Децентрализованная идентификация (DID): принцип работы, назначение и текущее состояние технологии

В 2024 году в открытый доступ попало 26 млрд записей. За тот же период зафиксировано свыше 9000 эпизодов неавторизованного проникновения в базы данных, причём более 90 из них стали следствием целенаправленных кибератак. Корень подавляющего большинства подобных инцидентов один: персональные сведения пользователей хранит какая-то сторонняя организация, корпорация или государственный реестр, а не сам человек.

DID — децентрализованная идентификация — принципиально новый способ управления персональными данными
DID — децентрализованная идентификация — принципиально новый способ управления персональными данными

Децентрализованная идентификация (DID) выстраивает принципиально иную модель: человек самостоятельно распоряжается собственными данными, не передавая контроль над ними третьей стороне. Фундаментальное правило и первые рабочие реализации в рамках децентрализованной идентификации устроены так: персональная информация закреплена не за платформой и не за какой-либо компанией, а исключительно за самим владельцем. Посредников нет: человек предъявляет лишь тот идентификатор, который считает нужным, и лишь тогда, когда сам принимает решение раскрыть данные.

Как выглядит DID на практике: два криптопроекта

Ethereum Name Service (ENS) — распределённая система доменных имён в зоне .eth. Вместо длинной строки символов криптокошелька пользователь регистрирует короткое и запоминающееся имя, которое функционирует как децентрализованный идентификатор.

Worldcoin избрал биометрический путь: уникальный идентификатор формируется после сканирования радужной оболочки глаза специальным устройством Orb. Итог — криптографически подтверждённая цифровая личность, воспроизвести которую невозможно.

Три компонента архитектуры

Система децентрализованной идентификации опирается на три автономных, но взаимодополняющих элемента:

Децентрализованные идентификаторы (DIDs) — уникальные буквенно-цифровые строки, представляющие субъекта в цифровом пространстве. Субъектом выступает физическое лицо, организация, устройство, программный агент, цифровой документ или физический объект. Компании и отдельному человеку равным образом присваивается DID; аналогичный идентификатор закрепляется за автомобилем или промышленным датчиком.

Подтверждаемые удостоверения (VC, от англ. Verifiable Credentials — верифицируемые учётные данные) — криптографически защищённые цифровые сертификаты, фиксирующие конкретные свойства идентификатора: диплом, профессиональную лицензию, подтверждение возраста. В цепочке задействованы три стороны: эмитент, владелец, проверяющая сторона. Удостоверение имеет срок действия и поддаётся отзыву выпустившей его организацией — в точности как обычная профессиональная лицензия.

Цифровые идентификационные кошельки — программные клиенты, внутри которых пользователь хранит собственный DID и определяет, кому и какую информацию раскрывать. Помимо идентификатора, в кошельке размещаются дипломы, водительские удостоверения, подтверждения квалификации, данные о возрасте и прочие верифицируемые документы.

Приватность через криптографию с открытым ключом

Технически DID чаще всего реализуется посредством криптографии с открытым ключом. Наиболее распространённый инструмент в этой области — zero-knowledge proof (от англ. — доказательство с нулевым разглашением): метод, дающий возможность подтвердить факт, не раскрывая лежащих в его основе данных. Пользователь доказывает, что ему больше 18 лет, не называя дату рождения. Или подтверждает наличие на счёте необходимой суммы, не сообщая баланс и историю операций. Передаётся только необходимое, ничего лишнего.

Изменения с точки зрения контроля над данными

Центральная проблема привычных централизованных систем: данные фактически принадлежат не людям, а компаниям. Часть этих компаний коммерциализирует полученную информацию, продавая её третьим лицам. Децентрализованный идентификатор разрывает эту зависимость: параллельно DID позволяет сочетать конфиденциальность с комплаенсом, то есть соблюдением нормативных требований. Обычно комплаенс подразумевает процедуры KYC (от англ. Know Your Customer — знай своего клиента), включающие верификацию личности, проверку документов, установление происхождения средств, а также AML (от англ. Anti-Money Laundering — противодействие отмыванию денег): мониторинг клиентов, операций и подозрительных транзакций. Пользователь DID-кошелька может доказать, что прошёл верификацию, не передавая при этом сами персональные данные.

Кроссплатформенность и интероперабельность

Интероперабельность (от англ. interoperability — совместимость систем): достаточно подтвердить собственный DID однократно, после чего он применяется в различных цифровых сервисах без повторной регистрации. Отпадает привычное неудобство, когда одни и те же паспортные данные необходимо заново вносить на разных платформах. Существенная оговорка: подобная свобода возникает исключительно при условии, что сервисы должны использовать совместимые стандарты и признавать удостоверения одних и тех же доверенных центров.

Ограничения и реальные барьеры

Наличие DID само по себе не гарантирует автоматического признания личности на всех платформах. Каждая из них устанавливает собственные правила доверия. Где технология уже функционирует и чего ей пока недостаёт:

Механизмы децентрализованной идентификации проникают в государственные цифровые системы. В Китае разворачивается национальная система China RealDID. По оценкам аналитиков, объём рынка DID-решений приблизится к 9 млрд долларов к 2028 году. Практическое применение на уровне государств уже охватывает выпуск цифровых дипломов и защиту интеллектуальных прав.

Ограничения тоже присутствуют. Если злоумышленник завладеет DID-кошельком пользователя, он получит доступ ко всем привязанным к нему сервисам сразу — архитектура перекладывает ответственность за безопасность на самого человека, и требует определённого уровня цифровой грамотности. Компрометация обычного пароля на одной платформе — неприятно; компрометация децентрализованного идентификатора — принципиально другой масштаб последствий. Реально поддерживающих DID-системы сервисов пока немного. Технология существует, стандарты описаны, концепции проверены, но до массового же принятия ещё далеко. Следующее десятилетие покажет, насколько рынок готов к такому нововведению.

- - -

Новый сайт:

- - -

BestChange в Telegram:

- - -

Приложение BestChange для смартфона: