Hvitpapir · Utkast 0.9

Menneske tilstedeværelse
som en primitiv tillit.

En teknisk ramme for å bevise at et reelt menneske er til stede, som handler frivillig og tillater en bestemt digital interaksjon.

Abstrakt

Generative systemer kan gjenopprette mange signaler som historisk er forbundet med menneskelig tilstedeværelse. Human Link Project beviser menneskelig tilstedeværelse uten å overføre personlige data. Når identitetserklæring er nødvendig, legger FaceDNI til identitetsdokument matching på enheten og AI-powered livlighetsdeteksjon designet for å motstå deepfakes.

1. Tillitforskjell

Authentifikasjon etablerer kontroll over en konto eller kredittkort. Det viser ikke nødvendigvis at et menneske er til stede for en bestemt handling. Human Link Project behandler tilstedeværelse som et separat krav med sin egen livscyklus og trussel modell.

2. Designsmål

  • Bevis om menneskelig tilstedeværelse uten å identifisere personen eller overføre personopplysninger som standard.
  • Bind beviset til en klar søknadsakt.
  • Minimer lagret og offentliggjort data.
  • Motstå gjentakelse, automatisering og delegert utførelse.
  • Forblir interoperabel mellom enheter og applikasjoner.

3. Oversikt over protokollen

Verifikatoren sender ut en ny utfordring som inneholder publikum, handlingstok og utløp. Bare tilstedeværelse-modus verifiserer en levende person uten personlige data; når identitet kreves, utfører FaceDNI dokumentmatching på enheten og AI-styrt livlighetsdeteksjon. Beskyttet nøkkemateriale signerer deretter utfordringen og verifikasjonsresultatet. Verifikasjonen API evaluerer ferskhet, signaturintegritet, enhetsertifisering og politikk.

4. Privatlivsmodell

Tilgjengelighets- og personverksverifikasjon ikke identifiserer personen eller sender personopplysninger. I valgfrie identitetssikkerhetsstrømmer utfører FaceDNI ansiktets matching og livshetsverifikasjon på mobilenheten, mens Human Link Project bare avslører det målmessige resultatet som kreves for den autoriserte samspillet.

5. Trusselsmodell

Systemet tar hensyn til gjentakelse, malware, fjernkontroll, tvang, kompromitterte applikasjoner, syntetiske medier og AI-genererte deepfakes. Ingen enkelt signal behandles som tilstrekkelig; verifisering kombinerer uavhengige påstander og kommuniserer rest usikkerhet.

6. Styring

Trustinfrastruktur krever en åpen sikkerhetskontroll, dokumenterte politiske endringer og meningsfull tilbakemelding.