Что такое Proof of Personhood?

icon PEOPLE
Фото - Что такое Proof of Personhood?
Почти каждая цифровая платформа требует подтвердить, что вы человек. Забавно, не правда ли? И пускай доверять проверку «человечности» машинам может показаться странной идеей, подобные меры служат отличным средством для борьбы с ботами и фейковыми аккаунтами. Proof of Personhood (PoP) — одна из методик личностной верификации; в действительности, довольно-таки комплексная механика.
Средства онлайн-верификации разнообразны как в особенностях внутреннего устройства, так и в уровне безопасности. Многие сайты применяют инструментарий CAPTCHA (Completely Automated Public Turing tests to tell Computers and Humans Apart, или же полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей), в рамках которого приходиться разглядывать кривые надписи, выбирать на фото объекты или решать логические головоломки. Тем не менее эти решения тоже не лишены недостатков в защитном плане, и боты, или же аккаунты-дубликаты, способны их обойти. Но тут в дело вступает технический прогресс, а вместе с ним и Proof of Personhood (доказательство личности). С помощью криптографии сканирования отпечатков пальцев и бесперебойного доступа к социальным сетям решения Proof of Personhood позволяют удостовериться, что взаимодействие с какой-либо платформой инициировала уникальная личность. 

Безопасность и конфиденциальность верификации личности: при чем здесь блокчейн?

Proof of Personhood — альтернатива классическим средствам онлайн-защиты, в рамках которой для регистрации пользователям приходится предоставлять свои персональные данные, в том числе имя и электронную почту, иногда даже паспорт. Традиционный подход не лишен изъянов, поскольку риски утечки и кражи персональных данных остры как никогда.

Блокчейн-технологии предлагают частичное решение этих вызовов. Благодаря цепочкам блоков пользователи могут взаимодействовать с децентрализованными приложениями и при этом не раскрывать персональные данные. Для авторизации в этом случае применяются криптокошельки, а имена учетных записей и вовсе представляют собой строку непонятных символов, по которой личность пользователя вычислить будет попросту невозможно. Другое преимущество децентрализованных платформ заключается в том, что они хранят данные не в одном месте, а на нескольких компьютерах (узлах), что образуют единую сеть. Впрочем, децентрализация имеет собственные слабые места. Одна из главных проблем таких систем — атаки Сивиллы и риски, сопряженные с ними. Недобросовестные пользователи применяют мультиаккаунтинг-технику с различными целями, будь то нарушение работы систем безопасности или подтверждение фальшивых транзакций.

Системы верификации личности с фокусом на конфиденциальности и защищенности данных уже давно находятся в центре внимания разработчиков и исследователей из сферы кибербезопасности. В 2014 году основатель Ethereum Виталик Бутерин опубликовал обширную статью, где подробно расписал необходимость создания уникальной системы идентификации. Он предложил разработать механизм, при котором идентификация в блокчейн-сетях будет базироваться не на учетных записях, а на токенах-антисивиллах, что будут распределятся максимально эффективным образом, повысив устойчивость цепочек блоков к мошенническим воздействиям. 

С течением времени, естественно, и сектор исследований, и сектор разработчиков блокчейн-идентификационных платформ шагнули далеко вперед. А само доказательство личности как термин всплывало с середины 2010-х годов среди таких проектов, как Civic, BanQu и uPort (который в 2020 году выкупила компания Consensys).

Proof of Personhood: механика и особенности

Для того, чтобы гарантировать безопасную верификацию личности, протоколы PoP применяют блокчейн-технологии и алгоритмы шифрования. Среди основных принципов можно выделить высокую сопротивляемость атакам Сивиллы, эффективные механизмы управления и надежную защиту права собственности. Эти технологии используют различные методы, среди которых биометрические проверки или доказательства с нулевым разглашением. Однако цель остается единой — обеспечить пользователя уникальным идентификатором(ID). Это возможно благодаря взаимосвязи между отдельными лицами и агенствами, что отвечают за верификацию, и непосредственно идентификатором личности.

Представляем вашему вниманию примеры Proof of Personhood-решений. 

World ID от WorldCoin — компания, одним из основателей которой является генеральный директор OpenAI Сэм Альтман. WorldCoin представляет собой децентрализованную платформу с открытым исходным кодом и собственной системой цифровой идентификации под названием World ID. Для верификации личности пользователя она собирает сканы глазных яблок. Биометрический метод позволяет идентифицировать уникальных пользователей без раскрытия их личности. После прохождения верификации пользователи получают криптовалюту Worldcoin. Проект не лишен противоречий, у него хватает как критиков, так и почитателей. В настоящее время он запрещен в Португалии, Испании, Кении и Гонконге ввиду ряда различных факторов, связанных с вопросами пользовательских данных. Другой же лагерь, в числе которых и Виталик Бутерин, напротив, уверен, что Worldcoin отличается прогрессивным подходом и ориентирован на конфиденциальность.  
Civic Pass. Проект представляет собой платформу управления идентификацией, что позволяет пользователям получить собственные доказательства личности. Посредством инструментария Civic юзеры, равно как и dapps, могут проверить, действительно ли кошелек принадлежит верифицированному лицу. Среди этих инструментов — платформа Proof of Humanity, благодаря которой организации могут удостовериться, кто именно управляет кошельком — человек, программный ИИ-агент или же бот. Поддержку Civic Pass внедрили многие блокчейны, включая Ethereum, Solana и Polygon. В портфеле решений проекта — настраиваемые системы верификаций, CAPTCHA и определение местоположения. Прежде мы публиковали детализированный анализ сервиса Civic.

Gitcoin Passport.
Нужен Web3-паспорт? Познакомьтесь ближе с Gitcoin. Его функционал предусматривает идентификацию личности на разнообразных платформах Web2 и Web3. Блокчейн-проект основывается на децентрализованных идентификаторах (DID), которые обеспечивают пользователям контроль и идентификацию без услуг централизованных провайдеров.  

PoP-доказательства: перспективы и вызовы 

ИИ и его стремительный прогресс принесли множество побочных эффектов, в том числе и качественные дипфейки. А для поиска машин доказательства личности — многообещающий инструмент. Повышенная безопасность блокчейн-платформ и гарантии уникальных цифровых сессий человеческого взаимодействия, а еще подтверждения подлинности для постов в сети. Тем не менее платформы Proof of Personhood все еще подвержены регуляторным трудностям, и риски конфиденциальности, уязвимости строения, вместе с излишней централизацией тоже никуда не делись.  Когда эти вызовы удастся преодолеть или минимизировать, технология, скорее всего, выйдет на путь общественного принятия. 

Web3-райтер и по совместительству крипто-HODLер. Отслеживает тенденции рынка, а также интересуется новейшими технологиями.