Το Keyring είναι ένα open-source ψηφιακό πορτοφόλι του Harvard που αποθηκεύει βιομετρικά δεδομένα αποκλειστικά στο κινητό σου, χωρίς εταιρικούς servers.
Το Harvard παρουσίασε το Keyring, ένα open-source ψηφιακό πορτοφόλι ταυτότητας που αποθηκεύει τα βιομετρικά δεδομένα του χρήστη απευθείας στη συσκευή του — και όχι σε εταιρικούς servers. Η εφαρμογή αναπτύχθηκε από το Applied Social Media Lab του πανεπιστημίου και αποσκοπεί στο να δώσει στους χρήστες πλήρη έλεγχο της ψηφιακής τους ταυτότητας, μακριά από τις πρακτικές συγκέντρωσης και εμπορευματοποίησης προσωπικών δεδομένων.
Τι κάνει διαφορετικά το Keyring
Σήμερα, τα περισσότερα συστήματα επαλήθευσης ταυτότητας στο διαδίκτυο στηρίζονται σε κεντρικές βάσεις δεδομένων εταιρειών. Αυτό σημαίνει ότι κάθε φορά που επιβεβαιώνεις ότι είσαι ενήλικας, ότι είσαι πραγματικός χρήστης ή ότι έχεις συγκεκριμένα προσόντα, μεταδίδεις δεδομένα σε τρίτους — και αυτά τα δεδομένα συχνά αποθηκεύονται, αναλύονται και αξιοποιούνται εμπορικά.
Το Keyring ακολουθεί διαφορετική φιλοσοφία: λειτουργεί ως ψηφιακό πορτοφόλι που επαληθεύει μόνο ό,τι χρειάζεται να επαληθευτεί. Αν κάποια υπηρεσία θέλει να μάθει αν ο χρήστης είναι ενήλικας, το Keyring επιβεβαιώνει αυτό το γεγονός χωρίς να αποκαλύπτει την πραγματική ημερομηνία γέννησης. Αν χρειαστεί επαλήθευση email, το Keyring επιβεβαιώνει τη διεύθυνση χωρίς να εκθέτει το username.
Αποκεντρωμένο δίκτυο εμπιστοσύνη
Πέρα από τον έλεγχο ταυτότητας, το Keyring χτίζει ένα decentralized trust graph — ένα δίκτυο στο οποίο κανείς κεντρικός φορέας δεν κρατά τα δεδομένα σου, αλλά οι επαφές και συνδέσεις σου επαληθεύουν αμοιβαία τα στοιχεία τους. Η πλατφόρμα επιτρέπει επίσης σε δύο άτομα να επιβεβαιώσουν μια φυσική επαφή χωρίς να χρειαστεί να περάσουν από δίκτυα όπως το LinkedIn.
Το Keyring αναπτύχθηκε σε συνεργασία με το Decentralized Trust Graph Working Group του Linux Foundation και ήδη δοκιμάζεται στην πλατφόρμα Bluesky. Υπηρεσίες όπως το Tinder έχουν ήδη ξεκινήσει να εξετάζουν βιομετρικούς ελέγχους για την πιστοποίηση πραγματικών χρηστών, γεγονός που αναδεικνύει πόσο μεγάλο πρόβλημα έχει γίνει η επαλήθευση ταυτότητας στο διαδίκτυο.
Το μεγαλύτερο εμπόδιο δεν είναι τεχνικό
Το βασικό εμπόδιο για την ευρεία υιοθέτηση του Keyring δεν εντοπίζεται στην τεχνολογία, αλλά στη θέληση των θεσμών. Κυβερνήσεις, εταιρείες και οργανισμοί θα πρέπει να εκδίδουν και να αναγνωρίζουν verified credentials συμβατά με το σύστημα — κάτι που απαιτεί να εγκαταλείψουν τον έλεγχο που έχουν σήμερα επί των δεδομένων των χρηστών. Οι ερευνητές του Harvard εκτιμούν ότι η πιο ρεαλιστική διαδρομή είναι μια κοινωνική πίεση από τη βάση, με αίτημα μεγαλύτερης ψηφιακής αυτονομίας για τους χρήστες.
Η άποψή μας στο Techblog
Το Keyring αγγίζει ένα ζήτημα που μας αφορά όλους: κάθε φορά που χρησιμοποιούμε μια online υπηρεσία, αφήνουμε πίσω μας ψηφιακά ίχνη που συχνά δεν ελέγχουμε. Ένα σύστημα που επιτρέπει επαλήθευση ταυτότητας χωρίς να εκθέτει προσωπικά δεδομένα είναι από τεχνολογική σκοπιά ό,τι καλύτερο θα μπορούσαμε να ζητήσουμε. Το αν θα βρει εφαρμογή στην πράξη εξαρτάται από το πόσο γρήγορα κυβερνήσεις και εταιρείες θα αποφασίσουν να παραχωρήσουν τον έλεγχο — κάτι που ιστορικά δεν συμβαίνει γρήγορα.
Σχόλια