Whitepaper · Bozza 0.9

La presenza umana come
fiducia primitiva.

Un quadro tecnico per dimostrare che una persona reale è presente, agisce volontariamente e autorizza una specifica interazione digitale.

Sintesi

I sistemi generativi possono riprodurre molti segnali storicamente associati alla presenza umana. Human Link Project dimostra la presenza umana senza trasmettere dati personali. Quando è richiesta una garanzia dell’identità, FaceDNI aggiunge sul dispositivo il confronto con un documento d’identità e il rilevamento della vitalità basato sull’IA, progettato per resistere ai deepfake.

1. Il divario di fiducia

L’autenticazione stabilisce il controllo di un account o di una credenziale. Non stabilisce necessariamente che una persona sia presente per una determinata azione. Human Link Project tratta la presenza come un’attestazione separata, con un proprio ciclo di vita e modello di minaccia.

2. Obiettivi di progettazione

  • Prova di presenza umana senza identificare la persona o trasmettere dati personali per default.
  • Legare la prova a una chiara azione dell’applicazione.
  • Minimizzare i dati conservati e divulgati.
  • Resistere al riutilizzo, all’automazione e all’esecuzione delegata.
  • Rimanere interoperabile tra dispositivi e applicazioni.

3. Panoramica del protocollo

Il verificatore emette una nuova challenge contenente destinatario, digest dell’azione e scadenza. La modalità di sola presenza verifica una persona dal vivo senza dati personali; quando è richiesta l’identità, FaceDNI esegue sul dispositivo il confronto con un documento e il rilevamento della vitalità basato sull’IA. Il materiale crittografico protetto firma quindi la challenge e il risultato della verifica. L’API di verifica valuta validità temporale, integrità della firma, attestazione del dispositivo e policy.

4. Modello di privacy

La verifica della sola presenza non identifica la persona né trasmette dati personali. Nei flussi facoltativi di garanzia dell’identità, FaceDNI esegue sul dispositivo mobile il confronto facciale e la verifica della vitalità, mentre Human Link Project espone soltanto il risultato circoscritto necessario per l’interazione autorizzata.

5. Modello di minaccia

Il sistema considera riutilizzo, malware, controllo remoto, coercizione, applicazioni compromesse, media sintetici e deepfake generati dall’IA. Nessun singolo segnale è considerato sufficiente; la verifica combina attestazioni indipendenti e comunica l’incertezza residua.

6. Governance

Un’infrastruttura di fiducia richiede una revisione trasparente della sicurezza, modifiche documentate delle policy e rimedi effettivi. La roadmap del progetto comprende audit indipendenti e un percorso verso una governance tecnica condivisa.