Криптографічне рішення юридичної проблеми

Закони про вікову верифікацію швидко поширилися Сполученими Штатами: приблизно половина штатів уже впровадила певну форму онлайн-перевірки віку. Оскільки законодавці вимагають від платформ підтверджувати вік користувачів перед наданням доступу до контенту, серед політиків і галузевих груп набуло популярності технічне рішення: докази з нульовим розголошенням, або ZKP.

Фонд електронних рубежів (EFF) опублікував детальне спростування зростаючої наративної тези про те, що ZKP вирішують проблеми конфіденційності, закладені в мандатах вікової верифікації. На думку EFF, цю технологію перебільшено подають як срібну кулю, тоді як насправді вона вирішує лише частину рівняння конфіденційності, а в деяких випадках створює нові ризики відстеження, про які правозахисники рідко згадують.

Як насправді працюють докази з нульовим розголошенням

Докази з нульовим розголошенням — це криптографічний метод, який дозволяє людині довести факт, наприклад, досягнення 18 років, без розкриття даних, що це підтверджують, як-от дата народження чи номер посвідчення особи. Теоретично користувач може отримати цифровий токен, який засвідчує його вік, і цей токен можна пред'являти вебсайту без розкриття будь-якої іншої особистої інформації.

Це звучить як значне покращення конфіденційності порівняно з поточними методами вікової верифікації, багато з яких вимагають завантаження водійських прав або сканування обличчя. EFF визнає, що ZKP справді можуть зменшити обсяг явних персональних даних, які передаються під час однієї перевірки. Проблема, за словами організації, полягає в тому, що відбувається після того, як цей токен випущено та використано багаторазово.

Основна критика EFF зосереджена на багаторазовому використанні цих токенів. Якщо користувач входить на платформу з тим самим обліковим даними на основі ZKP щоразу, цей токен може створити постійний, відстежуваний зв'язок із конкретною особою, навіть якщо сам токен не містить імені чи дати народження. Постійний ідентифікатор, який супроводжує користувача між сесіями та сервісами, підриває анонімність, яку мали забезпечувати ZKP. Іншими словами, криптографія може приховати те, що ви доводите, але вона не обов'язково приховує того, хто це доводить, особливо з часом і на різних сайтах.

Ця відмінність важлива, оскільки значна частина політичних і галузевих повідомлень навколо ZKP трактує їх як автоматичну гарантію конфіденційності. Аналіз EFF заперечує таке формулювання, стверджуючи, що технологію потрібно оцінювати в контексті всієї системи верифікації, включно з тим, як випускаються токени, як часто вони використовуються повторно та хто контролює інфраструктуру, що стоїть за ними.

Більша проблема конфіденційності вікової верифікації

Заперечення EFF вписується в ширший патерн скептицизму дослідників конфіденційності та правозахисників у цифровій сфері щодо мандатів вікової верифікації загалом. Критики давно стверджують, що ці закони, незалежно від технічного методу їх виконання, створюють нові категорії збору чутливих даних — чи то сканування посвідчень, біометричні оцінки, чи поведінкове відстеження, пов'язане з підтвердженням віку.

Цей скептицизм не обмежується EFF. Як висвітлено в нашому матеріалі про те, як радник EDRi каже, що заяви про конфіденційність вікової верифікації не витримують критики, європейські експерти з конфіденційності висловили подібні занепокоєння, що обіцяні постачальниками вікової верифікації гарантії конфіденційності часто не витримують перевірки. Галузевий опір надійшов і з несподіваного боку: у листі Pornhub до законодавців із критикою перевірки віку за посвідченнями компанія стверджувала, що поточні методи верифікації, які закріплюються в законодавстві штатів, створюють реальні ризики безпеки та конфіденційності для користувачів, незалежно від базової технології.

Що об'єднує цю критику, так це спільне занепокоєння тим, що вікова верифікація, незалежно від способу впровадження, зазвичай обмінює один ризик для конфіденційності на інший. Завантаження посвідчення створює ризик витоку даних. Біометрична оцінка створює ризик спостереження. А тепер, згідно з EFF, навіть криптографія, що зберігає конфіденційність, як-от ZKP, може створити ризик відстеження, якщо її впроваджувати без ретельної уваги до повторного використання токенів і контролю емітента.

Що це означає для вас

Якщо ви живете в штаті з законом про вікову верифікацію, ви можете зіткнутися з системами на основі ZKP, які рекламують як конфіденційну альтернативу завантаженню посвідчень або скануванню обличчя. Варто розуміти, що таке формулювання лише частково точне. Ця технологія справді може зменшити обсяг сирих персональних даних, що передаються в одній транзакції, але вона не запобігає автоматично тому, що платформи чи емітенти створюватимуть профіль вашої активності з часом, якщо той самий обліковий дані використовується повторно в різних сесіях.

Перш ніж довіряти будь-якій системі вікової верифікації, незалежно від того, чи використовує вона ZKP, чи інший метод, шукайте інформацію про те, як випускається обліковий дані, чи має він термін дії або ротацію, і хто контролює інфраструктуру верифікації. Система, яка видає свіжі, непов'язувані токени для кожного використання, забезпечує значно сильніший захист конфіденційності, ніж та, що видає один багаторазовий обліковий дані.

Висновки

Докази з нульовим розголошенням є справжнім криптографічним покращенням порівняно з деякими існуючими методами вікової верифікації, але аналіз EFF чітко показує: самі по собі вони не є повним рішенням для конфіденційності. Базовий юридичний мандат на перевірку віку все одно створює точки збору даних, яких раніше не існувало, а конкретні деталі впровадження будь-якої системи ZKP визначають, чи справді вона захищає вашу особу, чи просто маскує її. Оскільки все більше штатів ухвалюють вимоги вікової верифікації, читачам варто бути в курсі того, як ці системи працюють на практиці, ставити платформам прямі запитання про повторне використання токенів і зберігання даних, а також ставитися до маркетингових заяв про технології, що зберігають конфіденційність, із такою ж пильністю, як і до будь-якої іншої практики збору даних.