Credentials и Permissioned Domains
Нативные функции XRP Ledger для представления проверенных атрибутов ончейн и ограничения участия проверенными аккаунтами.
Проблема комплаенса, которую решают эти функции
Регулируемая финансовая деятельность часто требует проверить что-то об участнике — что он прошёл проверку личности (KYC), что он является аккредитованным инвестором, что он не находится в санкционном списке, — прежде чем разрешить ему совершать транзакции. Исторически приложениям XRPL, которым требовался такой вид ограничения доступа, приходилось реализовывать его полностью офчейн или через кастомную логику приложения. Credentials и Permissioned Domains предоставляют нативный, стандартизированный способ выразить это в леджере.
Credentials
Credential — это нативный объект леджера, представляющий утверждение об аккаунте, выпущенное другим аккаунтом, выступающим в роли эмитента удостоверения, — например, лицензированный KYC-провайдер выдаёт аккаунту credential, подтверждающий прохождение проверки личности. Credential криптографически привязан как к эмитенту, так и к держателю, и может быть проверен другими частями протокола (или приложениями) без необходимости каждый раз заново проверять исходное утверждение с нуля.
Концептуально это похоже на цифровой, ончейн-аналог проверяемого удостоверения или аттестации — леджер фиксирует, что конкретный доверенный эмитент поручился за конкретное утверждение о конкретном аккаунте, необязательно раскрывая при этом сами исходные персональные данные в публичном леджере.
Permissioned Domains
Permissioned Domain использует Credentials для ограничения участия в определённом контексте — например, эмитент может определить домен, требующий конкретный KYC-credential, а затем ограничить торговую площадку, пул AMM или другую функцию так, чтобы принимать только участников, обладающих этим credential.
Почему это важно для институционального принятия
Регулируемым институциям, рассматривающим XRPL для токенизации реальных активов или другой чувствительной к комплаенсу деятельности, исторически приходилось создавать кастомную офчейн-логику ограничения доступа или вовсе избегать публичных permissionless-площадок. Нативные Credentials и Permissioned Domains позволяют выражать и обеспечивать комплаенс-требования напрямую на уровне протокола, потенциально делая практически осуществимым запуск комплаенс-совместимой, KYC-ограниченной торговой площадки или предложения активов с использованием того же публичного леджера и нативной инфраструктуры DEX/AMM, которой пользуются все остальные, — вместо того чтобы требовать полностью отдельного, изолированного частного развёртывания.
Связь с другими механизмами контроля эмитента
Credentials и Permissioned Domains дополняют, а не заменяют функции Deposit Authorization и заморозки/клобэка, рассмотренные в других частях этого раздела, — вместе они дают эмитентам и разработчикам приложений более полный нативный набор инструментов для создания комплаенс-совместимых финансовых продуктов непосредственно на публичной инфраструктуре XRPL.
Сравнительно новое дополнение
Как и многоцелевые токены, Credentials и Permissioned Domains — сравнительно недавнее дополнение к протоколу, введённое через стандартный процесс амендментов, — что отражает продолжающуюся эволюцию XRPL в сторону поддержки более сложных, ориентированных на комплаенс институциональных сценариев использования без ущерба для открытого, permissionless характера базового леджера для обычных пользователей.