Starkware Launches 'private Kyc' To Reduce Personal Data Breach Risk

StarkWare a dévoilé une démo de “KYC Privé” pour Starknet, visant à permettre aux utilisateurs de satisfaire aux exigences de connaissance du client sans fournir des documents d'identité complets. Le système axé sur la confidentialité repose sur des divulgations sélectives utilisant des preuves à divulgation nulle de connaissance, conçu pour confirmer des faits spécifiques—comme l'âge ou la validité des diplômes—tout en gardant les données personnelles sous-jacentes cachées.

Dans l'annonce, StarkWare a déclaré que l'approche utilise les fonctionnalités de confidentialité STRK20 en parallèle avec les preuves STARK à divulgation nulle de connaissance. L'objectif est de réduire la quantité d'informations personnelles que les organisations doivent collecter et stocker, abordant une vulnérabilité clé des flux de conformité d'aujourd'hui : une fois que de grandes bases de données d'identité existent, elles deviennent des cibles de grande valeur.

Points clés

  • La Private KYC de Starknet est conçue pour vérifier des attributs spécifiques (par ex. « plus de 18 ans » ou « l’identifiant est valide ») plutôt que de divulguer l’ensemble des détails du passeport.

  • La démo repose sur des preuves STARK à connaissance zéro afin que les vérificateurs puissent confirmer l’éligibilité sans consulter les données d’identité sous-jacentes.

  • Les étapes côté utilisateur incluent le scan d’un passeport et la preuve de l’éligibilité via des données chiffrées enregistrées on-chain.

  • StarkWare présente la sortie comme une preuve que conformité et confidentialité n’ont pas à s’opposer — notamment en limitant la quantité de données d’identité que les institutions stockent.

  • Le modèle est présenté en contraste avec des approches de vérification biométrique qui avaient suscité des critiques liées aux problèmes de conservation centralisée.

Contrôles d’identité sélectifs sur Starknet

La KYC traditionnelle exige généralement des utilisateurs qu’ils fournissent des documents complets, que les institutions doivent ensuite stocker et protéger. StarkWare soutient que cet échange de données « tout ou rien » est inutile lorsque les réglementations exigent souvent la confirmation d’un seul fait — ou d’un petit ensemble de faits.

Dans le flux proposé, les utilisateurs commencent par scanner leur passeport à l’aide de l’appareil photo d’un smartphone et de la puce NFC de l’appareil pour lire et confirmer que le document est authentique et signé par l’autorité émettrice. Ensuite, les utilisateurs chiffrent les données d’identité vers leur portefeuille Starknet, enregistrent les attributs pertinents dans un registre public on-chain, puis soumettent des preuves à connaissance zéro pour des contrôles ciblés.

Plus précisément, les vérificateurs peuvent valider l’éligibilité en consultant le registre public et en vérifiant les preuves — sans accéder aux données d’identité elles-mêmes. StarkWare a décrit le principe ainsi : la vérification doit « uniquement confirmer le fait précis », par exemple le respect d’une règle d’éligibilité, plutôt que de divulguer le document complet.

StarkWare a aussi averti que les institutions qui collectent des informations d’identité complètes peuvent créer un risque durable. Dans sa formulation, « chaque base de données d’identité devient une responsabilité dès qu’elle existe », soulignant pourquoi limiter ce qui est stocké compte à la fois pour la sécurité et la conformité.

Comment fonctionne la conception de la confidentialité de la démo

StarkWare a présenté la Private KYC comme une démo plutôt qu’un ensemble de fonctionnalités entièrement déployé, mais le déroulé décrit un mécanisme concret de vérification préservant la confidentialité dans un environnement de blockchain publique.

D’abord, les données de passeport sont utilisées localement pendant l’étape de scan et de confirmation d’authenticité. Ensuite, les données d’identité sont chiffrées et associées au portefeuille Starknet d’un utilisateur, ce qui réduit la probabilité que des documents bruts ou des dossiers personnels complets doivent être transmis à chaque contrepartie.

Ensuite, au lieu de partager des documents complets pour chaque demande de vérification, les utilisateurs enregistrent des attributs dans un registre on-chain public et produisent des preuves STARK à connaissance zéro pour les énoncés précis qui doivent être contrôlés. L’équipe de Starknet a indiqué que les vérifications d’identité actuelles « demandent souvent votre document entier alors qu’elles n’ont besoin que d’un seul fait », et l’architecture vise à aligner le niveau de divulgation avec l’exigence de conformité réelle.

L’argument central de StarkWare est que la vérification peut être structurée de sorte que les institutions confirment ce dont elles ont besoin sans créer leur propre copie de l’identité de quelqu’un. L’entreprise a déclaré que cette approche évite la création d’un autre ensemble de données que les organisations devraient ensuite défendre.

Pourquoi la confidentialité de la KYC prend de l’ampleur

La volonté de disposer d’une vérification préservant la confidentialité s’accélère tandis que le risque cyber continue d’augmenter. L’article publié avec l’annonce citait des données de StationX suggérant que les États-Unis ont atteint un record de 3 322 compromissions de données en 2025, soit une hausse de 79 % sur cinq ans. Il mentionnait aussi un coût moyen mondial des violations de données de 4,4 millions de dollars, tel que rapporté par StationX dans ce même contexte.

Au-delà des statistiques plus générales sur les violations de données, le paysage plus large de la conformité est de plus en plus influencé par le fait que les données sensibles — en particulier les données d’identité et les informations d’habilitation — attirent les attaquants. La position de StarkWare consiste donc moins à considérer la cryptographie comme un concept abstrait qu’à modifier les incitations pratiques à collecter et stocker des informations d’identité.

L’approche de l’entreprise reflète aussi une asymétrie importante dans les systèmes de KYC actuels : les utilisateurs ont souvent peu de contrôle sur le nombre de parties qui répètent la collecte, sur la durée de conservation des dossiers, ou sur les normes de sécurité utilisées. La Private KYC, telle qu’elle est présentée, vise à réduire ces risques en limitant la divulgation à ce qui est nécessaire pour les décisions d’éligibilité.

Dans l’écosystème crypto, il existe aussi un exemple des conséquences liées à la conservation (custody) et à la centralisation dans des systèmes d’identité proches de la confidentialité. StarkWare a comparé sa direction à World ID de Sam Altman, qui utilise des preuves zk pour vérifier l’humanité via des scans d’iris sur des orbes matérielles. Cependant, World ID a suscité un retour négatif en raison de la conservation centralisée de données biométriques. La présentation « self-custody » de StarkWare vise à répondre à des préoccupations similaires en évitant le même schéma de conservation pour des données de type biométrique.

À quoi s’attendre ensuite pour la Private KYC de Starknet

La Private KYC sur Starknet est présentée comme une étape vers une vérification prête pour la conformité, protégeant les détails personnels sensibles, mais le caractère démo de l’annonce signifie que les détails d’implémentation et le calendrier de déploiement restent flous. Les investisseurs et les développeurs devraient surveiller le moment et la manière dont les preuves, les registres d’attributs on-chain et les outils de vérification seront intégrés à des applications réelles — en particulier celles qui ont besoin d’une éligibilité vérifiable sans exposition répétée de documents complets.

Cet article a été publié à l’origine sous le titre StarkWare Launches ‘Private KYC’ to Reduce Personal Data Breach Risk on Crypto Breaking News — votre source de confiance pour l’actualité crypto, Bitcoin et les mises à jour blockchain.