Document tehnic · Versiunea preliminară 0.9

Prezenţa umană ca o
încredere primitivă.

Un cadru tehnic pentru a dovedi că există un om real, acționează voluntar și autorizează o interacțiune digitală specifică.

Rezumat

Sistemele generative pot reproduce multe semnale asociate istoric cu prezența umană. Human Link Project dovedește prezența umană fără a transmite date personale. Când este necesară garantarea identității, FaceDNI adaugă pe dispozitiv compararea cu un document de identitate și detectarea prezenței reale bazată pe IA, concepută să reziste la deepfake-uri.

1 – Deschiderea încrederii

Autentificarea stabilește controlul asupra unui cont sau unei credențiale. Nu stabilește neapărat că o persoană este prezentă pentru o anumită acțiune. Human Link Project tratează prezența ca pe o afirmație separată, cu propriul ciclu de viață și model de amenințare.

Obiectivele de proiectare

  • Prova prezenței umane fără a identifica persoana sau a transmite date cu caracter personal în mod implicit.
  • Leagă dovada de o acțiune clară a aplicației.
  • Minimizarea datelor păstrate și dezvăluite.
  • Rezistență la reutilizare, automatizare și execuție delegată.
  • Rămâne interoperabil pe dispozitive și aplicații.

3.Vizualizarea protocolului

Verificatorul emite o provocare nouă care conține destinatarul, rezumatul acțiunii și expirarea. Modul exclusiv de prezență verifică o persoană vie fără date personale; când este necesară identitatea, FaceDNI efectuează pe dispozitiv compararea cu documentul și detectarea prezenței reale bazată pe IA. Materialul de cheie protejat semnează apoi provocarea și rezultatul verificării. API-ul de verificare evaluează valabilitatea temporală, integritatea semnăturii, atestarea dispozitivului și politica.

Modelul de confidențialitate

Verificarea exclusivă a prezenței nu identifică persoana și nu transmite date personale. În fluxurile opționale de garantare a identității, FaceDNI efectuează compararea facială și verificarea prezenței reale pe dispozitivul mobil, iar Human Link Project expune doar rezultatul limitat necesar interacțiunii autorizate.

Modelul de amenințare

Sistemul ia în considerare reutilizarea, programele malware, controlul de la distanță, constrângerea, aplicațiile compromise, conținutul sintetic și deepfake-urile generate de IA. Niciun semnal nu este considerat suficient singur; verificarea combină afirmații independente și comunică incertitudinea reziduală.

6. guvernanță

Infrastructura de încredere necesită o evaluare transparentă a securității, modificări documentate ale politicilor și căi de atac reale. Foaia de parcurs a proiectului include audituri independente și un traseu către o guvernanță tehnică comună.