Sui Foundation опубликовала обзор подхода Sui к Web3-идентификации и контролю доступа. В материале разделены две задачи: аутентификация, то есть подтверждение контроля над аккаунтом, и авторизация — определение того, кто может читать или использовать данные в блокчейне. Для этих задач Sui описывает три нативных примитива: zkLogin, Seal и SuiNS.
Вход через существующие аккаунты
По описанию Sui, zkLogin позволяет создать и использовать аккаунт Sui после входа через Google, Apple, Facebook, Twitch или Slack. Пользователю не требуется записывать seed-фразу: знакомый сценарий авторизации создаёт и контролирует Web3-аккаунт за один шаг. При этом аккаунт всё равно создаётся, а изменяется именно способ прохождения первоначальной настройки.
В основе процесса, как указывает Sui Foundation, лежит доказательство с нулевым разглашением, формируемое после OAuth-входа. Оно подтверждает владение учётными данными без передачи их части в блокчейн. В публикации также сказано, что провайдер не узнаёт ончейн-адрес пользователя, а сеть не получает его электронную почту. zkLogin можно использовать как незаметный для пользователя слой либо предлагать вместе с традиционными вариантами — мнемонической фразой и аппаратным кошельком.
Шифрование и правила доступа
Seal Sui описывает как слой шифрования и контроля доступа для чувствительных данных. Он шифрует информацию и применяет правила, определяющие, кто вправе её расшифровать. Согласно материалу, права задаются программируемо и обеспечиваются блокчейном и криптографией, а не централизованным сервером.
В качестве сценариев Sui Foundation приводит закрытые ставки до момента раскрытия, ограниченный доступ к данным для андеррайтинга и выдачу прав на чтение credentials на заданный период с последующим отзывом. Зашифрованные данные могут размещаться в децентрализованном хранилище, включая Walrus, тогда как правила доступа остаются частью описываемого стека.
Имена вместо длинных адресов
SuiNS предназначен для замены 32-байтовых шестнадцатеричных адресов человекочитаемыми именами формата @name. Сервис поддерживает подимена, включая вложенные иерархии, а также два варианта управления ими — с делегированием контроля или его сохранением у владельца. В статье говорится, что имена разрешаются в кошельках, DeFi-протоколах, NFT-маркетплейсах и других dApps. Управление SuiNS связано с токеном NS.
В итоговой схеме, которую предлагает Sui, разработчик может объединить вход через zkLogin, имя SuiNS, шифрование записей в Seal и политики расшифровки. Публикация подаёт эти инструменты как совместимые нативные компоненты для приложений, которым нужны аутентификация, именование, шифрование и контроль доступа.
Первоисточник
Материал подготовлен редакцией LegalCoin по официальному сообщению Sui от 3 сентября 2026.
