Sommario[Nascondere][Spettacolo]
Siamo tutti arrivati a una svolta storica intrigante grazie alla rivoluzione digitale.
Con diversi canali per facilitare la condivisione delle informazioni e le transazioni tra le persone, la comunicazione non è più un problema nel mondo moderno.
In sostanza, il mondo digitale si sta gradualmente evolvendo in una versione virtualizzata del mondo reale.
Il mondo digitale, come il mondo fisico, utilizza nomi utente e account per stabilire l'identificazione. Pertanto, è fondamentale considerare i metodi utilizzati per l'identità digitale nel presente.
Una delle idee più recenti nell'identificazione digitale, l'identità auto-sovrana o SSI, ha ricevuto risalto ultimamente.
Esamineremo in dettaglio l'identificazione dell'auto-sovrano in questo post, compresi i suoi benefici, il funzionamento e altri aspetti.
Allora, cos'è l'identità auto-sovrano?
Un approccio all'identificazione digitale incentrato sull'utente chiamato Self-Sovereign Identity (SSI) consente agli individui e alle aziende il controllo completo sui propri dati.
Di conseguenza, SSI consente a chiunque di confermare in modo sicuro la propria identità (ovvero, chi sono e qualsiasi cosa su di loro) e scambiare i propri dati senza sforzo senza compromettere la sicurezza o la privacy.
Per dirla in un altro modo, SSI ti dà la possibilità di "portare la tua identità" e questo è vero praticamente per qualsiasi tipo di informazione, comprese le tue informazioni di base (come nome, età e indirizzo) così come i dettagli sulla tua background scolastico e lavorativo, copertura sanitaria e assicurativa, conto bancario e situazione finanziaria, ecc.
Inoltre, SSI può essere utilizzato per rappresentare le identità digitali di organizzazioni, oggetti e individui oltre alle persone (IoT).
Alla fine, SSI garantisce un ambiente digitale in cui la comunicazione è semplice e senza stress.
È solo il successivo passo evolutivo nella gestione dell'identità, un nuovo paradigma in cui le nostre identità digitali non sono più divise e rinchiuse in silos che sono sotto l'autorità di qualcun altro ma sono invece esclusivamente a nostra disposizione per essere scambiate in modo sicuro e discreto.
Perché dovresti adottare un'identità di sovranità?
Da diversi decenni assistiamo a un movimento di digitalizzazione mondiale e intersettoriale.
Sebbene questo processo sia iniziato lentamente, è accelerato con l'introduzione dei telefoni cellulari, che ci hanno messo il mondo digitale nelle tasche, e in modo ancora più drammatico con lo scoppio del COVID, che ha spinto il mondo a passare dagli incontri di persona a quelli digitali.
Tuttavia, non è un segreto che Internet sia stata costruita senza uno strato di identità, quindi mentre il mondo diventa sempre più digitale, ci troviamo di fronte a sfide apparentemente insormontabili.
In altre parole, mentre la digitalizzazione offre numerosi vantaggi, ha un costo:
- Problemi con la privacy: abbiamo assistito a scandali sulla privacy e al calo della fiducia negli aggregatori di dati a causa del fatto che le persone non hanno il controllo sui propri dati.
- Problemi di sicurezza: i metodi tradizionali di protezione dei dati degli utenti e di accesso ai servizi, in particolare l'autenticazione basata su password, si sono rivelati inefficaci e hanno provocato innumerevoli violazioni significative dei dati.
- una mancanza di controllo dei dati: poche aziende hanno una quantità concentrata di energia e gestiscono con successo i dati e bloccano le persone.
- Problemi di conformità: poiché devono archiviare e gestire centralmente i dati degli utenti, i fornitori di servizi online sono soggetti alla supervisione del governo.
- esperienza utente terribile: gli utenti sono costretti a gestire una varietà di procedure di autenticazione (come le password) ea sopportare lunghe procedure di identificazione online.
SSI offre di superare questi problemi dando ai consumatori la proprietà sui propri dati e consentendo loro di condividerli facilmente, in modo anonimo, sicuro e alle loro condizioni.
Vantaggi per le persone
SSI consente connessioni digitali sicure e senza problemi e offre ai consumatori la proprietà dei propri dati:
- Controllo: le persone possono scegliere completamente come archiviare, accedere e trasferire i propri dati grazie al design incentrato sull'utente di SSI.
- Incontro con i consumatori: la condivisione dei dati con altri è semplificata tramite SSI. Vengono utilizzate semplici esperienze con un clic invece di metodi di scambio di dati più convenzionali come moduli e caricamenti.
- Indipendenza: le persone non sono più bloccate poiché hanno la portabilità dei dati e possono portare i propri dati con sé ovunque vadano quando hanno il controllo sui propri dati.
- Privacy: la privacy è garantita dal design incentrato sull'utente di SSI, dal supporto per la divulgazione selettiva e da altri metodi di minimizzazione dei dati.
- Sicurezza: rimuovendo i principali vettori di attacco come le password o l'archiviazione centralizzata dei dati, SSI riduce il pericolo di violazioni o perdite di dati.
- interazioni affidabili: rendere potenzialmente verificabile qualsiasi forma di dati al fine di combattere frodi e frodi, incluso il furto di identità, è uno dei maggiori vantaggi di SSI.
Vantaggi per l'organizzazione
SSI consente alle aziende di migliorare le proprie offerte, semplificare le operazioni e ridurre numerosi rischi aziendali:
- Prevenzione delle frodi: SPAM, furto di identità, falsificazione di documenti e altre forme di attività ostili possono essere bloccate dalle organizzazioni.
- Integrità dei dati: le organizzazioni possono ottenere informazioni affidabili sui loro stakeholder tramite SSI, che è convalidato e firmato da parti esterne affidabili.
- Conformità: come risultato della gestione dei permessi e dei dati incentrati sull'utente, le organizzazioni si attengono automaticamente alle norme sulla privacy e sulla protezione dei dati.
- Sicurezza: rimuovendo fattori di rischio come password e archiviazione di massa dei dati, le organizzazioni possono ridurre la probabilità di violazioni dei dati o addirittura evitarle del tutto.
- Conversione e soddisfazione tra gli stakeholder: le organizzazioni possono fornire ai propri stakeholder un accesso più conveniente ai propri servizi o beni, aumentando i tassi di conversione, riducendo le chiamate all'help desk e migliorando la soddisfazione degli stakeholder in generale.
Qual è il meccanismo dell'identità auto-sovrana?
Devi prendere in considerazione due punti di vista per concettualizzare la SSI e comprendere come funziona.
L'approccio funzionale si concentra sulla comprensione degli effetti di SSI sui suoi utenti e sul mercato, in particolare ciò che SSI rende possibile (che non potrebbe essere fatto senza SSI).
L'approccio tecnico riguarda la comprensione delle tecnologie su cui si basa SSI, nonché le qualità di quelle tecnologie che danno vita in primo luogo al funzionamento di SSI.
Approccio funzionale
Con l'aiuto di SSI, siamo in grado di simulare l'identità digitale in un modo simile a come funziona nel mondo fisico, che si basa su carte e documenti di identificazione cartacei.
Ci sono solo alcuni piccoli cambiamenti.
Ad esempio, anziché essere di carta o plastica, i nostri documenti di identità sono ora credenziali digitali composte da bit e byte e, invece di essere conservati in portafogli di pelle, sono conservati in portafogli digitali sui nostri telefoni.
Il fatto che queste credenziali digitali possano essere validate con precisione da chiunque venga scambiato, online o offline, è significativo.
SSI rende possibile ecosistemi decentralizzati in cui molte parti possono condividere e verificare i dati relativi alle identità.
Ogni parte può svolgere tre ruoli in questi ecosistemi, che assomigliano a mercati a tre lati:
- Gli emittenti: soggetti che “rilasciano” credenziali digitali contenenti dati anagrafici a persone fisiche o gruppi (cd. “Titolari”). Sono le origini dati iniziali di un ecosistema SSI. Ad esempio, un governo può fornire passaporti digitali ai suoi residenti o laureati possono ottenere diplomi digitali dalle università.
- I titolari: credenziali digitali che vengono rilasciate a persone o organizzazioni (“Emittenti”) e contengono informazioni sull'emittente. I titolari possono creare identità digitali complete che sono sotto il loro controllo e che sono semplici da condividere con gli altri raccogliendo e conservando tali credenziali in portafogli digitali ("Verificatori").
- Verificatori: i dati forniti da terze parti ("Titolari") che vengono utilizzati da altre parti per fornire beni e servizi possono essere verificati ed elaborati in modo affidabile da tali parti. Spesso, le organizzazioni o le persone che agiscono nelle loro capacità ufficiali sono le "Parti che fanno affidamento", note anche come "Verificatori".
