Una demanda colectiva contra Coinbase ha planteado preocupaciones sobre la recolección y almacenamiento de datos biométricos por parte de las empresas de tecnología. Nanak Nihal Khalsa argumenta que confiar en identificadores biométricos inmutables plantea riesgos permanentes, ya que no pueden ser restablecidos una vez comprometidos.

Mosaico de Regulaciones de Privacidad a Nivel Estatal

Una demanda colectiva presentada recientemente contra el intercambio de criptomonedas Coinbase ha vuelto a poner de relieve la recolección y uso de datos biométricos por parte de las empresas de tecnología. Aunque la demanda se basa en el supuesto incumplimiento o negativa de Coinbase a cumplir con la Ley de Privacidad de Información Biométrica del Estado de Illinois, la acción colectiva destaca, no obstante, los desafíos que enfrentan las empresas de tecnología que sirven a clientes o usuarios en más de una jurisdicción.

Las empresas de Web3 y tecnología a menudo están seguras de que su recolección o uso de datos biométricos obtenidos de los clientes se ajusta a la ley. Sin embargo, instancias pasadas en las que incluso gigantes corporativos como Google se vieron obligados a pagar más de $1.3 mil millones para resolver violaciones de la ley de privacidad de datos parecen apoyar la idea de tener una ley federal de privacidad integral en lugar del mosaico de regulaciones a nivel estatal.

Sin embargo, para los clientes o usuarios cuyos datos biométricos sensibles son capturados por las principales empresas de Web3, incluidos los intercambios de criptomonedas, los riesgos son aún mayores. Los crecientes incidentes en los que los usuarios de criptomonedas con importantes tenencias son blanco de pandillas armadas parecen sugerir que los ciberdelincuentes pueden estar en posesión de información sensible del usuario, incluidos datos biométricos.

Como demuestra el reciente caso de ciberataque a Coinbase, permitir que empleados no esenciales tengan acceso a los datos de los usuarios puede resultar costoso en términos financieros. Sin embargo, como dijo recientemente Michael Arrington, cofundador de Arrington Capital, el costo humano de esto probablemente será mucho más alto que los $400 millones robados. Esta afirmación parece estar respaldada por los constantes incidentes en los que los influenciadores de criptomonedas o los poseedores de cantidades significativas de activos criptográficos son blanco de criminales armados.

En un incidente reciente, Festo Ivaibi, el fundador de una plataforma de educación en criptomonedas y blockchain en Uganda, fue secuestrado por criminales que se hacían pasar por miembros de las fuerzas de seguridad del país. Durante la ordeal, Ivaibi fue asaltado por los criminales que parecían estar al tanto de que tenía una cantidad sustancial de criptomonedas en su billetera de Binance. El fundador perdió finalmente $500,000 pero quedó vivo para contar la historia. Tanto el ciberataque a Coinbase como el encuentro del fundador africano demuestran cómo se almacenan los datos sensibles de los usuarios y quién tiene acceso a ellos es importante.

‘Privacidad por Arquitectura, No Privacidad por Esperanza’

Mientras tanto, el llamado de Arrington por castigos, incluida la prisión para los ejecutivos de empresas que no manejan adecuadamente los datos de los usuarios, demuestra las dificultades que enfrentan las empresas de Web3 y tecnología al recopilar y almacenar información sensible de los clientes. La encrucijada que enfrentan empresas como Coinbase y otras también muestra cuán limitadas son actualmente las protecciones para las empresas de Web3. Entonces, ¿cómo pueden las empresas garantizar la seguridad de los sistemas de identidad de Web3?

Según algunos expertos, la solución radica en una arquitectura de privacidad modular que prioriza la flexibilidad y el control del usuario, en lugar de modelos rígidos y pesados en biometría. En lugar de obligar a los usuarios a un sistema donde sus datos biométricos son capturados y almacenados de manera central, esta arquitectura permite configuraciones de privacidad más adaptables y dirigidas por el usuario. Esto significa que los usuarios pueden elegir cómo y cuándo verificar aspectos de su identidad sin necesariamente revelar los datos sensibles y crudos subyacentes.

Nanak Nihal Khalsa, el cofundador del proyecto Web3 Holonym, es un defensor de este enfoque. Dijo a Bitcoin.com News que la identificación sin un diseño que preserve la privacidad, especialmente las pruebas de conocimiento cero, es una bomba de tiempo. Agregó que mientras las plataformas y los intercambios almacenen datos sensibles de usuarios en bases de datos centralizadas, crean puntos de atracción que inevitablemente atraen a atacantes. Explicó por qué un enfoque modular es revolucionario.

“Un enfoque modular para la arquitectura de privacidad cambia la ecuación. Las pruebas de conocimiento cero y otros credenciales verificables permiten a las plataformas cumplir con los requisitos de cumplimiento sin almacenar o incluso ver la información más sensible de los usuarios. La identidad se convierte en una prueba, no en un archivo.”

El cofundador insiste en que tales soluciones son cada vez más importantes porque los datos recopilados por las empresas de Web3 son cada vez más personales. Argumenta que confiar en biometría como huellas dactilares o ADN para la identificación plantea un riesgo permanente: una vez comprometidos, a diferencia de las identificaciones gubernamentales, estos identificadores personales únicos no pueden ser restablecidos.

Holonym de Khalsa ofrece una solución de identidad digital modular que utiliza ZKPs para la privacidad y el cumplimiento, en lugar de biometría. Su protocolo Human ID ha permitido hasta la fecha a más de 125,000 usuarios seudónimos en 180 países verificar su identidad sin revelar su identidad. Con un diseño centrado en la privacidad y descentralizado, Holonym busca “traer derechos digitales al mundo”, alentar a los sitios web e incluso a los gobiernos a adoptar su protocolo para la verificación de identificación. Este enfoque modular, según Holonym, ayuda a mitigar los riesgos de seguridad y genera confianza en la identidad digital.

Mientras tanto, Khalsa reconoció que incidentes como la reciente violación de Coinbase destacan un problema más profundo en la infraestructura de criptomonedas y subrayan cuán defectuosos son los sistemas de identidad basados en arquitecturas centralizadas y monolíticas.

“El futuro del cumplimiento no se trata de recopilar más datos. Se trata de demostrar más con menos. Privacidad por arquitectura, no privacidad por esperanza,” dijo el cofundador.


#binance #wendy #BTC走势分析 $BTC