Eliminação lógica, destruição de chaves e alinhamento GDPR

Pedidos governados destroem chaves operacionais, revogam caminhos de acesso e emitem certificados quando a imutabilidade da Arweave não reescreve o histórico.

Atenda GDPR e revisões de privacidade sem fingir que a chain reescreveu a história. Evercore destrói chaves operacionais, revoga acesso e emite attestations com retenção e legal hold no mesmo trilho.

Enderece a objeção GDPR sem fingir que a chain reescreveu história.

Transações Arweave permanecem imutáveis. A postura de erasure da Evercore foca no que reguladores de fato precisam na prática: destruir material operacional de descriptografia, revogar caminhos de acesso e registrar uma attestation auditável de que o ciphertext é praticamente irrecuperável pelo produto — junto com políticas de retenção e legal hold que você já define.

Valor

Erasure lógico com intenção criptográfica

Destruição de chaves e revogação de acesso significam que o serviço não tem mais caminho suportado para recuperar plaintext, embora o blob cifrado permaneça endereçável on-chain.

Funciona com retenção e legal hold

Avaliação de política ainda roda antes de ações destrutivas para que holds e classes WORM sejam respeitados na mesma faixa de governança que exports e salas.

Narrativa amigável a evidência

Jurídico e DPO recebem fluxo documentado (o que foi destruído, qual prova foi emitida) em vez de hand-waving sobre “deletar da blockchain”.

Como funciona

A imutabilidade continua verdadeira

Arweave não reescreve blocos. A comunicação de marketing e jurídico deve dizer isso claramente e então explicar o que você controla.

Gate de governança

Classes de retenção e legal holds são avaliadas antes de qualquer ação destrutiva. O mesmo motor de exports e rooms.

Destruição de chaves + revogação

O material operacional de descriptografia é destruído; rotas de acesso e compartilhamento são revogadas para que o produto não recupere plaintext.

Atestação e trilha de auditoria

Certificados e logs de auditoria documentam o que rodou, quando e sob qual aprovação — para DPIAs, reguladores e revisões de segurança.

Para operadores

  • Conecte pedidos de erasure ao workflow de titulares de dados após classificação — não como varredura silenciosa em background.
  • Mantenha export packs e trace IDs alinhados para que auditorias pós-erasure ainda provem o que foi divulgado antes da destruição.
  • Trate permanência como feature de integridade; trate erasure como feature de elegibilidade — documente ambos nas DPIAs de clientes.

Para compradores

  • Remove o maior bloqueio emocional para vender armazenamento permanente em contas com forte peso da UE.
  • Dá a compliance linguagem que combina com como criptografia de fato se comporta.
  • Complementa narrativas SOC2 / HIPAA de monitoramento: controles, logs e attestation — não deleção mágica.

A Evercore apaga dados da Arweave?

Nenhum fornecedor pode apagar blocos históricos da Arweave. A Evercore implementa erasure lógico: destrói chaves e caminhos de acesso, documenta o evento e o alinha com retenção e legal hold para atender à indisponibilidade prática esperada pelo GDPR.

Como isso difere de "deletar" no S3?

Object stores mutáveis conseguem remover bytes do plano de controle. Aqui o ciphertext pode continuar endereçável on-chain, enquanto sua narrativa de governança trata de irrecoverabilidade via Evercore e processo comprovável — não de reescrever o permaweb.

Quem aprova um pedido de erasure?

Configure aprovações conforme sua organização: DPO, segurança ou política automatizada quando o risco for baixo. A API suporta múltiplas etapas de aprovação antes da execução.