Resumo
Os sistemas xerativos poden reproducir moitos sinais asociados historicamente coa presenza humana. Human Link Project demostra a presenza humana sen transmitir datos persoais. Cando se require garantía de identidade, FaceDNI engade a comparación de documentos de identidade no dispositivo e detección de vida asistida por IA, deseñada para resistir deepfakes.
1. A fenda de confianza
A autenticación establece o control dunha conta ou credencial. Non demostra necesariamente que haxa unha persoa presente para unha acción concreta. Human Link Project trata a presenza como unha afirmación independente, co seu propio ciclo de vida e modelo de ameazas.
2. Obxectivos de deseño
- Demostrar a presenza humana sen identificar a persoa nin transmitir datos persoais de maneira predeterminada.
- Vincular a proba a unha acción clara da aplicación.
- Minimizar os datos conservados e divulgados.
- Resistir a reutilización, a automatización e a execución delegada.
- Manter a interoperabilidade entre dispositivos e aplicacións.
3. Visión xeral do protocolo
O verificador emite un novo desafío que contén o público, o resumo da acción e a caducidade. O modo de só presenza verifica unha persoa real sen datos persoais; cando se require identidade, FaceDNI realiza no dispositivo a comparación de documentos e a detección de vida asistida por IA. O material criptográfico protexido asina despois o desafío e o resultado. A API de verificación avalía a vixencia, a integridade da sinatura, a certificación do dispositivo e a política.
4. Modelo de privacidade
A verificación de só presenza non identifica a persoa nin transmite datos persoais. Nos fluxos opcionais de garantía de identidade, FaceDNI realiza a comparación facial e a verificación de vida no dispositivo móbil, mentres Human Link Project expón unicamente o resultado limitado necesario para a interacción autorizada.
5. Modelo de ameazas
O sistema considera a reutilización, o software malicioso, o control remoto, a coacción, as aplicacións comprometidas, os medios sintéticos e os deepfakes xerados por IA. Ningún sinal illado se considera suficiente; a verificación combina afirmacións independentes e comunica a incerteza residual.
6. Gobernanza
A infraestrutura de confianza require revisións de seguridade transparentes, cambios de política documentados e vías de recurso eficaces. A folla de ruta inclúe auditorías independentes e un camiño cara a unha gobernanza técnica compartida.