Doğum tarihini saklamadan yaş doğrulaması
Burada tarif edilen bağlanamazlık uygulaması denetlenmemiştir.
Bunun ardından: bir kasa, bir kapı ya da bir kiralama bankosu, bir doğum tarihini, bir belge numarasını ya da bir adı hiç görmeden "bu kişi 18 yaşından büyük mü?" sorusuna kriptografik bir evet alabilir.
Mekanizma
Standart bir KYC kontrolü tam doğum tarihini bir kez, verme anında doğrular. Ondan sonra her yerde aynı kontrol bütünüyle tekrarlanır, aynı doğum tarihi otele, SIM bayisine, yaş kapılı kasaya teslim edilir; çünkü yalnızca eşiği kanıtlamanın bir yolu hiç olmadı. Seçici açıklama, kontrol edilmiş olanı değil, hattan geçeni değiştirir.
Taşıyıcının kimlik bilgisi, onu kim verdiyse onun imzaladığı doğum tarihini içerir. Sunum anında taşıyıcının cüzdanı bir koşul ispatı türetir: "imzalanmış doğum tarihi yaş ≥ 18 koşulunu karşılıyor" biçiminde kriptografik bir ifade, tarihin kendisini açıklamadan. Doğrulayıcının yazılımı ispatın verenin açık anahtarına karşı geçerli olduğunu kontrol eder ve bir boole değeri alır. Altta yatan doğum tarihini hiçbir zaman almaz, saklamaz ya da kaydetmez. Pratikte seçici açıklama budur: olaydan sonra karartma değil, dışarıda bırakılan alanlar hiç iletilmemiş olacak şekilde kurulmuş bir ispat.
Basitçe: takvim tarihi taşıyıcının cihazından hiç çıkmaz. Sınırı geçip kapıya ulaşan yalnızca soyut bir ispat jetonudur; tarihin bir kopyası değil, kısaltılmış bir sürümü de değil.
Bunun neden evrensel yeniden kullanım ilkeli olduğu
Yaş doğrulaması kendine ait bir AML taraması, yaptırım kontrolü ya da belge saklama yükümlülüğü gerektirmez; neredeyse her kimlik bilgisinin zaten taşıdığı tek bir alan üzerindeki tek bir koşuldur. Bu da onu, yeniden kullanılabilir bir kimlik bilgisinin ne işe yaradığının olabilecek en temiz gösterimi yapar: yeni bir doğrulama olayı değil, başka bir yerde çoktan olmuş bir olayın bedelsiz yan ürünü.
Bir otel misafir kayıt kimlik bilgisi, bir telekom SIM etkinleştirme kimlik bilgisi ya da düzenlenmiş herhangi bir katılımdan gelen tam bir KYC kimlik bilgisi; herhangi biri, bir kez ≥L1 güvence düzeyinde verildiğinde, sıfır marjinal doğrulama maliyetiyle bir yaş eşiği ispatı üretebilir. Perakendeci kullanıcıdan yaşını sıfırdan kanıtlamasını istemiyor; kullanıcının zaten tuttuğu kimlik bilgisinden, kendisi hakkındaki tek bir dar soruyu yanıtlamasını istiyor. Kimlik bilgisi taşınabilirliğinin dikeyler arası gerekçesi budur: aynı altta yatan kimlik olgusu, başka hiçbir ortak yanı olmayan bağlamlarda yeniden kullanılır.
Bir alıcı için bunun görünümü
Bir satış noktası ya da kasa satıcısı için bu, mevcut bir akışa cıvatalanmış isteğe bağlı bir hızlı
şerit olarak yerleşir; bir kasiyerin ya da kapı görevlisinin kimliği elle kontrol etme hakkının yerine
geçmez. Fiziksel bir belgeye bakmak isteyen bir kasiyer ya da fedai bunu hâlâ yapabilir. Bunun eklediği
şey, elle kontrolün ya pratik olmadığı (self servis kasa, görevlisiz kiosk, çevrimiçi yaş kapılı bir
satın alma) ya da müşterinin başka yerde çoktan geçtiği bir kontrolle gereksizleştiği durumlar için
makinede kontrol edilebilir bir yoldur. Solidus'un protokol tabanı birim ekonomisi, bir eşik kontrolünün
marjinal maliyetini modellenmiş olarak bir sentin kesrine koyar, hesabı /pricing
adresinde gösterilir, ki bu tekrarlanan tam bir KYC yeniden kontrolünün epey altındadır; yine de yeni
bir verene karşı yapılan ilk kontrol, üzerinden çekilecek bir yeniden kullanım henüz olmadığı için
önbelleklenmiş olandan pahalıdır.
Dürüstlük sınırı
Sıfır veri, hattan geçen şey hakkında mimari olarak doğru bir iddiadır: bunun atlatmayı ortadan kaldırdığı iddiası değildir. Bir kimlik bilgisi taşıyıcısı kilidi açık telefonunu reşit olmayan birine verebilir; tıpkı bugün bir bankoda fiziksel bir kimliğin elden ele geçebildiği gibi. Seçici açıklama veri ifşası problemini kapatır; insan güveni problemini kapatmaz ve kriptografik ya da fiziksel hiçbir yaş doğrulama yöntemi kapatmaz. Bunun yapmadığını da açıkça söylemeye değer: yeniden kullanılan bir yaş ispatını kabul etmek, bir perakendecinin varsa kendi düzenleyici yaş doğrulama yükümlülüğünü ortadan kaldırmaz; o yükümlülüğün üstünde bir kolaylık ve bir maliyet azaltmadır, onun yerine geçen bir şey değil.
Çalışırken görün
Bu sayfa mekanizmayı tarif eder; ispatı yeniden çalıştırmaz. Asıl çalıştırılabilir eser, yani aynı
taşıyıcıdan gelen ve birbiriyle ilişkilendirilebilir hiçbir şey paylaştığı gösterilmeyen iki BBS+
sunumu, /docs/unlinkability-demo adresinde duruyor. Burada tarif edilenle
aynı altta yatan kurulumdur, kopyalanmış değil ödünç alınmıştır: npm i @solidus-network/auth,
paketle gelen demoyu çalıştırın, hesap gerekmez.