Starkware Launches 'private Kyc' To Reduce Personal Data Breach Risk

StarkWare представила демо-версию "Private KYC" для Starknet, стремясь позволить пользователям выполнять требования по знанию клиента, не передавая полные документы личности. Система, ориентированная на конфиденциальность, построена вокруг выборочных раскрытий с использованием нулевых доказательств знания, предназначенных для подтверждения конкретных фактов — таких как возраст или действительность удостоверений — при этом скрывая основные личные данные.

В объявлении StarkWare заявила, что подход использует функции конфиденциальности STRK20 наряду с нулевыми доказательствами STARK. Цель состоит в том, чтобы сократить объем личной информации, которую организациям необходимо собирать и хранить, устраняя основную уязвимость современных рабочих процессов соблюдения: как только большие базы данных идентификации существуют, они становятся целями высокого значения.

Ключевые выводы

  • Приватный KYC Starknet разработан для проверки конкретных атрибутов (например, "старше 18" или "учетные данные действительны"), а не для раскрытия полных данных паспорта.

  • Демо полагается на доказательства с нулевым разглашением STARK, так что проверяющие могут подтвердить соответствие, не просматривая базовые данные об идентичности.

  • Шаги со стороны пользователя включают сканирование паспорта и подтверждение соответствия с помощью зашифрованных данных, зарегистрированных в блокчейне.

  • StarkWare представляет релиз как доказательство того, что соблюдение норм и конфиденциальность не должны конфликтовать — особенно ограничивая количество данных об идентичности, которые учреждения хранят.

  • Модель позиционируется как контраст подходам биометрической верификации, которые подверглись критике из-за централизованных проблем хранения.

Выборочные проверки идентичности на Starknet

Традиционный KYC обычно требует от пользователей предоставления полных документов, после чего учреждения должны хранить и защищать чувствительную информацию. StarkWare утверждает, что такой "все или ничего" обмен данными излишен, когда регуляции часто требуют подтверждения только одного или небольшого набора фактов.

В предложенном процессе пользователи начинают с того, что сканируют свой паспорт с помощью камеры смартфона и NFC-чипа устройства, чтобы прочитать и подтвердить, что документ подлинный и подписан выдавшим органом. После этого пользователи шифруют данные об идентичности в своем кошельке Starknet, регистрируют соответствующие атрибуты в публичном реестре на блокчейне и представляют доказательства с нулевым разглашением для целевых проверок.

Критически важно, что проверяющие могут подтвердить соответствие, консультируясь с публичным реестром и проверяя доказательства — без доступа к самим данным об идентичности. StarkWare описала принцип следующим образом: верификация должна "подтверждать только точный факт", такой как соответствие правилу приемлемости, а не раскрывать полный документ.

StarkWare также предупреждала, что учреждения, собирающие полную информацию об идентичности, могут создать долговременный риск. В его формулировке, "каждая база данных идентичности становится обязательством в тот момент, когда она существует", подчеркивая, почему ограничение хранимой информации имеет значение как для безопасности, так и для соблюдения норм.

Как работает дизайн конфиденциальности демо

StarkWare представила Приватный KYC как демо, а не как полностью развернутый набор функций, но рабочий процесс описывает практический механизм для верификации с сохранением конфиденциальности в публичной блокчейн-среде.

Сначала данные паспорта используются локально на этапе сканирования и подтверждения подлинности. Затем данные об идентичности шифруются и связываются с кошельком пользователя Starknet, уменьшая вероятность того, что сырые документы или полные личные записи необходимо передавать каждому контрагенту.

Затем, вместо того чтобы предоставлять полные документы для каждой проверки, пользователи регистрируют атрибуты в публичном реестре на блокчейне и производят доказательства с нулевым разглашением для конкретных утверждений, которые необходимо проверить. Команда Starknet заявила, что текущие проверки идентичности часто "запрашивают ваш целый документ, когда им нужно только одно фактическое утверждение", и архитектура намерена согласовать уровень раскрытия системы с фактическими требованиями соблюдения норм.

Основной аргумент StarkWare заключается в том, что верификация может быть структурирована так, чтобы учреждения подтверждали то, что им нужно, не создавая своей копии чьей-то идентичности. Компания заявила, что этот подход избегает создания еще одного набора данных, который затем организациям придется защищать.

Почему конфиденциальность KYC набирает популярность

Стремление к верификации с сохранением конфиденциальности происходит на фоне растущих киберрисков. В статье, сопутствующей анонсу, были приведены данные StationX, свидетельствующие о том, что в США было зафиксировано рекордное количество 3,322 компрометаций данных в 2025 году, что представляет собой увеличение на 79% за пять лет. Также упоминалась глобальная средняя стоимость утечки данных в 4.4 миллиона долларов, как сообщалось StationX в том же контексте.

В дополнение к широким статистическим данным о утечках данных, более широкий ландшафт соблюдения норм все больше формируется реальностью того, что чувствительные записи — особенно данные об идентификации и учетные данные — привлекают атакующих. Позиционирование StarkWare, следовательно, больше связано с криптографией как абстрактным понятием и больше с изменением практических стимулов для сбора и хранения информации об идентичности.

Подход компании также отражает важную асимметрию в современных системах KYC: пользователи часто имеют мало контроля над тем, сколько сторон повторно собирают информацию, как долго записи хранятся или какие стандарты безопасности используются. Приватный KYC, как представлено, направлен на снижение этих рисков, ограничивая раскрытие необходимым для принятия решений о соответствии.

В криптоэкосистеме также есть пример последствий хранения и централизации в системах идентификации, связанных с конфиденциальностью. StarkWare сравнила свое направление с World ID Сэма Алтмана, который использует zk-доказательства для проверки человечности через сканирование радужной оболочки на аппаратных шарах. Однако World ID подверглась критике за централизованное биометрическое хранение. Формулировка StarkWare о 'самостоятельном хранении' направлена на решение подобных проблем, избегая той же схемы хранения для биометрических данных.

Что следующее наблюдать для приватного KYC Starknet

Приватный KYC на Starknet позиционируется как шаг к верификации, готовой к соблюдению норм, которая защищает чувствительные личные данные, но демо-природа анонса означает, что детали реализации и сроки развертывания остаются неясными. Инвесторы и строители должны следить за тем, когда и как доказательства, реестры атрибутов на блокчейне и инструменты для проверяющих будут интегрированы в реальные приложения — особенно те, которые нуждаются в аудируемом соответствии без повторного раскрытия полных документов.

Эта статья изначально была опубликована как StarkWare запускает 'Приватный KYC' для снижения риска утечки личных данных на Crypto Breaking News — ваш надежный источник новостей о криптовалютах, новостей о Биткойне и обновлений блокчейна.