World ProveKit را به‌صورت متن‌باز منتشر کرد – خبرکده
اقتصاد

World ProveKit را به‌صورت متن‌باز منتشر کرد

تاریخ انتشار: کد خبر: ۷۲۸۶۶
استارتاپ هویت انسانی World که پیش‌تر با نام Worldcoin شناخته می‌شد و توسط سم آلتمن، مدیرعامل OpenAI، تأسیس شده، گامی مهم در مسیر حریم خصوصی برداشته است. این شرکت «ProveKit» را به‌صورت متن‌باز منتشر کرده؛ یک جعبه‌ابزار اثبات هویت مبتنی بر دانش...

استارتاپ هویت انسانی World که پیش‌تر با نام Worldcoin شناخته می‌شد و توسط سم آلتمن، مدیرعامل OpenAI، تأسیس شده، گامی مهم در مسیر حریم خصوصی برداشته است. این شرکت «ProveKit» را به‌صورت متن‌باز منتشر کرده؛ یک جعبه‌ابزار اثبات هویت مبتنی بر دانش صفر که به کاربران امکان می‌دهد بدون افشای اطلاعات شخصی، ادعاهایی مانند سن، ملیت یا مالکیت مدرک هویتی معتبر را اثبات کنند.

این انتشار در حالی انجام می‌شود که نگرانی‌ها درباره جمع‌آوری و افشای داده‌های هویتی به اوج خود رسیده است. تنها چند روز قبل از این اعلام، برایان کربس، روزنامه‌نگار ارشد امنیت سایبری، گزارش داد که اف‌بی‌آی در حال بررسی سرویس «Nexus» در دارک وب است که اسکن بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکایی و کانادایی را می‌فروشد؛ داده‌هایی که به نظر می‌رسد از شرکت احراز هویت IDScan.net سرقت شده باشد. این اتفاق بار دیگر نشان می‌دهد که روش‌های سنتی احراز هویت تا چه حد آسیب‌پذیر هستند و چرا فناوری‌های حفظ حریم خصوصی مانند اثبات‌های دانش صفر می‌توانند راهگشا باشند.

ProveKit چیست و چگونه کار می‌کند؟

ProveKit که حدود دو سال در حال توسعه بوده، قبلاً در World ID استفاده شده بود و از ماه آوریل به‌صورت دسترسی زودهنگام در اختیار توسعه‌دهندگان قرار گرفته بود. اما حالا با متن‌باز شدن، هر توسعه‌دهنده‌ای در خارج از World می‌تواند از آن استفاده کند.

ویژگی کلیدی ProveKit این است که کاربران می‌توانند اثبات‌های رمزنگاری‌شده را مستقیماً روی گوشی یا مرورگر خودشان تولید کنند. این فرایند که «تولید اثبات محلی» (local proof generation) نامیده می‌شود، برخلاف روش‌های سنتی که اطلاعات را به سرورهای خارجی می‌فرستند، حساس‌ترین داده‌ها را روی دستگاه کاربر نگه می‌دارد. به این ترتیب، ریسک نشت داده به حداقل می‌رسد و کاربر کنترل کاملی بر اطلاعات شخصی خود دارد.

به گزارش The Block، سخنگوی بنیاد World در این باره گفته است: «ما ProveKit را به‌صورت متن‌باز منتشر می‌کنیم زیرا معتقدیم این فناوری کلید احراز هویت حفظ‌کننده حریم خصوصی است و باید خنثی و بدون نیاز به مجوز باشد.»

کاربردهای عملی: اثبات سن، ملیت و مالکیت مدرک معتبر

با ProveKit، کاربران می‌توانند اثبات کنند که:

  • سن آن‌ها بالای یک حد مشخص است (مثلاً بالای ۱۸ سال) بدون اینکه تاریخ تولد دقیق خود را فاش کنند.
  • تابع یک کشور خاص هستند بدون اینکه شماره ملی یا آدرس خود را ارائه دهند.
  • یک مدرک هویتی معتبر (مانند پاسپورت یا کارت ملی) دارند بدون اینکه اصل یا تصویر آن را نشان دهند.

در این سیستم، تأییدکننده (ورایفایر) فقط تأییدیه آن ادعای خاص را دریافت می‌کند و هیچ داده اضافه‌ای در اختیارش قرار نمی‌گیرد. به عبارت دیگر، اگر یک بار می‌خواهید ثابت کنید بالای ۲۱ سال هستید، فقط همین تأییدیه ارسال می‌شود؛ نه نام، نه آدرس، نه شماره شناسایی و نه حتی تاریخ تولد دقیق.

تکیه بر مدارک دارای تراشه NFC و امنیت پساکوانتومی

یکی از جنبه‌های فنی مهم ProveKit، پشتیبانی از مدارک هویتی دارای تراشه NFC مانند پاسپورت‌ها و کارت‌های ملی مدرن است. این مدارک توسط مرجع صادرکننده امضای رمزنگاری‌شده دارند و گوشی هوشمند می‌تواند با نزدیک شدن به آن‌ها، اطلاعات را بخواند. ProveKit به کاربران اجازه می‌دهد این امضا را در یک مدار صفر-دانش (zero-knowledge circuit) تأیید کنند، بدون اینکه محتوای اصلی مدرک یا اطلاعات تراشه به هیچ سروری ارسال شود.

بنیاد World تأکید کرده است که داده‌ها برای خود World Foundation، Tools for Humanity یا هر شخص ثالث دیگری غیرقابل دسترس است. این یعنی حتی اگر سرورهای World هک شوند، اطلاعات هویتی کاربران در آن‌جا وجود ندارد که لو برود.

از نظر امنیتی، ProveKit هدف خود را امنیت ۱۲۸ بیتی پساکوانتومی قرار داده و به راه‌اندازی مورد اعتماد (trusted setup) نیاز ندارد. سخنگوی بنیاد گفته است که با این سطح امنیت، بهترین حملات شناخته‌شده — از جمله حملات کوانتومی — از نظر محاسباتی عملاً غیرممکن خواهند بود.

زیرساخت فنی: زبان Noir و آمادگی برای زنجیره‌های مختلف

ProveKit از زبان برنامه‌نویسی Noir پشتیبانی می‌کند؛ زبانی الهام‌گرفته از Rust که توسط تیم Aztec برای نوشتن برنامه‌های صفر-دانش طراحی شده است. این پشتیبانی به توسعه‌دهندگان اجازه می‌دهد ادعاهای قابل اثبات جدیدی ایجاد کنند بدون اینکه نیاز باشد آن ادعاها مستقیماً در بسته اپلیکیشن گنجانده شوند. انعطاف‌پذیری بالایی که این معماری فراهم می‌کند، یکی از دلایلی است که ProveKit را به ابزاری قدرتمند برای توسعه‌دهندگان تبدیل می‌کند.

نسخه فعلی (v۱) برای تولید آماده است و برای تأیید خارج از زنجیره (off-chain) بهینه‌سازی شده؛ یعنی برای سرورها، کامپیوترها و دستگاه‌های موبایل. به گفته بنیاد World، نسخه دوم (v۲) نیز در دست توسعه است که اندازه اثبات، زمان تولید و مصرف حافظه را کاهش می‌دهد و تأیید درون‌زنجیره‌ای (on-chain) کارآمدتری را ممکن می‌سازد.

سخنگوی بنیاد در پاسخ به سؤالی درباره پشتیبانی از بلاک‌چین‌های مختلف گفت: «یکی از مسیرهایی که در حال بررسی آن هستیم، پشتیبانی از Groth۱۶ است؛ یک طرح اثبات zk-SNARK که تأیید اثبات‌های آن در بلاک‌چین‌هایی مانند World Chain، اتریوم، بیس و سولانا بسیار کارآمد است. نسخه قبلی World ID بر پایه پروتکل Semaphore بنیاد اتریوم بود که آن هم از Groth۱۶ استفاده می‌کند.»

زمینه نظارتی و چالش‌های پیش رو

World در حالی این ابزار را متن‌باز می‌کند که پروژه هویت بیومتریک آن با نظارت‌های متعددی در بازارهای مختلف از جمله اسپانیا، کنیا، برزیل، اندونزی، کره جنوبی، هنگ کنگ و فیلیپین مواجه بوده است. رگولاتورها نگرانی‌هایی درباره جمع‌آوری داده‌های بیومتریک و نحوه استفاده از آن دارند. متن‌باز کردن ProveKit می‌تواند پاسخی به این نگرانی‌ها باشد؛ چرا که شفافیت بیشتری ایجاد می‌کند و نشان می‌دهد که شرکت به دنبال کاهش وابستگی به ذخیره‌سازی متمرکز داده‌های حساس است.

ریمکو بلومن، رئیس بخش بلاک‌چین بنیاد World، در شبکه اجتماعی X نوشت: «مدارک هویتی باید فقط با استفاده از اثبات‌های دانش صفر احراز هویت شوند. از افشای تمام جزئیات شخصی خود فقط برای اثبات اینکه گواهینامه رانندگی معتبری دارید دست بردارید.» این پیام مستقیماً به حادثه فروش گسترده اسکن گواهینامه‌های رانندگی اشاره دارد که نشان می‌دهد سیستم‌های سنتی احراز هویت چقدر شکننده هستند.

جمع‌بندی

متن‌باز شدن ProveKit توسط World یک حرکت استراتژیک در دو جبهه است: از یک سو، تلاش برای بازسازی اعتماد عمومی پس از انتقادهای گسترده به مدل بیومتریک Worldcoin؛ و از سوی دیگر، کمک به ایجاد استانداردی باز برای احراز هویت حفظ‌کننده حریم خصوصی در اینترنت. اگر ProveKit بتواند به ابزاری پرکاربرد تبدیل شود، می‌تواند نحوه تعامل ما با هویت دیجیتال را به‌طور بنیادین تغییر دهد؛ به‌گونه‌ای که دیگر برای تأیید یک ادعای ساده، مجبور نباشیم تمام زندگی‌نامه‌مان را افشا کنیم. با این حال، موفقیت آن به پذیرش توسعه‌دهندگان، اعتماد کاربران و نحوه تعامل با رگولاتورها بستگی دارد. انتشار متن‌باز، قدم اول است؛ اما راه طولانی تا پذیرش گسترده هنوز باقی است.