Resum
Els sistemes generatius poden reproduir molts senyals associats històricament amb la presència humana. Human Link Project demostra la presència humana sense transmetre dades personals. Quan cal garantia d’identitat, FaceDNI afegeix la comparació de documents d’identitat al dispositiu i detecció de vida assistida per IA, dissenyada per resistir deepfakes.
1. La bretxa de confiança
L’autenticació estableix el control d’un compte o una credencial. No demostra necessàriament que hi hagi una persona present per a una acció concreta. Human Link Project tracta la presència com una afirmació independent, amb el seu propi cicle de vida i model d’amenaces.
2. Objectius de disseny
- Demostrar la presència humana sense identificar la persona ni transmetre dades personals de manera predeterminada.
- Vincular la prova a una acció clara de l’aplicació.
- Minimitzar les dades conservades i divulgades.
- Resistir la reutilització, l’automatització i l’execució delegada.
- Mantenir la interoperabilitat entre dispositius i aplicacions.
3. Visió general del protocol
El verificador emet un nou desafiament que conté el públic, el resum de l’acció i la caducitat. El mode de només presència verifica una persona real sense dades personals; quan cal identitat, FaceDNI fa al dispositiu la comparació de documents i la detecció de vida assistida per IA. El material criptogràfic protegit signa després el desafiament i el resultat. L’API de verificació avalua la vigència, la integritat de la signatura, la certificació del dispositiu i la política.
4. Model de privacitat
La verificació de només presència no identifica la persona ni transmet dades personals. En els fluxos opcionals de garantia d’identitat, FaceDNI fa la comparació facial i la verificació de vida al dispositiu mòbil, mentre que Human Link Project exposa només el resultat limitat necessari per a la interacció autoritzada.
5. Model d’amenaces
El sistema considera la reutilització, el programari maliciós, el control remot, la coacció, les aplicacions compromeses, els mitjans sintètics i els deepfakes generats per IA. Cap senyal aïllat no es considera suficient; la verificació combina afirmacions independents i comunica la incertesa residual.
6. Governança
La infraestructura de confiança requereix revisions de seguretat transparents, canvis de política documentats i vies de recurs efectives. El full de ruta inclou auditories independents i un camí cap a una governança tècnica compartida.