استارتاپ هویت انسانی World که پیشتر با نام Worldcoin شناخته میشد و توسط سم آلتمن، مدیرعامل OpenAI، تأسیس شده، گامی مهم در مسیر حریم خصوصی برداشته است. این شرکت «ProveKit» را بهصورت متنباز منتشر کرده؛ یک جعبهابزار اثبات هویت مبتنی بر دانش صفر که به کاربران امکان میدهد بدون افشای اطلاعات شخصی، ادعاهایی مانند سن، ملیت یا مالکیت مدرک هویتی معتبر را اثبات کنند.
این انتشار در حالی انجام میشود که نگرانیها درباره جمعآوری و افشای دادههای هویتی به اوج خود رسیده است. تنها چند روز قبل از این اعلام، برایان کربس، روزنامهنگار ارشد امنیت سایبری، گزارش داد که افبیآی در حال بررسی سرویس «Nexus» در دارک وب است که اسکن بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکایی و کانادایی را میفروشد؛ دادههایی که به نظر میرسد از شرکت احراز هویت IDScan.net سرقت شده باشد. این اتفاق بار دیگر نشان میدهد که روشهای سنتی احراز هویت تا چه حد آسیبپذیر هستند و چرا فناوریهای حفظ حریم خصوصی مانند اثباتهای دانش صفر میتوانند راهگشا باشند.
ProveKit چیست و چگونه کار میکند؟
ProveKit که حدود دو سال در حال توسعه بوده، قبلاً در World ID استفاده شده بود و از ماه آوریل بهصورت دسترسی زودهنگام در اختیار توسعهدهندگان قرار گرفته بود. اما حالا با متنباز شدن، هر توسعهدهندهای در خارج از World میتواند از آن استفاده کند.
ویژگی کلیدی ProveKit این است که کاربران میتوانند اثباتهای رمزنگاریشده را مستقیماً روی گوشی یا مرورگر خودشان تولید کنند. این فرایند که «تولید اثبات محلی» (local proof generation) نامیده میشود، برخلاف روشهای سنتی که اطلاعات را به سرورهای خارجی میفرستند، حساسترین دادهها را روی دستگاه کاربر نگه میدارد. به این ترتیب، ریسک نشت داده به حداقل میرسد و کاربر کنترل کاملی بر اطلاعات شخصی خود دارد.
به گزارش The Block، سخنگوی بنیاد World در این باره گفته است: «ما ProveKit را بهصورت متنباز منتشر میکنیم زیرا معتقدیم این فناوری کلید احراز هویت حفظکننده حریم خصوصی است و باید خنثی و بدون نیاز به مجوز باشد.»
کاربردهای عملی: اثبات سن، ملیت و مالکیت مدرک معتبر
با ProveKit، کاربران میتوانند اثبات کنند که:
- سن آنها بالای یک حد مشخص است (مثلاً بالای ۱۸ سال) بدون اینکه تاریخ تولد دقیق خود را فاش کنند.
- تابع یک کشور خاص هستند بدون اینکه شماره ملی یا آدرس خود را ارائه دهند.
- یک مدرک هویتی معتبر (مانند پاسپورت یا کارت ملی) دارند بدون اینکه اصل یا تصویر آن را نشان دهند.
در این سیستم، تأییدکننده (ورایفایر) فقط تأییدیه آن ادعای خاص را دریافت میکند و هیچ داده اضافهای در اختیارش قرار نمیگیرد. به عبارت دیگر، اگر یک بار میخواهید ثابت کنید بالای ۲۱ سال هستید، فقط همین تأییدیه ارسال میشود؛ نه نام، نه آدرس، نه شماره شناسایی و نه حتی تاریخ تولد دقیق.
تکیه بر مدارک دارای تراشه NFC و امنیت پساکوانتومی
یکی از جنبههای فنی مهم ProveKit، پشتیبانی از مدارک هویتی دارای تراشه NFC مانند پاسپورتها و کارتهای ملی مدرن است. این مدارک توسط مرجع صادرکننده امضای رمزنگاریشده دارند و گوشی هوشمند میتواند با نزدیک شدن به آنها، اطلاعات را بخواند. ProveKit به کاربران اجازه میدهد این امضا را در یک مدار صفر-دانش (zero-knowledge circuit) تأیید کنند، بدون اینکه محتوای اصلی مدرک یا اطلاعات تراشه به هیچ سروری ارسال شود.
بنیاد World تأکید کرده است که دادهها برای خود World Foundation، Tools for Humanity یا هر شخص ثالث دیگری غیرقابل دسترس است. این یعنی حتی اگر سرورهای World هک شوند، اطلاعات هویتی کاربران در آنجا وجود ندارد که لو برود.
