Worldcoin|World ID 2.0增加登入验证功能并强化隐私安全性


根据 Worldcoin 公告,去中心化身份 (DID) 项目World ID 推出 2.0 更新,提供支持Telegram、Discord、Minecraft 等应用第三方验证的外挂,也将验证层级划分,不强制所有人都需扫描虹膜。改善既有使用者体验并带来 World ID 第一个实际应用场景 — 登入验证。

什么是 World ID?

World ID 是 Worldcoin 计划的一环,该计划旨在提供全世界一个统一的去中心化身份系统,协助没有数位帐户的人使用网路产品并降低既有验证系统的摩擦。Worldcoin 由三个关键产品组成,分别是:

  • World ID:一个去中心化身份 (DID) 专案,过去是借由扫描虹膜给予用户唯一身份,是计划的核心产品,目前约有 260 万人完成虹膜注册。
  • World APP:一个去中心化加密钱包 APP,提供用户金钥对,以承接用户注册的 World ID,并作为未来身份系统的客户端。
  • World Coin (WLD):借由经济诱因激励用户注册 World ID,共有 100 亿枚代币,计划发给 10 亿人,团队与投资人拥有 25% 左右份额。

基本上就是产业内常见的 DID、钱包、代币,不过由于背后团队是 OpenAI 创办人 Sam Altman,因此得到较多的关注与资源,在强调生态系统与跨界合作的去中心化身份产品,拥有独特优势。

不过也因为扫描虹膜的资安疑虑、人头帐户走私买卖、代币分配机制与理念相违背等争议,在社群上出现许多正反讨论。

如今 World ID 2.0 更新将尝试解决上述部分问题,并推出登入验证服务。主要的更新内容有:

  • 提供多元应用验证服务
  • 划分验证层级
  • 安全性与可操作性优化

提供多元应用验证服务

World ID 已经可以用于部分产品的登入验证。

去中心化身份的价值就在于使用情境,若能使用的产品或是服务越多,该去中心化身份就越有用,就会有越多用户来申请,因此商业开发与扩大生态系绝对是 World ID 最重要的目标。

World ID 团队已经推出部分热门应用的验证外挂,包含 Discord、Reddit、Minecraft、Telegram、Shopify 等应用程式第三方外挂,提供平台管理员选用。

例如 Telegram 的群组管理者可以选择将支持World ID 验证的聊天机器人加入群组,要求成员需要使用 World ID 登入才可以交谈;或者是 Minecraft 的伺服器管理员可以使用支持World ID 验证的插件,作为另类白名单设计。

用户需要使用 World APP 即可完成上述验证,可能是扫描 QR Code 或者直接签属,过程中利用零知识证明 (ZKP) 保护用户资料在登入时不外泄。

完整支持的应用程式可以从官网查询。

划分验证层级

World ID 2.0 提供多层级的身份,满足不同使用场景。

仅有少数人完成 Orb 机器扫描注册 World ID,上述验证服务若维持现有扫描虹膜的注册标准,那么对于大多用还未注册的户现阶段是非常不方便的 (不论是隐私疑虑或是现在 Orb 扫描注册地点本来就少)。

因此 World ID 2.0 借由划分更多样的验证层级,以降低验证需求并符合更多元的使用场景,例如游戏的验证要求就不没有金融服务来得高,不同的产品可以依照需求客制化决定。

World ID 2.0 分为三个身份层级:

  • World ID Device:允许用户利用行动装置验证,即可获得此阶身份。
  • World ID Orb:如同 World ID 1.0,需要经过受信任的扫描虹膜机台 (Orb) 验证独一性与生物活性,才可获得 World ID Orb 身份。
  • World ID Orb+:最严格的身份层级,该身份除了虹膜还需要扫描人脸辨识验证,验证发生于用户行动装置本地端。

安全性与可操作性优化

World ID 2.0 在帐号安全性与操作性上有不少优化,包含:

  • 更改/删除 World ID:用户的 World ID 若遭到窃取,可以重新注册;用户也可以在任何时候删除虹膜资讯 (降低身份验证层级) 以保持隐私性。
  • Personal Custody:借由用户装置,新增自托管资讯功能 (包含 World ID Orb+ 身份等级的人脸辨识资讯),并取消官方托管资料方案,增加用户资料安全性与隐私性。
  • 支持OIDC、OAuth 2.0 协议:World ID 将可以支持类似「FB、Google」等第三方帐号登入机制。
  • Wallet Bridge:一种开源协议,优化钱包签署签名登入外部服务的流程与效率。

World ID 成功关键是生态大小而非技术

在本次更新终于看到 DID 除了发行代币以外的用途,World ID 2.0 基本上就是将 DID 用户登入验证的服务放大,作为其第一个真实用例。

也看到团队对于隐私的重视,确实做出了不少调整,希望可以减少大众对于隐私安全的疑虑。

不过去中心化身份领域最重要的是其身份的「应用价值」,需要有足够多的应用响应并支持才可能产生影响力。例如需要有越多的 Discord 管理员选择使用此方式验证,或者需要有越多的应用程式将 World ID 作为预设的第三方登入选项,那么这个身份才有用处。

目前看来 World ID 仅仅是在打基础,产品设计与技术上的问题克服后,该如何让生态做大,是团队未来最大的挑战。

距离受到各方产品与厂商实际意义上的整合, World ID 还有很长的一段路要走。

本文链接地址:https://www.wwsww.cn/hqfx/23287.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。