Resumo
Os sistemas generativos conseguem reproduzir muitos sinais historicamente associados à presença humana. O Human Link Project prova a presença humana sem transmitir dados pessoais. Quando é necessária garantia de identidade, o FaceDNI acrescenta a correspondência entre identidade e documento no dispositivo e deteção de vivacidade baseada em IA, concebida para resistir a deepfakes.
1 – A lacuna de confiança
A autenticação estabelece o controlo de uma conta ou credencial. Não estabelece necessariamente que uma pessoa está presente para uma determinada ação. O Human Link Project trata a presença como uma declaração independente, com o seu próprio ciclo de vida e modelo de ameaças.
2 - Objetivos de Design
- Provar a presença humana sem identificar a pessoa ou transmitir dados pessoais por padrão.
- A prova é vinculada a uma ação de aplicação clara.
- Minimizar os dados mantidos e divulgados.
- Resista à reutilização, à automatização e à execução delegada.
- permanecer interoperável em dispositivos e aplicações.
3 – Avaliação do Protocolo
O verificador emite um novo desafio que contém o destinatário, o resumo da ação e o prazo de validade. O modo apenas de presença verifica uma pessoa viva sem utilizar dados pessoais; quando é necessária identidade, o FaceDNI efetua no dispositivo a correspondência documental e a deteção de vivacidade baseada em IA. O material de chave protegido assina então o desafio e o resultado da verificação. A API de verificação avalia a atualidade, a integridade da assinatura, a atestação do dispositivo e a política.
4 - Modelo de Privacidade
Na verificação de presença exclusiva não identifica a pessoa ou transmite dados pessoais.Em fluxos de identificação opcionais, a FaceDNI realiza verificação de correspondência facial e vida no dispositivo móvel, enquanto a Human Link Project exprime apenas o resultado desmontado necessário para a interação autorizada.
5 - O modelo de ameaça
O sistema considera a reutilização, software malicioso, controlo remoto, coação, aplicações comprometidas, conteúdos sintéticos e deepfakes gerados por IA. Nenhum sinal isolado é considerado suficiente; a verificação combina declarações independentes e comunica a incerteza residual.
6 – Governança
Uma infraestrutura de confiança exige análises de segurança transparentes, alterações de política documentadas e mecanismos de recurso efetivos. O roteiro do projeto inclui auditorias independentes e um caminho para uma governação técnica partilhada.