از نظر امنیتی، ProveKit هدف خود را امنیت ۱۲۸ بیتی پساکوانتومی قرار داده و به راهاندازی مورد اعتماد (trusted setup) نیاز ندارد. سخنگوی بنیاد گفته است که با این سطح امنیت، بهترین حملات شناختهشده — از جمله حملات کوانتومی — از نظر محاسباتی عملاً غیرممکن خواهند بود.
زیرساخت فنی: زبان Noir و آمادگی برای زنجیرههای مختلف
ProveKit از زبان برنامهنویسی Noir پشتیبانی میکند؛ زبانی الهامگرفته از Rust که توسط تیم Aztec برای نوشتن برنامههای صفر-دانش طراحی شده است. این پشتیبانی به توسعهدهندگان اجازه میدهد ادعاهای قابل اثبات جدیدی ایجاد کنند بدون اینکه نیاز باشد آن ادعاها مستقیماً در بسته اپلیکیشن گنجانده شوند. انعطافپذیری بالایی که این معماری فراهم میکند، یکی از دلایلی است که ProveKit را به ابزاری قدرتمند برای توسعهدهندگان تبدیل میکند.
نسخه فعلی (v۱) برای تولید آماده است و برای تأیید خارج از زنجیره (off-chain) بهینهسازی شده؛ یعنی برای سرورها، کامپیوترها و دستگاههای موبایل. به گفته بنیاد World، نسخه دوم (v۲) نیز در دست توسعه است که اندازه اثبات، زمان تولید و مصرف حافظه را کاهش میدهد و تأیید درونزنجیرهای (on-chain) کارآمدتری را ممکن میسازد.
سخنگوی بنیاد در پاسخ به سؤالی درباره پشتیبانی از بلاکچینهای مختلف گفت: «یکی از مسیرهایی که در حال بررسی آن هستیم، پشتیبانی از Groth۱۶ است؛ یک طرح اثبات zk-SNARK که تأیید اثباتهای آن در بلاکچینهایی مانند World Chain، اتریوم، بیس و سولانا بسیار کارآمد است. نسخه قبلی World ID بر پایه پروتکل Semaphore بنیاد اتریوم بود که آن هم از Groth۱۶ استفاده میکند.»
زمینه نظارتی و چالشهای پیش رو
World در حالی این ابزار را متنباز میکند که پروژه هویت بیومتریک آن با نظارتهای متعددی در بازارهای مختلف از جمله اسپانیا، کنیا، برزیل، اندونزی، کره جنوبی، هنگ کنگ و فیلیپین مواجه بوده است. رگولاتورها نگرانیهایی درباره جمعآوری دادههای بیومتریک و نحوه استفاده از آن دارند. متنباز کردن ProveKit میتواند پاسخی به این نگرانیها باشد؛ چرا که شفافیت بیشتری ایجاد میکند و نشان میدهد که شرکت به دنبال کاهش وابستگی به ذخیرهسازی متمرکز دادههای حساس است.
ریمکو بلومن، رئیس بخش بلاکچین بنیاد World، در شبکه اجتماعی X نوشت: «مدارک هویتی باید فقط با استفاده از اثباتهای دانش صفر احراز هویت شوند. از افشای تمام جزئیات شخصی خود فقط برای اثبات اینکه گواهینامه رانندگی معتبری دارید دست بردارید.» این پیام مستقیماً به حادثه فروش گسترده اسکن گواهینامههای رانندگی اشاره دارد که نشان میدهد سیستمهای سنتی احراز هویت چقدر شکننده هستند.
جمعبندی
متنباز شدن ProveKit توسط World یک حرکت استراتژیک در دو جبهه است: از یک سو، تلاش برای بازسازی اعتماد عمومی پس از انتقادهای گسترده به مدل بیومتریک Worldcoin؛ و از سوی دیگر، کمک به ایجاد استانداردی باز برای احراز هویت حفظکننده حریم خصوصی در اینترنت. اگر ProveKit بتواند به ابزاری پرکاربرد تبدیل شود، میتواند نحوه تعامل ما با هویت دیجیتال را بهطور بنیادین تغییر دهد؛ بهگونهای که دیگر برای تأیید یک ادعای ساده، مجبور نباشیم تمام زندگینامهمان را افشا کنیم. با این حال، موفقیت آن به پذیرش توسعهدهندگان، اعتماد کاربران و نحوه تعامل با رگولاتورها بستگی دارد. انتشار متنباز، قدم اول است؛ اما راه طولانی تا پذیرش گسترده هنوز باقی است.
