Open Markets Podcast — ASMR epizódok (összevont összefoglaló)¶
Dátum: 2024. május eleje Forrás: Podcast átirat
Összegzés¶
Az Open Markets Podcast több felvételből álló, ASMR tematikájú epizódfüzére a Nostr-alapú piacterek, fizetési protokollok és adatvédelmi megoldások legfrissebb fejleményeit járja körül. A beszélgetések kiindulópontja a FIPS technológia körüli élénkülés és a szuverén internet lehetősége, majd a műsorvezetők részletesen elemzik a Stake által fejlesztett Hosted Nowhere projektet, a Gamma Market specifikációban rejlő rejtett gyűjtemények koncepcióját, valamint az L402 és X402 fizetési protokollok közötti különbségeket.
A második és harmadik rész fókuszába a pénztárca-integráció és a mobil felhasználói élmény kerül: hogyan lehet a lehető legkisebb súrlódással zappelni és vásárolni, miközben a privacy is megmarad. A résztvevők kitérnek az NSEC-alapú alapértelmezett tárcák biztonsági kockázataira, a kulcsrotáció szükségességére, valamint a Nostron elérhető titkosítási protokollok (NIP-04, NIP-17, Double Ratchet, Marmot, White Noise) gyakorlati előnyeire és korlátaira. A beszélgetések visszatérő tanulsága, hogy a decentralizált megoldások – bár nem tökéletesek – már most is előrelépést jelentenek a centralizált platformokhoz képest, és a felhasználói tudatosság kulcsfontosságú a megfelelő csatorna kiválasztásában.
Főbb témák¶
FIPS technológia és szuverenitás¶
A FIPS protokoll körül jelentős aktivitás tapasztalható a SovEng közösségben. A technológia lehetővé teszi, hogy egy rendszer akkor is működőképes maradjon, ha a szélesebb kommunikációs hálózat leáll. Ez alapvetően változtatja meg a játékelméletet azzal kapcsolatban, hogy milyen hatalmak mit kényszeríthetnek ki, és hogyan kell viselkedniük azokkal szemben, akiket szolgálniuk kellene. A fejlesztésben olyan nevek vesznek részt, mint Arjen, Jonathan Corgan és Gigi.
Stake és a Hosted Nowhere projekt¶
A Stake által fejlesztett Hosted Nowhere egy érdekes megközelítést alkalmaz: az összes információt az URL struktúrába ágyazza, lehetővé téve az offline működést PWA-n keresztül. A koncepció lényege, hogy a QR kódban kódolt URL tartalmazza a bolt felépítéséhez szükséges összes adatot, amit a telepített PWA értelmezni tud. Bár nagyobb termékszám esetén a QR kódok kezelhetetlenül sűrűvé válhatnak, az ilyen típusú kísérletezés értékes a kereskedelmi tér fejlődése szempontjából. Stake emellett egy rejtett gyűjteményekre vonatkozó javaslatot is benyújtott a Gamma Market specifikációhoz.
L402 vs X402 fizetési protokollok¶
Az Albi havi hírlevelében megjelent cikk nyomán a műsorvezetők összehasonlítják a két protokollt. Az L402 (Lightning-alapú) tranzakciós díjai elhanyagolhatóak, szubcentes tartományban mozognak, míg az X402 esetében a Layer 2 gázdíjak jelentős költséget és komplexitást jelentenek. A Bitcoin Lightning már most nyerésre áll ebben a versenyben, különösen az ágensi fizetések és API monetizáció területén.
Nostr Boutique és normie adaptáció¶
A Nostr Boutique fejlesztője jelenleg a Bitcoin buborékon kívüli promócióra koncentrál, hogy hétköznapi felhasználókat vonzzon a platformra. A fő akadályt a webes felület és a natív mobilalkalmazások közötti UI súrlódás jelenti – a fiatalabb generációk (Gen Z) szinte kizárólag mobilalkalmazásokat használnak, a böngészős bővítmények és webes felületek helyett.
Kulcsrotáció és NSEC biztonság¶
Az epizód egyik legvitatottabb témája: az NSEC kulcsok kompromittálódásának kockázata, különösen akkor, ha pénztárca funkciók is kapcsolódnak hozzájuk. A Wisp által fejlesztett Spark wallet és az Alex Leeson féle on-chain ZAP megoldás (NIP61) egyaránt felveti ezt a problémát. A műsorvezetők álláspontja szerint az NSEC-hez kötött pénztárcát kis összegű költőpénzként érdemes kezelni – hasonlóan a fizikai pénztárcához, amit az ember nem a teljes életmegtakarításával hord magánál. Érdekes párhuzam: miközben az NSEC biztonságával kapcsolatban jogos aggodalmak merülnek fel, a felhasználók évtizedek óta "raw dogging" módon adják meg hitelkártya-adataikat és személyes információikat webes űrlapokon.
