Wer besitzt deine ATProto-Identität?

Ein interessanter Artikel zum AT-Protokoll und Personal Data Servern.

Kurz zusammen gefasst, kontrolliert der Betreiber eines Personal Data Servers deinen Rotation Key und kann damit deine Identität (DID) übernehmen, Inhalte unter deinem Namen posten oder dein Konto löschen. Wer den PDS kontrolliert, kontrolliert auch deine Identität.

Hier zum Artikel

Kommentare

3 Kommentare zu „Wer besitzt deine ATProto-Identität?“

  1. Richtig. Wobei es die DID noch in 2 Varianten gibt. Eine did:plc kann nur erstellt werden, indem man sie beim plc.directory von Fa. Bluesky anmeldet. Für den Zugriff auf die DID muss man ebenfalls jedes Mal eine Anfrage an Fa. Bluesky übermitteln. Damit ist Fa. Bluesky in der Lage, DIDs verschwinden zu lassen. Dezentralisierung ist was anderes.

    Dann gibt es noch einen weiteren Typ DIDs, nämlich die did:web. Die did:web ist im AT-Netz weniger verbreitet, kommt aber ohne die Defizite
    (1/2) @blog

    1. der did:plc aus. Das Format einer did:web sieht so aus: did:web:example.com. Damit ist eine did:web im Grunde einfach nur eine Internetdomain. Die Registrierung der did:web erfolgt beim Inhaber der jeweiligen Domain. Dadurch kann jeder seine eigene did-Registry aufmachen.

      Bei der did:plc ist das nicht möglich, weil es keinen Mechanismus kennt, mit der man andere AT-Instanzen zur Interaktion mit einer bestimmten DID-Registry bewegen könnte. Stattdessen läuft alles über Fa. Bluesky.

      (2/2) @blog

    2. Das dann letztendlich doch alles über Bluesky läuft, ist natürlich doof.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert