Show HN: 使用密钥驱动加密的匿名年龄验证

Hacker News Top 产品

摘要

ONE 是一个以隐私为中心的身份基础设施,它使用密钥驱动加密进行匿名年龄验证和人类证明,允许用户控制他们的数据,而无需暴露个人可识别信息。

这个项目自2024年初我第一次听说webauthn PRF扩展以来就一直在我脑海中盘旋。从那以后,我一直在慢慢推进它,多亏了一段非常愉快的育儿假,终于在夏天达到了可以分享的状态。明天就要回去工作了,所以我想现在就是最好的时机。<p>简要说明:一个在密钥认证过程中派生的客户端持有加密密钥,在持久化之前加密所有敏感用户数据,这样只有用户才能在其设备上解解密和重用该数据。这允许向请求的应用程序颁发短期、保护隐私的年龄证明(18岁以上,不共享PII),而无需用户重新上传他们的文档。单点登录用户体验基于OAuth 2.0授权码流程构建。<p><a href="https://loginwithone.com" rel="nofollow">https://loginwithone.com</a> - 演示视频 + 高层架构 + 常见问题解答<p>我还公开了视频中的恶搞演示应用程序,如果有人想体验一下用户界面的话:<p><a href="https://demo.brainrot.loginwithone.com" rel="nofollow">https://demo.brainrot.loginwithone.com</a> <a href="https://demo.dgnrt.loginwithone.com" rel="nofollow">https://demo.dgnrt.loginwithone.com</a> <a href="https://demo.kirby.loginwithone.com" rel="nofollow">https://demo.kirby.loginwithone.com</a><p>我猜想大多数人现在会选择跳过身份验证阶段(没有冒犯的意思,在这种情况下这样做回报较低),但如果你在入门后导航到 <a href="https://app.loginwithone.com" rel="nofollow">https://app.loginwithone.com</a>,你可以通过锁定/解锁按钮演示你的邮箱上的密钥驱动加密。<p>非常乐意接受反馈并回答任何问题!我计划将客户端加密功能提取到一个开源的TypeScript库中供通用使用,因此对于你们希望从该界面看到的任何想法或建议都将非常有用。谢谢大家,Michael
查看原文
查看缓存全文

缓存时间: 2026/08/22 19:42

# ONE - 匿名身份基础设施 来源:https://loginwithone.com/ 使用ONE登录 ## 隐私,在奇异新世界中被重新定义。 通行密钥优先的身份验证。通用身份。设计即隐私。 设计即隐私 ## 只有你掌握自己数据的密钥。 敏感数据在存储时保持加密状态。不存储任何可读的个人身份信息(PII)。 01 **用户设备**持有密钥 02 **加密数据**在存储时受保护 03 **ONE**无法解密 匿名年龄验证 ## 一次性验证,随处证明你的年龄。 用户持有的加密密钥解锁可复用、一键式年龄验证,且无需暴露敏感数据。 已验证一次 年龄18+是 姓名— 出生日期— 政府证件— 真实人类验证 ## 确认账户背后是一个真实的人。 一键式、匿名的确认,验证账户属于经过认证的个人。专为希望限制机器人账户、防止自动化模型蒸馏的AI平台设计,但也适用于任何需要无摩擦人类身份验证的应用场景。 已验证一次 已验证的个人是 姓名— 出生日期— 政府证件— 通行密钥优先 ## 跳过密码。跳过邮箱验证。 密码可被猜测或钓鱼攻击。邮箱登录流程缓慢且易受钓鱼攻击。通行密钥快速且抗钓鱼。 密码**易受钓鱼攻击** 邮箱登录**缓慢且易受钓鱼攻击** 通行密钥**快速且抗钓鱼** 常见问题 ## 常见问题。 ### 为什么企业选择ONE? 某些应用需要确认用户达到使用产品的年龄。另一些则需要验证账户背后是否存在真实个人。ONE通过一键点击返回所需的身份证明,帮助企业满足要求,同时避免收集个人数据或让用户经历冗长侵入性的验证流程。 ### 为什么用户选择ONE? 用户只需验证一次身份,即可在所有使用ONE的应用中重复使用。无需反复上传身份证件,也无需将敏感数据托付给新的处理方。应用仅获得用户批准的证明,而非其PII。数据始终使用用户持有的密钥加密,因此即使ONE系统遭到入侵,也不会暴露可读的身份数据。 ### ONE仅用于年龄验证吗? 并非如此。年龄验证只是ONE最初解决的隐私挑战。相同基础设施可验证账户属于经过认证的个人,同时不泄露其身份。本质上,ONE是一种基于用户持有加密的敏感数据持久化新基础模块。它可为KYC(了解你的客户)、私有AI聊天记录及其他需要持久化敏感数据而不向平台交出控制权的应用提供可复用的身份呈现能力。 ### ONE如何存储个人数据? ONE仅存储密文:使用用户持有密钥创建的加密数据块。绝不存储底层身份数据。这包括政府证件数据以及与账户关联的已验证邮箱。 ### 我的应用会收到什么信息? 仅收到请求的证明和审计记录。例如,确认用户是经过认证的个人或年满18周岁,以及验证完成时间。不包含姓名、出生日期、地址、自拍或证件图像。 ### 为何创建ONE? 应用越来越需要验证用户身份的某些方面,但传统验证方法带来了新的隐私问题。用户上传证件、自拍和其他PII至可读取并保留这些数据的服务商,然后在多个应用中重复该流程。这造成了阻碍,并使敏感数据扩散到更多数据库和攻击向量中。ONE围绕新的基础模块构建以解决这一冲突:使用仅用户持有的密钥加密的可复用身份数据。企业获得所需证明,同时用户保持隐私和数据控制权。 阅读更多:互联网应更像一家酒类商店 (https://loginwithone.com/blog/the-internet-should-be-more-like-a-liquor-store/) ### 如何了解更多? 通过[[email protected]](https://loginwithone.com/cdn-cgi/l/email-protection#4b22252d240b27242c22253c223f2324252e6528242674383e29212e283f76192e3a3e2e383f6e797b2a28282e38386e797b3f246e797b04050e)邮箱提问、讨论集成方案或申请访问权限。

相似文章

匿名凭证:图解入门(第二部分)

Hacker News Top

图解入门系列的第二部分,介绍 Privacy Pass 和 Google 年龄验证提案等真实世界的匿名凭证系统,重点讲解如何防止凭证克隆,并在不牺牲用户隐私的前提下实现富有表现力的证明。

不透明的、可互操作的通行密钥记录

Lobsters Hottest

本文提出了一种基于PHC字符串的不透明、可互操作的通行密钥记录格式,并描述了一个用于处理这些记录的Go API,旨在简化服务器端通行密钥存储和库之间的互操作性。