Libro branco · Borrador 0.9

A presenza humana
como base de confianza.

Un marco técnico para probar que un humano real está presente, actuando voluntariamente e autorizando unha interacción dixital específica.

Resumo

Os sistemas xerativos poden reproducir moitos sinais asociados historicamente coa presenza humana. Human Link Project demostra a presenza humana sen transmitir datos persoais. Cando se require garantía de identidade, FaceDNI engade a comparación de documentos de identidade no dispositivo e detección de vida asistida por IA, deseñada para resistir deepfakes.

1. A fenda de confianza

A autenticación establece o control dunha conta ou credencial. Non demostra necesariamente que haxa unha persoa presente para unha acción concreta. Human Link Project trata a presenza como unha afirmación independente, co seu propio ciclo de vida e modelo de ameazas.

2. Obxectivos de deseño

  • Demostrar a presenza humana sen identificar a persoa nin transmitir datos persoais de maneira predeterminada.
  • Vincular a proba a unha acción clara da aplicación.
  • Minimizar os datos conservados e divulgados.
  • Resistir a reutilización, a automatización e a execución delegada.
  • Manter a interoperabilidade entre dispositivos e aplicacións.

3. Visión xeral do protocolo

O verificador emite un novo desafío que contén o público, o resumo da acción e a caducidade. O modo de só presenza verifica unha persoa real sen datos persoais; cando se require identidade, FaceDNI realiza no dispositivo a comparación de documentos e a detección de vida asistida por IA. O material criptográfico protexido asina despois o desafío e o resultado. A API de verificación avalía a vixencia, a integridade da sinatura, a certificación do dispositivo e a política.

4. Modelo de privacidade

A verificación de só presenza non identifica a persoa nin transmite datos persoais. Nos fluxos opcionais de garantía de identidade, FaceDNI realiza a comparación facial e a verificación de vida no dispositivo móbil, mentres Human Link Project expón unicamente o resultado limitado necesario para a interacción autorizada.

5. Modelo de ameazas

O sistema considera a reutilización, o software malicioso, o control remoto, a coacción, as aplicacións comprometidas, os medios sintéticos e os deepfakes xerados por IA. Ningún sinal illado se considera suficiente; a verificación combina afirmacións independentes e comunica a incerteza residual.

6. Gobernanza

A infraestrutura de confianza require revisións de seguridade transparentes, cambios de política documentados e vías de recurso eficaces. A folla de ruta inclúe auditorías independentes e un camiño cara a unha gobernanza técnica compartida.