Bluesky propone un protocolo para datos con permisos dentro del AT Protocol

Fuentes: Bluesky proposes a permissioned data protocol for AT Protocol

El AT Protocol, marco sobre el que se construye Bluesky, incorpora actualmente un protocolo de datos públicos en el que cada usuario publica registros firmados en su PDS y las aplicaciones los rastrean para construir vistas. Bluesky ha abierto a discusión una propuesta (proposal 0016) que añade un segundo protocolo paralelo para datos con perímetro de acceso, es decir, registros que no son abiertamente distribuibles.

La propuesta define un "espacio" (space) como la unidad de autorización y sincronización, identificado por un triple formado por el DID de la autoridad, el tipo de espacio (NSID) y una clave de espacio (skey). Cada usuario mantiene un repositorio con permisos dentro de cada espacio, alojado en un host de repositorios que puede ser o no su PDS. La autoridad del espacio firma credenciales que los lectores deben presentar para acceder, mientras que la decisión sobre quién las recibe queda fuera del propio protocolo.

Los registros con permisos se direccionan con un esquema at:// que incluye un segmento fijo "space", lo que los hace sintácticamente distinguibles de los URI públicos. La propuesta reutiliza la criptografía basada en DID y los registros tipados por lexicón, pero sustituye el compromiso Merkle Search Tree por un digest LtHash y emplea firmas denominables en reemisión, adecuadas para flujos entre partes dentro de un límite de acceso.

El documento aclara que el nuevo protocolo ofrece control de acceso, no confidencialidad: los servicios (PDS y aplicaciones autorizadas) pueden leer los datos para indexar, buscar o moderar. El cifrado extremo a extremo queda como una capa opcional que las aplicaciones pueden añadir por encima.

La propuesta cubre casos como marcadores, borradores y silencios personales, contenido de pago, publicaciones privadas, historias y comunidades cerradas. Incluye vocabularios nuevos (permissioned repo, repo host, space host, syncer, client attestation) y enlaces a borradores de lexicones en una rama de implementación todavía en desarrollo.