Eu gostaria que mais pessoas de ZK e FHE dessem seu overhead como uma razão (tempo para computar em criptografia vs tempo para computar bruto), em vez de apenas dizer "podemos fazer N ops por segundo" É mais independente de hardware e fornece um número muito informativo: quanta eficiência estou sacrificando ao tornar meu aplicativo criptográfico em vez de dependente de confiança? Isso também é muitas vezes melhor para estimativas porque, como desenvolvedor, eu *já sei* quanto tempo minha computação leva para computar bruto, então posso apenas multiplicar. (Sim, eu sei que isso é difícil porque as ops necessárias são heterogêneas entre execução e prova, especialmente em torno de SIMD/paralelização e padrões de acesso à memória, então mesmo uma razão é dependente de hardware até certo ponto, mas ainda assim acho que o fator de overhead é um bom número apesar dessas imperfeições)