World公開ProveKit 助推隱私友好身份驗證
由OpenAI共同創辦人薩姆·奧特曼參與創立的World(前稱Worldcoin),近日正式將其零知識身份驗證工具包ProveKit全數開源。在今年4月份,ProveKit已於World ID項目中展開限量測試,現全面解鎖源碼,讓更多開發者參與並推動隱私保護驗證技術的普及與應用。
World基金會發言人表示,ProveKit允許用戶於手機或瀏覽器端本地生成加密證明,可用於確認年齡、國籍或合法身份文件持有權,而無需洩露具體個人信息。驗證方收到的是對特定聲明之真偽的確認,有效避免敏感數據外洩,強調技術中立及用戶隱私的最大保障。
本地證明機制降低資料外洩風險
ProveKit的核心在於所有敏感信息均留存在用戶設備,無需將數據傳輸到外部伺服器進行處理。該工具套件支持Aztec開發的Rust風格零知識編程語言Noir,能靈活定義多樣驗證聲明,無須將資料打包至應用程式,顯著提升資訊安全性。
在應用層面,無論是智慧手機或普通瀏覽器皆可完成證明生成。官方數據顯示,一般手機能於數秒內完成該過程,即使較低階裝置亦能在30秒內完成驗證。
NFC晶片身份證結合驗證
World強調,諸如護照、國家身分證等搭載NFC晶片的證件,可透過World ID進行本地存儲,相關資訊僅於用戶裝置內部產生零知識證明。此類證件由發證機關採用密碼學簽名,並可在零知識電路中驗證真偽,確保包括World基金會與Tools for Humanity在內的第三方無法存取用戶私人數據。
後量子安全與高效鏈下驗證
ProveKit遵循128位元後量子安全標準,不依賴可信設置(trusted setup),兼顧現有安全需求及未來量子攻擊風險。當前1.0版已商業運行,並針對伺服器端與移動端進行鏈下驗證的性能優化。
World正研發2.0新版,計畫進一步縮小證明體積與減少運算資源消耗,並強化鏈上驗證效能。新版本將支持Groth16證明方案,以利更有效地驗證包括World Chain、以太坊、Base及Solana等主流公鏈。此前World ID基於以太坊基金會Semaphore協定,也採用該方案。
面對全球多地監管挑戰
在推進以生物識別為基石的身份認證先鋒專案過程中,World於西班牙、肯亞、巴西、印尼、南韓、香港及菲律賓等地遭遇不同程度的監管審查。公司表示持續與各國監管機構展開對話,致力於符合法規前提下推廣技術。
業界關注身份認證安全
近期,美國FBI新奧爾良分局調查暗網服務Nexus涉嫌販售超過1.53億份美加駕照掃描件,疑似來源於身份驗證公司IDScan.net。World區塊鏈負責人Remco Bloemen強調,「身份文件的驗證應全面採用零知識證明技術,以避免暴露完整個人資料,確保駕照等證件的有效性驗證更加安全。」
此次ProveKit的開源,有望為身份認證領域引入更安全、去中心化的驗證方案。市場及監管機構對此技術的接受與後續發展值得持續追蹤。