Libro blanco · Borrador 0.9

La presencia humana
como base de confianza.

Un marco técnico para demostrar que una persona real está presente, actúa voluntariamente y autoriza una interacción digital concreta.

Resumen

Los sistemas generativos pueden reproducir muchas señales asociadas históricamente con la presencia humana. Human Link Project demuestra la presencia humana sin transmitir datos personales. Cuando se requiere garantía de identidad, FaceDNI añade la comparación de documentos de identidad en el dispositivo y detección de vida asistida por IA, diseñada para resistir deepfakes.

1. La brecha de confianza

La autenticación establece el control de una cuenta o credencial. No demuestra necesariamente que haya una persona presente para una acción concreta. Human Link Project trata la presencia como una afirmación independiente, con su propio ciclo de vida y modelo de amenazas.

2. Objetivos de diseño

  • Demostrar la presencia humana sin identificar a la persona ni transmitir datos personales de forma predeterminada.
  • Vincular la prueba a una acción clara de la aplicación.
  • Minimizar los datos conservados y divulgados.
  • Resistir la reutilización, la automatización y la ejecución delegada.
  • Mantener la interoperabilidad entre dispositivos y aplicaciones.

3. Descripción general del protocolo

El verificador emite un nuevo desafío que contiene la audiencia, el resumen de la acción y la caducidad. El modo de solo presencia verifica a una persona real sin datos personales; cuando se requiere identidad, FaceDNI realiza en el dispositivo la comparación de documentos y la detección de vida asistida por IA. El material criptográfico protegido firma después el desafío y el resultado. La API de verificación evalúa la vigencia, la integridad de la firma, la certificación del dispositivo y la política.

4. Modelo de privacidad

La verificación de solo presencia no identifica a la persona ni transmite datos personales. En los flujos opcionales de garantía de identidad, FaceDNI realiza la comparación facial y la verificación de vida en el dispositivo móvil, mientras Human Link Project expone únicamente el resultado limitado necesario para la interacción autorizada.

5. Modelo de amenazas

El sistema contempla reutilización, malware, control remoto, coacción, aplicaciones comprometidas, medios sintéticos y deepfakes generados por IA. Ninguna señal aislada se considera suficiente; la verificación combina afirmaciones independientes y comunica la incertidumbre residual.

6. Gobernanza

La infraestructura de confianza requiere revisiones de seguridad transparentes, cambios de política documentados y vías de recurso eficaces. La hoja de ruta incluye auditorías independientes y un camino hacia una gobernanza técnica compartida.