Pénztárca UX és a súrlódásmentes fizetés¶
- A felhasználók számára a legkisebb súrlódás a cél: gyors váltás az alkalmazások között, zap-ek és kisebb vásárlások.
- Az e-cash narratíva előnye, hogy onboardingnál nem kell likviditással foglalkozni, a menedzser kezeli a Lightning réteget.
- On-chain zap-ek esetén a nagyobb összegeket láncon tárolják, így a gyakori küldözgetés doxolhatja a tárcákat – e-cash kis összegeknél jobb privacy-t ad.
NSEC-hez kötött alapértelmezett tárca¶
- Cél: minden NSEC-kulccsal rendelkező felhasználó azonnal tudjon fogadni fizetéseket, külön beállítás nélkül.
- Lehetséges megoldások: Spark, e-cache implementáció, vagy Alex Leeson megközelítése.
- A tárca lehet custody-alapú vagy linkelt, de egy bizonyos egyenleg felett a kliens figyelmeztessen, hogy érdemes biztonságosabb helyre (saját Lightning node, on-chain swap) áthelyezni az összeget.
- Felmerült egy BIP39-szerű megoldás: a Nostr kulcs seed phrase-éhez egy extra jelszó hozzáadása a tárca feloldásához.
Mobil signerek és iOS kihívások¶
- iOS-en nincs megbízható mobil signer; az Androidos Amberrel szemben az iOS-felhasználók kénytelenek nyersen használni az NSEC-et vagy eldobható kulcsokat.
- A PWA módban a NIP07 nem működik, a Primal által használt csendes hangos megoldás törékenynek bizonyult.
- Doc NR új signere, a Clav egy stabilabb alternatívát ígér, amely nem a háttérben futó hangra épít, így ellenállóbb az iOS agresszív leállításaival szemben.
Natív mobil piacterek szükségessége¶
- A jelenlegi piacterek (Conduit, Plebeian, Shopster) webes felületei túl sok lépést igényelnek: fényképezés, asztali signer, böngészőbővítmény – ez lassú és körülményes.
- A natív alkalmazások (pl. Divine) letisztult élményt adnak, a PWA telepítés soha nem terjedt el igazán.
- Az Open Markets Foundation fontolgatja, hogy egy kiadói platformot biztosítson kisebb fejlesztőknek, hogy ne kelljen egyéni vállalkozást indítaniuk és dev fiókot kezelniük az App Store-ban.
Gamma Markets specifikáció és az Open Markets Foundation¶
- Terv: a Gamma Markets repót az Open Markets Foundation ernyője alá vonni, hogy egységesebb legyen a specifikáció karbantartása és a PR-ek kezelése.
- A specifikáció jelenleg GitHubon van, de átkerülne NGIT-re (Nostr Git), hogy ne egy központi szolgáltatótól függjön.
- A piactér-specifikációk sokféle területet lefedhetnek (e-kereskedelem, telekocsi, ételrendelés, ingatlan), és mindegyikben közös a kosár- és fizetési folyamat – ezt a struktúrát szeretnék útmutatókkal támogatni.
A NIP99 története és a piacterek gyökerei¶
- Jeff G (White Noise / Marmot protokoll) eredetileg álláshirdetésekhez készítette a NIP99-et, ami egy egyszerű apróhirdetési esemény („Eladó valamim, keress meg”).
- Ez lett az alapja minden kereskedelmi interakciónak, amiből később kinőtt a NIP15 (Gamma Markets) a komplexebb e-kereskedelmi igényekre.
- A legkisebb piactéri egység az apróhirdetés; a fizetési módok és a specifikus iparági kiterjesztések (pl. utazásmegosztás) erre épülhetnek.
Internet Privacy Foundation (IPF) és Jeff G¶
- A Bitcoin konferencián indult az IPF, egy 501c3 nonprofit, amely a következő generációs privacy eszközök fejlesztését támogatja, jelenleg főként a White Noise-ra fókuszálva.
- Eric sajnálja, hogy a konferencián nem ismerte fel Jeff G-t, és nem beszélt vele a NIP99-ről, ami azóta a decentralizált kereskedelem alapköve lett.
Titkosítási protokollok Nostron – Jesus cikke és a privát csatornák valósága¶
- Jesus (G-Triple-Z), a Gamma Markets specifikáció egyik fő szerzője, összefoglaló cikket írt a Nostron használt titkosítási megoldásokról: NIP04, NIP17, Nostr Double Ratchet, és a Marmot protokoll (White Noise).
