En statlig dejtingsapp som kräver ansiktsskanning och ett digitalt ID låter som satir, men enligt en rapport från Blaze Media är den verklig. Artikelns pitch är kort: "Trött på att swipa? Lämna all din information här." Rapporten ger få tekniska detaljer, så det här inlägget skiljer det som faktiskt är känt från de öppna frågorna. Det redogör också för hur man bedömer vilken tjänst som helst som begär ditt ansikte och din officiella identitet.

Vad rapporten säger (och vad den inte säger)

Det centrala påståendet är enkelt. En stat har lanserat en dejtingsapp, och för att registrera sig krävs en ansiktsskanning och ett digitalt ID. Källtexten är kortfattad och beskriver inte hur appen fungerar under huven.

Flera saker specificeras inte i materialet vi har:

  • Huruvida ansiktsskanningar lagras, eller bara används en gång för att verifiera att en person är verklig
  • Vilken myndighet eller vilken entreprenör som skulle inneha uppgifterna
  • Hur länge informationen behålls
  • Huruvida något annat statligt organ skulle kunna få åtkomst till den
  • Huruvida appen är frivillig i någon vidare bemärkelse eller kopplad till andra offentliga tjänster

Dessa luckor spelar roll. Utan svar på dem kan ingen säga hur stor risk appen innebär. Vi kommer inte att gissa, och du bör vara misstänksam mot alla som påstår sig vara säkra på appens datahantering enbart utifrån en rubrik.

Varför en statlig dejtingsapp väcker integritetsfrågor

Dejtingplattformar innehåller redan känslig information: vem du attraheras av, var du tillbringar tid och vem du pratar med. Att lägga till en biometrisk skanning och en verifierad juridisk identitet gör uppgifterna långt mer kraftfulla. Ett användarnamn kan överges efter ett intrång. Ett ansikte och ett officiellt ID-nummer kan inte ändras.

När operatören är en stat uppstår ytterligare en fråga om åtskillnad. Identitetssystem byggs ofta för skatt, hälsa eller bidrag. Att koppla ett sådant till en intim tjänst skapar en profil som förbinder din juridiska identitet med ditt kärleksliv. Även om de nuvarande reglerna är strikta är designvalet värt att granska, eftersom system tenderar att överleva de policyer som skapade dem.

Förespråkare för identitetsverifiering inom dejting pekar vanligtvis på verkliga problem: falska profiler, bedrägerier och identitetsstöld. Detta är legitima bekymmer. Integritetsfrågan är huruvida samma säkerhetsmål kan uppnås med mindre data, till exempel genom att verifiera en person en gång och sedan kassera biometrin, i stället för att behålla den.

Ett bredare mönster av ID-kontroller

Den här appen passar in i en bredare trend där ansiktsskanningar och officiella identitetskontroller rör sig in i vardagliga onlinetjänster. Åldersverifiering är det tydligaste exemplet. Lagar på många platser driver nu webbplatser och appar att bekräfta vilka användarna är, och reglerna varierar kraftigt mellan jurisdiktioner. Proton publicerade nyligen en interaktiv karta som spårar åldersverifieringslagar som har antagits, föreslagits eller redan är i kraft, vilket är ett användbart sätt att se hur snabbt landskapet förändras.

Den gemensamma nämnaren är att bevisa vem du är håller på att bli ett villkor för åtkomst. Varje enskild lansering kan verka rimlig på sina egna villkor. Tillsammans bygger de upp ett växande antal databaser som kopplar verkliga identiteter till onlinebeteende.

Vad detta innebär för dig

Du kanske aldrig kommer att använda en statligt driven dejtingsapp, men frågorna den väcker gäller vilken tjänst som helst som begär en ansiktsskanning eller ett ID. Innan du lämnar över något av dem, fråga:

  1. Vad samlas in? Är det en engångskontroll av livstecken, en lagrad ansiktsmall eller en kopia av ditt ID-dokument?
  2. Vart tar det vägen? Leta efter den namngivna personuppgiftsansvarige, lagringslandet och eventuella tredjepartsleverantörer av verifiering.
  3. Hur länge behålls det? Bra policyer anger ett specifikt raderingsfönster. Vaga formuleringar är en varningssignal.
  4. Vem kan begära åtkomst? Kontrollera huruvida brottsbekämpande myndigheter eller andra organ kan få tillgång till uppgifterna, och enligt vilken process.
  5. Är det nödvändigt? Fråga om tjänsten skulle kunna fungera med mindre information, till exempel en verifierad åldersgrupp i stället för en fullständig identitet.
  6. Finns det ett alternativ? Om ett icke-biometriskt alternativ finns, överväg det.

En VPN löser inte detta problem. Den kan dölja din IP-adress, men den kan inte skydda data som du frivilligt lämnar till en tjänst, såsom ditt ansikte eller statliga ID. Integritet här beror på vad du väljer att dela från första början.

Praktiska slutsatser

  • Läs integritetspolicyn och eventuellt meddelande om biometriska data innan du verifierar din identitet, och leta efter villkor för bevarande och radering.
  • Dela minimalt. Om en app låter dig hoppa över valfria fält, hoppa över dem.
  • Använd unika e-postadresser och starka, unika lösenord, så att ett intrång i en tjänst inte exponerar andra.
  • Behandla officiella ID-nummer och ansiktsskanningar som permanenta autentiseringsuppgifter, och var selektiv med vem som får dem.
  • Följ rapportering från oberoende källor i takt med att fler detaljer framkommer, eftersom den ursprungliga artikeln är tunn på specifikationer.

Den statliga dejtingsappen är en liten nyhet med en stor implikation: intima tjänster håller på att bli ännu en plats där identitetsverifiering förväntas. Huruvida just den här appen hanteras ansvarsfullt beror på detaljer vi ännu inte har. Vad du kan kontrollera är din egen checklista, och att tillämpa den varje gång en app begär ditt ansikte och ditt ID.