes adatok kezelésére, amely kompatibilis az európai irányelvekkel.
A szerző szerint a központi ötlet a személyes adatok tárolásának tárcákba és decentralizált alkalmazásokba (DAppokba) való áthelyezése, elkerülve azok közvetlen megőrzését a blokkláncon. „A személyes adatok peremhálózatokra küldésével, a metaadatok eltávolításával járó, láncon kívüli tárolás használatával és a funkciók kriptográfiai szétválasztásával a GDPR-ellenőr feladatait egy kis entitáscsoportra koncentrálhatjuk” – magyarázta Reggianini.
Új bejegyzés itt: https://t.co/neli1nzo0Y!
Útvonal a GDPR adatkezelés és adatvédelem felé az Ethereumban
By:
– EugeReFőbb jellemzők:
– Az Ethereum integrálhatja a GDPR alapelveit a személyes adatok láncon kívüli kezelésével és titkosítás használatával azok védelme érdekében.
– Szerepkörök az adatokban…— ethresearchbot (@ethresearchbot) Június 9, 2025
A javaslat részletezi, hogyan lehetne az Ethereum hálózat különböző rétegeit összhangba hozni a GDPR követelményeivel. A végrehajtási réteg például csak a titkosított adatok továbbítójaként működne. A konszenzusos réteg a kriptográfiai bizonyítékok validálására korlátozódna olyan módszerekkel, mint a zk-SNARK-ok, csökkentve a láncon lévő adatok kitettségét.
A javaslatban említett adatvédelmet fokozó technológiák (PET-ek) között szerepel a teljesen homomorf titkosítás, a megbízható végrehajtási környezetek (TEE-k), a többpárti számítás (MPC), a proto-danksharding (EIP-4844), a javaslattevő-készítő szétválasztás (PBS) és a PeerDAS – ez utóbbi az ideiglenes és fragmentált adattárolást célozza.
A terv célja az adatminimalizálás elvének, a GDPR egyik pillérének alkalmazása a személyes adatok fragmentációján és megőrzési idejének korlátozásán keresztül. Ezáltal csak az alkalmazási réteg összpontosítaná a felhasználói adatokért való felelősséget.
A kezdeményezés továbbra is a fejlesztők elkötelezettségétől és az Ethereum közösség elfogadottságától függ. Életképessége az európai szabályozókkal folytatott folyamatos párbeszédhez is kötődik, amelynek célja annak biztosítása, hogy a decentralizált infrastruktúra ne ütközzön a jogi adatvédelmi kötelezettségekkel.