WaaS در برابر Custody سنتی: نبرد «سرویس» در برابر «گاوصندوق»
۲۱ آبان ۱۴۰۴
زمان مطالعه: 3 دقیقه

اما امروز، کسبوکارهای مدرن (از برندهای وب ۲ گرفته تا بازیهای وب ۳) به چیزی فراتر از یک گاوصندوق نیاز دارند. آنها به سرعت، مقیاسپذیری و تجربه کاربری یکپارچه نیاز دارند. اینجاست که Wallet-as-a-Service (WaaS)، مدل سنتی را به چالش میکشد.
WaaS حضانتی را از یک «محصول» (یک گاوصندوق که میسازید) به یک «سرویس» (یک API که استفاده میکنید) تبدیل میکند. در این مقاله، تفاوتهای کلیدی و مزایای این دو رویکرد را کالبدشکافی میکنیم.
۱. Custody سنتی: رویکرد «ساخت گاوصندوق» (Build)
Custody سنتی (چه به صورت خودحضانتی توسط کاربر یا ساخت داخلی توسط سازمان) بر یک اصل استوار است: جداسازی فیزیکی.
- • مدل سازمانی (In-House): شرکتها میلیونها دلار صرف ساختن زیرساختهای ذخیرهسازی سرد میکنند. این فرآیند شامل خرید دستگاههای سختافزاری (HSM)، پیادهسازی پروتکلهای Multisig پیچیده و تعریف فرآیندهای عملیاتی سختگیرانه است که نیازمند چندین مدیر برای تأیید یک تراکنش از یک اتاق امن است.
- • مدل کاربری (Self-Custody): از کاربر انتظار میرود که یک کیف پول سختافزاری بخرد، عبارت بازیابی خود را مدیریت کند و خودش مسئول تمام امنیت باشد.
مشکل کجاست؟ این رویکرد ذاتاً کند، پرهزینه و ضد مقیاسپذیری است. این مدل برای «ذخیره» عالی است، اما برای «استفاده روزمره» و ارائه خدمات به میلیونها کاربر، یک فاجعه عملیاتی است.
۲. Wallet-as-a-Service (WaaS): رویکرد «خرید سرویس» (Buy)
WaaS یک مدل SaaS است که میگوید: «شما بر روی محصول خود تمرکز کنید، ما پیچیدگی امنیت و زیرساخت کیف پول را مدیریت میکنیم.»
در این مدل، هسته امنیتی از «ذخیرهسازی فیزیکی» به «رمزنگاری توزیعشده» تغییر میکند. ارائهدهندگان WaaS به جای تکیه بر Multisig سنتی، از تکنولوژیهای پیشرفتهتری مانند کیف پول MPC (چندمحاسباتی) استفاده میکنند. MPC کلید خصوصی را به طور کامل حذف میکند و آن را با «سهمهای» رمزنگاریشدهای جایگزین میکند که بین دستگاه کاربر و سرورهای امن ارائهدهنده توزیع میشوند.
جدول مقایسه: WaaS در برابر Custody سنتی سازمانی
این جدول، تفاوتهای کلیدی را برای یک کسبوکار که قصد ارائه خدمات مالی دارد، نشان میدهد:
| معیار | Custody سنتی (ساخت داخلی) | Wallet-as-a-Service (WaaS) |
|---|---|---|
| مدل پیادهسازی | ساخت یک زیرساخت اختصاصی (Build) | خرید یک سرویس API (Buy) |
| هسته امنیتی | ذخیرهسازی سرد، Multisig، HSM | MPC مدیریتشده (توزیع کلید) |
| هزینه و زمان | بسیار گران (CapEx)، ۱-۲ سال زمان | پرداخت بر اساس مصرف (OpEx)، چند هفته |
| تجربه کاربر نهایی | اغلب کند و با اصطکاک (فرآیندهای دستی) | نامرئی و آنی (ورود با ایمیل) |
| مقیاسپذیری | بسیار دشوار (وابسته به نیروی انسانی) | بسیار بالا (خودکار و API-محور) |
| مسئولیت | ۱۰۰٪ بر عهده سازمان (بسیار پرریسک) | بر عهده ارائهدهنده متخصص WaaS |
مزایای کلیدی WaaS: چرا آیندهساز است؟
-
۱. حذف اصطکاک برای کاربران نهایی
- Custody سنتی (Self-Custody): کاربر را مجبور میکند با عبارت بازیابی و مدیریت کلید درگیر شود. این یک «قاتل پذیرش انبوه» (Conversion Killer) است.
- WaaS: به کاربر اجازه میدهد با ایمیل، حساب گوگل یا شبکههای اجتماعی خود وارد شود. کیف پول به صورت «نامرئی» در پشت صحنه برای او ساخته میشود.
-
۲. تمرکز بر محصول، نه بر لولهکشی
- Custody سنتی (In-House): یک شرکت بازیسازی را مجبور میکند به یک شرکت امنیتی تبدیل شود و منابع مهندسی خود را صرف چیزی کند که تخصصش نیست.
- WaaS: به آن شرکت بازیسازی اجازه میدهد تا فقط بر روی ساخت یک بازی جذاب تمرکز کند و مدیریت داراییها را به API واگذار نماید.
-
۳. امنیت پویا و مقیاسپذیر
- Custody سنتی: مقیاسپذیری آن به شدت به فرآیندهای انسانی وابسته است. افزودن ۱۰ میلیون کاربر نیازمند یک عملیات عظیم است.
- WaaS: با استفاده از MPC، امنیت به صورت برنامهنویسیشده (Programmatic) و خودکار مدیریت میشود و میتواند به صورت آنی برای میلیونها کاربر کیف پول ایجاد کند.
نتیجهگیری
WaaS به معنای پایان Custody سنتی نیست. گاوصندوقهای سرد و عمیق (Deep Cold Storage) همیشه برای نگهداری ذخایر استراتژیک و کلان سازمانها وجود خواهند داشت.
اما WaaS، لایه عملیاتی و کاربرمحور حضانتی را بازتعریف کرده است. این تکنولوژی، امنیت در سطح سازمانی را از طریق یک API ساده در دسترس همگان قرار میدهد و مهمترین مانع پذیرش انبوه وب ۳، یعنی «تجربه کاربری فاجعهبار»، را برطرف میکند.
در «راهبرد»، ما با توسعه زیرساختهای هستهای و پیشرفته MPC، موتوری را فراهم میکنیم که به ارائهدهندگان WaaS و پلتفرمهای سازمانی قدرت میدهد تا این انقلاب در تجربه کاربری را به امنترین شکل ممکن رهبری کنند.
تگ ها:
یزدان خوش سیرت