Privasi bukan satu fitur atau keadaan biner. Ia muncul dari threat model, cara wallet menangani alamat dan UTXO, perolehan dan broadcast transaksi, lapisan jaringan, serta metadata yang diberikan kepada pihak lawan atau layanan.
Blockchain menampilkan inputs, outputs, jumlah, jenis Script, dan urutan secara permanen. Alamat tidak berisi nama resmi, tetapi setelah terkait identity, riwayat dan gerak masa depan UTXO terkait dapat dianalisis ulang. Privasi bukan penyembunyian consensus data.
Pengamat dapat berupa pihak transaksi, exchange KYC, operator wallet backend, network peer, perusahaan analitik, atau orang dengan akses perangkat. Masing-masing melihat lapisan berbeda dan dapat menggabungkan on-chain graph dengan IP, akun, invoice, timing, atau kehadiran fisik. Perlindungan harus sesuai adversary.
Receive address baru untuk tiap pembayaran mencegah tautan langsung address reuse, tetapi tidak cukup. Wallet harus mengenali change dan tidak mengembalikannya ke alamat publik atau bekas. Donation address yang diterbitkan menjadi titik pantau permanen, dan joint spend kelak dapat menyambung ulang riwayat terpisah.
Transaksi multi-input sering mendukung common-input-ownership heuristic. Coin control mencegah penggabungan UTXO dari asal berbeda, tetapi pilihan manual keliru menurunkan privasi. No-change, avoid partial spends, dan labels terpisah menukar fee dengan linkability masa depan secara berbeda.
Jumlah bulat, sisa tepat, timing, urutan outputs, jenis Script, dan fee tidak biasa dapat mengenali pembayaran, change, atau wallet. Satu heuristic tidak membuktikan kepemilikan, tetapi beberapa sinyal lemah membentuk tautan probabilistik kuat. RBF atau consolidation kemudian dapat membuka hubungan lain.
Server jauh yang ditanya alamat tertentu dapat mempelajari wallet cluster sebelum spend. Personal full node membatasi kebocoran bila tanpa indexer pihak ketiga. Compact block filters BIP 157/158 mengurangi query terbuka, sedangkan IP metadata, timing, dan broadcast tetap menjadi lapisan terpisah.
CoinJoin menyatukan peserta dan melemahkan mapping input-output sederhana, tetapi tidak membuat coins tak terlihat atau otomatis anonim. PayJoin BIP 78 menambah input penerima ke pembayaran biasa dan merusak common-input heuristic. Hasil bergantung implementasi, peserta, spend berikutnya, coordinator, dan jaringan.
Silent Payments BIP 352 memungkinkan payment identity yang dapat dipakai ulang, sementara tiap sender menurunkan Taproot output unik. Penerima memindai blockchain dengan scan key dan mencadangkan keys serta labels. Tautan publik lebih kecil dibayar dengan kompleksitas dan dukungan wallet.
xpub yang dibagikan dapat menurunkan dan memantau banyak riwayat wallet tanpa hak spend; kebocorannya bertahan lama. Layanan KYC dapat menghubungkan withdrawal, identity, dan graph masa depan. Merchant, block explorer, cloud backup, push, dan analytics menambah metadata di luar blockchain.
Sebelum membayar, tentukan adversary, asal UTXO, pemisahan yang diinginkan, dan informasi penerima. Verifikasi alamat, change, inputs, fee, jalur broadcast, dan node sendiri pada perangkat. Periksa hasil on-chain, tetapi jangan menjanjikan nol pelacakan: tautan yang terungkap tidak dapat dicabut. Sumber: Bitcoin.org — Protect Your Privacy; BIP 78 — A Simple Payjoin Proposal; BIP 157 — Client Side Block Filtering; BIP 352 — Silent Payments; Bitcoin Core 0.21 — Avoid Partial Spends.
Untuk gambaran yang lebih utuh, baca entri ini bersama Pseudonimitas, CoinJoin, Coin Control, KYC, Bitcoin, Alamat Bitcoin. Entri ini juga dirujuk dari Watch-only Wallet, Coin Control, Output kembalian, Extended Public Key (xpub).