Sono necessarie tre responsabilità per gli ecosistemi SSI:
A seconda del caso d'uso, una singola parte può assumere i ruoli di Emittente, Titolare e Verificatore. Ad esempio, un'università potrebbe fornire diplomi ai laureati (Emittente), mantenere i propri accreditamenti (Titolare) e chiedere ai potenziali studenti i loro documenti accademici (Verificatore).
Approccio tecnico
Dal punto di vista tecnologico, la comprensione dell'SSI richiede una conoscenza di base dei seguenti concetti:
- Identificatori decentralizzati (DID), stabiliscono un'infrastruttura a chiave pubblica collegando le chiavi a identificatori distintivi che consentono a varie parti di localizzarsi e comunicare tra loro.
- I registri fiduciari possono fungere da fonte affidabile per la condivisione di informazioni. In alternativa, agiscono come uno "strato di fiducia" e una "unica fonte di verità".
- Le chiavi crittografiche abilitano funzionalità essenziali come la crittografia e l'autenticazione, offrendo allo stesso tempo agli utenti il controllo sulle proprie identità digitali.
- I portafogli, che consentono l'amministrazione e lo scambio delle nostre identità e dati digitali attraverso semplici app, salvano le nostre chiavi (controllo) e VC (dati di identificazione) e memorizzano i nostri dati e chiavi di identità.
- Credentials You Can Check (VC) che sono documenti di identificazione digitale che possono essere condivisi con chiunque e verificati in modo sicuro (validità, integrità, autenticità e provenienza) mantenendo la privacy. Non vengono mai mantenuti su una blockchain, il che è significativo per motivi di privacy e normativi.
I registri di fiducia possono essere creati utilizzando una varietà di tecnologie, come blockchain (EBSI, Ethereum) o il servizio dei nomi di dominio (DNS). SSI opera anche esclusivamente su base peer-to-peer senza alcun Trust Register (per casi d'uso specifici).
Sono possibili variazioni simili nei tipi DID, nelle chiavi, nelle prove, nei formati delle credenziali, nei metodi di autenticazione e nei protocolli di condivisione dei dati.
Di conseguenza, ci sono diversi "sapori" di SSI in base ai vari modi in cui i vari componenti dell'edificio sono stati combinati.
Le disparità nelle tecnologie impiegate servono come un'importante illustrazione del perché l'interoperabilità è sempre stata una delle questioni più cruciali del settore e perché l'utilizzo di standard aperti, come quelli creati dal W3C, Identità decentralizzata Foundation, OpenID Foundation e altri: è essenziale per la scelta di tecnologie e fornitori.
Utilizzo Tipico
Ogni azienda e ogni governo dovrebbe dare valore all'identificazione digitale. Non c'è un campo o un'industria là fuori che non ne avrebbe bisogno. Gli scenari di utilizzo sono quindi illimitati.
Gli esempi includono credenziali di identificazione formale necessarie per il viaggio o KYC ("conosci il tuo cliente"), nonché diplomi e certificati necessari per fornire determinati servizi o informazioni sociali per progettare esperienze più personalizzate e distintive.
Vantaggi
- I dati sono più riservati.
- Il metodo è più efficace.
- I dati che appartengono agli utenti sono più nelle loro mani.
- È più sicuro e protegge da frequenti violazioni dei dati e altri attacchi.
- Non è necessario che gli utenti facciano affidamento su altri provider di identità che potrebbero commercializzare e trarre profitto dai tuoi dati.
Svantaggi
- Gli utenti sono responsabili della propria sicurezza.
- Potrebbe essere difficile tenere traccia delle informazioni personali e dei permessi.
- I dati di prova sono spesso disorganizzati e facilmente fabbricati.
- È possibile che alcuni intermedi di dati non possano essere eliminati.
- Potrebbero esserci molte piattaforme di identificazione, che richiederebbero ai consumatori di utilizzare varie applicazioni.
Conclusione
Di conseguenza, SSI è indiscutibilmente un concetto con un brillante futuro poiché affronta problemi che sono rilevanti per tutti i settori e sono universali.
Man mano che sempre più aziende utilizzano le SSI, l'accettazione della tecnologia si diffonderà a macchia d'olio, portando infine alla diffusione delle SSI.
Lascia un Commento