- A cikk fontos tanulsága: a titkosítás és a magánszféra nem ugyanaz – a puszta kódolás nem garantálja a privacy-t.
- A NIP-17-re való áttérés csökkenti a metaadat-szivárgást, de továbbra is fennáll a kulcskompromittálódás veszélye. A Double Ratchet típusú megoldások üzenetenként új kulcsot generálnak, ami jelentősen növeli a biztonságot.
- A marketplace működésének neuralgikus pontja a szállítási címek kezelése: bár a NIP-17 nem tárolja központilag a címeket, a kereskedőnek szüksége van rájuk, és a Nostr hálózaton nincs „bizonyított törlés”. Ezért érdemes lehet a címeket külön, biztonságosabb csatornán továbbítani.
Decentralizáció mint előrelépés és felhasználói tudatosság¶
- A jelenlegi megoldások – bár nem tökéletesek – mégis jobbak, mint a centralizált alternatívák (Shopify, Amazon), ahol minden adat egyetlen pontba koncentrálódik. A Nostr elosztott modellje pont-pont kapcsolatokat hoz létre, csökkentve a tömeges adatszivárgás kockázatát.
- A felhasználóknak érteniük kell a választott csatorna korlátait, és lehetőség szerint informált döntést kell hozniuk. A fejlesztők előtt álló UX kihívás, hogyan lehet egységes felületet biztosítani akkor, ha különböző típusú üzeneteket kell kezelni egyetlen beszélgetésen belül.
Kulcsidézetek¶
„Ez az a technológia, ami megváltoztatja a játékelméletet arról, hogy milyen hatalmak mit kényszeríthetnek ki, és hogyan kell viselkedniük azokkal szemben, akiket szolgálniuk kellene.”
„Ne a teljes életmegtakarításoddal sétálj a város főterére. Ha valaki őrült módon nagy összeget tart egy viszonylag új és kísérleti protokollon, akkor talán csak megkapja, ami jár neki – ez egy kis darwinizmus a Bitcoinnal.”
„30 éve raw dogging módon adjuk meg a hitelkártya-adatainkat webes űrlapokon, az identitásunkkal együtt. Az én NSEC-em a legbiztonságosabb jelszó, amim valaha volt.”
„Én személy szerint a lehető legkisebb súrlódást szeretném, hogy ugorhassak az alkalmazások között, zapelhessek és kisebb vásárlásokat csinálhassak.”
„Az emberek a nagyobb vagyonukat láncon tárolják, így ha on-chain kezdesz pénzt küldözgetni, könnyebben doxolhatod magad a tárcáiddal.”
„Azt akarjuk, hogy mindenki, akinek van NSEC-je, alapból fel legyen szerelve egy tárcával – hogy azonnal tudjon fogadni fizetéseket, anélkül hogy bármit be kellene állítania.”
„A piacterek mobilra kellenek, és ennek alkalmazásokban kell történnie, nem csak mobilböngészőben, mert az túl macerás.”
„A piactér legkisebb egysége egy apróhirdetés – innen ágazhatunk le az e-kereskedelem, a telekocsi vagy az ételrendelés felé.”
„Amikor nyilvános infrastruktúrán keresztül próbálsz privát kommunikációt folytatni, eleve egy ellenséges környezetbe lépsz be a célod szempontjából.”
„Még mindig jobb, mint ami most történik – hogy mindenki megadja a címét az Amazonnak, mindenki megadja itt-ott. Legalább több pont-pont kapcsolatot alakítunk ki, amelyek nem egy központi helyen futnak össze.”
„Használd a legjobb csatornát a megfelelő típusú információhoz.”
„A titkosítás és a magánszféra nyilvánvalóan nem ugyanaz.”
Kapcsolódó témák¶
FIPS, Nostr, szuverenitás, helyi első architektúra, Gamma Market, Hosted Nowhere, L402, X402, Lightning Network, stablecoinok, Taproot Assets, NSEC biztonság, kulcsrotáció, Spark wallet, Nostr Wallet Connect, PWA, normie adaptáció, mobil UX, e-kereskedelem, szabad és nyílt internet, piactér, wallet, privacy, e-cash, iOS, Clav, NIP99, GammaMarkets, OpenMarketsFoundation, titkosítás, IPF, White Noise, NIP-17, NIP-04, metaadat-szivárgás, Double Ratchet, Marmot protokoll, szállítási cím, doxing, decentralizáció, adatvédelem, out-of-band kommunikáció, felhasználói tudatosság, Shadrach projektje