Doğum tarihini saklamadan yaş doğrulaması

Burada tarif edilen bağlanamazlık uygulaması denetlenmemiştir.

Bunun ardından: bir kasa, bir kapı ya da bir kiralama bankosu, bir doğum tarihini, bir belge numarasını ya da bir adı hiç görmeden "bu kişi 18 yaşından büyük mü?" sorusuna kriptografik bir evet alabilir.

Mekanizma

Standart bir KYC kontrolü tam doğum tarihini bir kez, verme anında doğrular. Ondan sonra her yerde aynı kontrol bütünüyle tekrarlanır, aynı doğum tarihi otele, SIM bayisine, yaş kapılı kasaya teslim edilir; çünkü yalnızca eşiği kanıtlamanın bir yolu hiç olmadı. Seçici açıklama, kontrol edilmiş olanı değil, hattan geçeni değiştirir.

Taşıyıcının kimlik bilgisi, onu kim verdiyse onun imzaladığı doğum tarihini içerir. Sunum anında taşıyıcının cüzdanı bir koşul ispatı türetir: "imzalanmış doğum tarihi yaş ≥ 18 koşulunu karşılıyor" biçiminde kriptografik bir ifade, tarihin kendisini açıklamadan. Doğrulayıcının yazılımı ispatın verenin açık anahtarına karşı geçerli olduğunu kontrol eder ve bir boole değeri alır. Altta yatan doğum tarihini hiçbir zaman almaz, saklamaz ya da kaydetmez. Pratikte seçici açıklama budur: olaydan sonra karartma değil, dışarıda bırakılan alanlar hiç iletilmemiş olacak şekilde kurulmuş bir ispat.

Basitçe: takvim tarihi taşıyıcının cihazından hiç çıkmaz. Sınırı geçip kapıya ulaşan yalnızca soyut bir ispat jetonudur; tarihin bir kopyası değil, kısaltılmış bir sürümü de değil.

Bunun neden evrensel yeniden kullanım ilkeli olduğu

Yaş doğrulaması kendine ait bir AML taraması, yaptırım kontrolü ya da belge saklama yükümlülüğü gerektirmez; neredeyse her kimlik bilgisinin zaten taşıdığı tek bir alan üzerindeki tek bir koşuldur. Bu da onu, yeniden kullanılabilir bir kimlik bilgisinin ne işe yaradığının olabilecek en temiz gösterimi yapar: yeni bir doğrulama olayı değil, başka bir yerde çoktan olmuş bir olayın bedelsiz yan ürünü.

Bir otel misafir kayıt kimlik bilgisi, bir telekom SIM etkinleştirme kimlik bilgisi ya da düzenlenmiş herhangi bir katılımdan gelen tam bir KYC kimlik bilgisi; herhangi biri, bir kez ≥L1 güvence düzeyinde verildiğinde, sıfır marjinal doğrulama maliyetiyle bir yaş eşiği ispatı üretebilir. Perakendeci kullanıcıdan yaşını sıfırdan kanıtlamasını istemiyor; kullanıcının zaten tuttuğu kimlik bilgisinden, kendisi hakkındaki tek bir dar soruyu yanıtlamasını istiyor. Kimlik bilgisi taşınabilirliğinin dikeyler arası gerekçesi budur: aynı altta yatan kimlik olgusu, başka hiçbir ortak yanı olmayan bağlamlarda yeniden kullanılır.

Bir alıcı için bunun görünümü

Bir satış noktası ya da kasa satıcısı için bu, mevcut bir akışa cıvatalanmış isteğe bağlı bir hızlı şerit olarak yerleşir; bir kasiyerin ya da kapı görevlisinin kimliği elle kontrol etme hakkının yerine geçmez. Fiziksel bir belgeye bakmak isteyen bir kasiyer ya da fedai bunu hâlâ yapabilir. Bunun eklediği şey, elle kontrolün ya pratik olmadığı (self servis kasa, görevlisiz kiosk, çevrimiçi yaş kapılı bir satın alma) ya da müşterinin başka yerde çoktan geçtiği bir kontrolle gereksizleştiği durumlar için makinede kontrol edilebilir bir yoldur. Solidus'un protokol tabanı birim ekonomisi, bir eşik kontrolünün marjinal maliyetini modellenmiş olarak bir sentin kesrine koyar, hesabı /pricing adresinde gösterilir, ki bu tekrarlanan tam bir KYC yeniden kontrolünün epey altındadır; yine de yeni bir verene karşı yapılan ilk kontrol, üzerinden çekilecek bir yeniden kullanım henüz olmadığı için önbelleklenmiş olandan pahalıdır.

Dürüstlük sınırı

Sıfır veri, hattan geçen şey hakkında mimari olarak doğru bir iddiadır: bunun atlatmayı ortadan kaldırdığı iddiası değildir. Bir kimlik bilgisi taşıyıcısı kilidi açık telefonunu reşit olmayan birine verebilir; tıpkı bugün bir bankoda fiziksel bir kimliğin elden ele geçebildiği gibi. Seçici açıklama veri ifşası problemini kapatır; insan güveni problemini kapatmaz ve kriptografik ya da fiziksel hiçbir yaş doğrulama yöntemi kapatmaz. Bunun yapmadığını da açıkça söylemeye değer: yeniden kullanılan bir yaş ispatını kabul etmek, bir perakendecinin varsa kendi düzenleyici yaş doğrulama yükümlülüğünü ortadan kaldırmaz; o yükümlülüğün üstünde bir kolaylık ve bir maliyet azaltmadır, onun yerine geçen bir şey değil.

Çalışırken görün

Bu sayfa mekanizmayı tarif eder; ispatı yeniden çalıştırmaz. Asıl çalıştırılabilir eser, yani aynı taşıyıcıdan gelen ve birbiriyle ilişkilendirilebilir hiçbir şey paylaştığı gösterilmeyen iki BBS+ sunumu, /docs/unlinkability-demo adresinde duruyor. Burada tarif edilenle aynı altta yatan kurulumdur, kopyalanmış değil ödünç alınmıştır: npm i @solidus-network/auth, paketle gelen demoyu çalıştırın, hesap gerekmez.

Okumaya devam edin

PROTOKOL TARAFINDAN DESTEKLENİYOR

Solidus Verify, Solidus Network üzerindeki ürünlerden biridir.

Aynı kimlik katmanındaki konsensüsü, doğrulayıcı ekonomisini ve diğer ürünleri keşfedin.

Doğum tarihini saklamadan yaş doğrulaması · Solidus — Solidus Verify