World melaksanakan Penjagaan Peribadi

22 Mac 2024 Bacaan 3 Minit

World sedang melaksanakan Penjagaan Peribadi, iaitu satu evolusi dalam penjagaan data yang disyorkan oleh pakar privasi, yang pertama kali diumumkan bersama pengenalan World ID 2.0.

Apakah itu Penjagaan Peribadi, dan bagaimanakah ia memberi manfaat kepada anda?

Penjagaan data peribadi, atau Penjagaan Peribadi, bermaksud maklumat (imej, metadata dan data terbitan) yang dijana di Orb dan digunakan untuk menjana kod iris semasa pengesahan World ID disimpan pada peranti anda. Pendekatan ini memberikan anda kawalan ke atas aliran data ini—bukan sekadar pemadaman, tetapi juga sebarang penggunaan masa hadapan sebelum ia dipadamkan. Sebelum ini, maklumat ini dipadamkan secara lalai.

Selain memberikan anda kawalan, Penjagaan Peribadi membuka kes penggunaan World ID yang baharu dengan membolehkan pengesahan muka untuk aplikasi berkeselamatan tinggi. Dengan pengesahan muka, anda boleh mengesahkan pada bila-bila masa bahawa anda ialah orang yang sama yang menerima World ID anda semasa membuat pengesahan di Orb. Yang penting ini berfungsi secara setempat pada peranti anda, tanpa data anda meninggalkan telefon anda.

Bagi World, memberikan anda kawalan terhadap aliran data anda dengan Penjagaan Peribadi adalah langkah penting ke arah memperkukuh seni bina berpusatkan pengguna projek dan membina rangkaian World ID yang lebih kukuh dan selamat.

Bagaimana Penjagaan Peribadi berfungsi?

Pada peringkat tinggi, Penjagaan Peribadi melibatkan empat komponen: peranti anda, Orb, satu pakej data yang mengandungi imej anda dan storan backend sementara untuk penghantaran. Penting untuk dinyatakan, pihak backend tidak boleh menyahsulitkan pakej data anda.

Berikut ialah cara proses ini berfungsi:

  1. Telefon anda menjana satu pasangan kunci awam-peribadi untuk menyulitkan data anda, kemudian memindahkan kunci awam ke backend.
  2. Backend menjana kunci tambahan untuk semua data yang memerlukan penyulitan berganda dan menghantar kunci awam kepada Orb.
  3. Semasa pengesahan, Orb mencipta imej yang diperlukan untuk mengesahkan World ID anda.
  4. Orb kemudian mencipta pakej data individu anda, menyulitkannya, menandatanganinya untuk memastikan kesahihan dan keselamatan, kemudian menghantarnya ke backend sebelum memadamkan imej-imej tersebut.
  5. Pakej data yang disulitkan dimuat turun ke telefon anda sebelum dipadamkan daripada backend.

Oleh kerana semua data disulitkan dengan kunci awam anda, hasil akhir proses ini ialah koleksi pakej data yang disulitkan yang berada secara eksklusif pada peranti anda. Maklumat anda sentiasa dipadam daripada Orb sebaik sahaja ia dihantar ke peranti anda, dan penggunaan penyulitan berganda dalam rangka penyulitan hujung ke hujung merupakan langkah perlindungan untuk melindungi kerahsiaan dan privasi data anda sekiranya peranti anda terjejas.

Figure

Ilustrasi di atas direka untuk membantu memvisualisasikan aliran kunci dan data sepanjang proses ini. Fail yang disulitkan pengguna ialah templat biometrik yang diperlukan untuk melakukan pengesahan muka dan untuk pendaftaran dalam sistem, manakala fail yang disulitkan secara berganda ialah imej yang belum digunakan tetapi mungkin relevan untuk peningkatan sistem pada masa hadapan.

Dalam kedua-dua kes, fail tersebut tidak boleh dinyahsulitkan sama ada oleh World Foundation atau Tools for Humanity. Sistem ini direka dengan sengaja untuk memastikan data anda kekal selamat walaupun dalam kes berlaku pencerobohan oleh pihak berniat jahat.

Mengapakah Penjagaan Peribadi penting?

Penjagaan Peribadi merupakan contoh utama seni bina berpusatkan pengguna, yang merupakan sebahagian penting dalam World Tech Tree.

Apabila seni bina sistem difokuskan kepada anda, pengguna, lebih mudah untuk memisahkan dan menggantikan komponen sistem lain seperti "Orb" dan "keunikan"—pemisahan yang diperlukan untuk membina protokol terbuka dan tanpa kebenaran yang boleh dimiliki serta ditadbir oleh seramai mungkin orang (ketahui lebih lanjut tentang perkara ini di sini).

Selain itu, dengan Penjagaan Peribadi, Penjagaan Data pilihan tidak lagi ditawarkan semasa lawatan anda ke Orb. Ini membantu memastikan semua orang dapat mempelajari tentang World sebelum memutuskan sama ada mereka ingin berkongsi maklumat mereka untuk membantu menambah baik projek.

Ketahui lebih lanjut

Untuk maklumat lanjut mengenai Orb, privasi dan World Tech Tree, sila lihat bahagian Pelaksanaan Teknikal dalam kertas putih protokol World.

Anda juga boleh mengetahui lebih lanjut tentang protokol World dengan melawat laman web World, menyertai perbualan harian di Twitter/X, Telegram, Discord, YouTube dan LinkedIn, atau mendaftar untuk surat berita blog di bahagian bawah halaman ini.

Penafian

Kandungan di atas hanya terapakai setakat tarikh yang dinyatakan. Selain itu, kandungan ini tertakluk kepada risiko, ketidaktentuan dan andaian, dan oleh itu mungkin tidak tepat serta boleh berubah tanpa notis. Terma penafian penuh boleh didapati dalam Terma Penggunaan kami, dan Maklumat Penting Pengguna boleh didapati di halaman Risiko.

Maklumat dalam artikel ini sudah lebih 12 bulan dan mungkin sudah lapuk. Sila lawati world.org/blog untuk maklumat terkini tentang projek ini.