World开源ProveKit推动隐私保护身份验证
World(前称Worldcoin),由OpenAI联合创始人萨姆·奥特曼参与创办,近日宣布将其零知识身份验证工具包ProveKit全面开源。该工具此前在4月通过World ID项目进行限量测试,如今向开发者群体开放源代码,助力更广泛的隐私保护认证技术落地。
据World基金会发言人介绍,ProveKit允许用户直接在个人手机或浏览器中生成加密证明,从而验证年龄、国籍或合法身份文件的所有权等信息,而无需透露具体个人数据。验证方只能获得对应声明的真伪确认,避免敏感信息泄露。发言人称,此举旨在促进技术的中立性与无权限访问,强化用户隐私保障。
本地证明机制减少数据泄露风险
不同于将数据上传至外部服务器进行处理,ProveKit采用本地生成证明的设计,所有敏感信息均留存于用户设备上,从而降低了数据外泄风险。该工具集支持Aztec开发的Rust风格零知识语言Noir,可灵活创建多种可验证声明,无需将相关数据直接打包于应用程序中。
应用层面,ProveKit可在智能手机及普通浏览器环境完成证明生成,官方数据显示一般手机能在数秒内完成验证,低端设备亦能在30秒内处理完毕。
与NFC芯片身份文件结合应用
World强调,持有NFC芯片的身份证件(如护照、国家身份证)信息可通过World ID本地存储,相关数据仅在设备内部生成零知识证明。此类证件由发行机关进行密码学签名,能在零知识电路中验证其真伪。该机制确保信息不被World基金会、Tools for Humanity或其他第三方访问。
兼顾后量子安全与链下高效验证
ProveKit定位于128位后量子安全标准,不依赖可信设置,兼顾现有及量子攻击防护。当前1.0版已投入生产,并针对服务器及移动端链下验证进行了优化。World同时研发2.0版,目标进一步缩减证明尺寸与运算资源消耗,并提升链上验证效率。
发言人透露,新版本拟支持Groth16证明方案,实现对World Chain、以太坊、Base和Solana等主流区块链的高效验证。此前World ID基于以太坊基金会Semaphore协议,也采用了该方案。
隐私身份工具面对全球监管考验
World继续推进基于生物识别的身份项目时,其在西班牙、肯尼亚、巴西、印尼、韩国、香港及菲律宾等多地面临监管审查。公司表示,正在不断同全球监管机构沟通,以确保合规拓展。
行业观点
近期有报道指出,FBI新奥尔良分局正在调查暗网服务Nexus贩售超过1.53亿份美加驾照扫描件,数据疑似来源于身份验证公司IDScan.net。在此背景下,World区块链负责人Remco Bloemen强调:“身份文件只应通过零知识证明认证,无需暴露所有个人信息以验证驾照有效性。”
World此次开源ProveKit,或为身份验证技术提供一种更安全、去中心化的新思路,值得关注后续市场及监管动态。