Колонки

World открывает исходный код ProveKit для внедрения приватной проверки личности на обычных смартфонах

Технология, лежащая в основе World ID, позволяет людям подтверждать свой возраст, гражданство или наличие действующего удостоверения личности без передачи личных данных, стоящих за ними.

World открывает исходный код ProveKit для внедрения приватной проверки личности на обычных смартфонах

World открывает доступ к одной из конфиденциальных технологий, лежащих в основе World ID, предоставляя разработчикам новый способ создания проверок личности, которые могут выполняться прямо на смартфоне пользователя, а не отправлять конфиденциальную информацию третьим лицам.

Компания представила ProveKit — набор инструментов с открытым исходным кодом для доказательства с нулевым разглашением. Он разработан для того, чтобы позволить людям подтверждать факты о себе (например, достижение определенного возраста, наличие действующего удостоверения личности или соответствие требованиям к гражданству и месту жительства) без раскрытия лежащих в их основе персональных данных.

Для пользователей практическая выгода очевидна. Вместо того чтобы загружать паспорт или удостоверение личности и доверять другой компании их безопасное хранение, человек потенциально может подтвердить только ту информацию, которая действительно имеет значение. Например, сервис, проверяющий, исполнилось ли кому-то 18 лет, может получить подтверждение выполнения этого требования, не получая имени, даты рождения или копии документа пользователя.

Этот релиз появляется в тот момент, когда риски существующего положения дел трудно игнорировать. Исследователь безопасности Брайан Кребс сообщил на этой неделе, что теневой веб-сервис под названием Nexus продает цифровые сканы более чем 153 миллионов водительских прав жителей США и Канады. По всей видимости, данные были похищены у широко используемого поставщика услуг верификации личности, среди клиентов которого числится несколько компаний из списка Fortune 500. ФБР начала расследование источника утечки. Сообщается, что записи включают сканы лицевой и обратной сторон, инфракрасные и ультрафиолетовые изображения, а также временные метки, привязанные к повседневным моментам, таким как аренда автомобиля или посещение диспансера — все это было собрано просто потому, что предприятие попросило предъявить удостоверение личности.

Именно от такой модели призван уйти ProveKit. Вместо того чтобы человек передавал компании свое реальное удостоверение личности или паспорт, которые затем приходится где-то хранить и которые становятся мишенью для злоумышленников, ProveKit позволяет доказать лишь конкретный факт, необходимый сервису (например, возраст старше 18 лет или наличие действующего документа), в то время как сами исходные данные никогда не покидают устройство пользователя. Если бы конфиденциальные изображения, оказавшиеся в центре утечки Nexus, изначально не собирались и не хранились централизованно, их нельзя было бы украсть.

ProveKit генерирует такие доказательства локально на смартфоне или в браузере, а это значит, что базовую информацию не нужно отправлять на внешний сервер для обработки. В World заявляют, что доказательства могут быть сформированы в течение нескольких секунд на типичном смартфоне и менее чем за 30 секунд на бюджетном устройстве, использовавшемся при тестировании. Система также может работать в автономном режиме и с ограниченным объемом памяти.

Это отличие может сделать технологию с нулевым разглашением значительно более применимой за пределами криптовалютной сферы. Системы идентификации с сохранением конфиденциальности существовали годами, но создание сложных криптографических доказательств традиционно сопряжено с вычислительными требованиями и требованиями к инфраструктуре, которые могут затруднить их развертывание на обычных потребительских устройствах. ProveKit разработан специально для того, чтобы сделать локальное доказательство жизнеспособным на том «железе», которое люди уже носят с собой.

Технология не является чисто экспериментальной. ProveKit уже интегрирован в World ID, где он поддерживает верификацию с сохранением конфиденциальности в сети идентификации World.

Например, учетные данные World ID Credentials могут хранить информацию, полученную с NFC-совместимых документов, удостоверяющих личность, локально на устройстве пользователя. Затем ProveKit можно использовать для подтверждения конкретных атрибутов из этих учетных данных без раскрытия остальной части документа. По данным World, эта исходная информация остается недоступной для World Foundation, Tools for Humanity и других третьих лиц — подход, который резко контрастирует с централизованным хранением документов, ставшим причиной утечки данных в Nexus.

Для разработчиков World выпускает ProveKit в качестве готовой к производству кодовой базы с открытым исходным кодом. Она поддерживает Noir — язык программирования на базе Rust, разработанный Aztec для создания приложений с нулевым разглашением, что позволяет разработчикам создавать дополнительные типы доказываемых утверждений.

Набор инструментов также создан с расчетом на долгосрочную безопасность. ProveKit нацелен на 128-битную постквантовую безопасность, не требует доверенной настройки и использует схему обязательств на основе хэшей WHIR. Его реализация была независимо проаудирована компанией Least Authority.

Открытие этой технологии может распространить модель конфиденциальности World далеко за пределы самого World ID. Веб-сайты с возрастными ограничениями, финансовые сервисы, онлайн-маркетплейсы, туристические платформы и другие приложения регулярно просят пользователей отправлять гораздо больше личной информации, чем фактически необходимо для завершения проверки — это тот самый шаблон избыточного сбора данных, который изначально сделал возможным такой сервис, как Nexus.

ProveKit предлагает другую модель: доказывайте факт, а не личность, стоящую за ним.

World уже работает над ProveKit v2, который, как ожидается, сделает доказательства более компактными и быстрыми, а также снизит требования к памяти и повысит эффективность верификации в блокчейне. Поскольку такие инциденты, как утечка в Nexus, заставляют компании по-новому взглянуть на то, как они работают с удостоверениями личности, такие инструменты, как ProveKit, указывают путь к верификации личности, которая изначально не подвергает риску запасы отсканированных лицензий.

Опубликовано 2 сентября 2026 - 13:11 Наверх