市場觀察

這家新創公司想要取證您的身份,卻不儲存您的個人資料

法國新創公司 ShareID 提供無需儲存個人資料的身份取證保護隱私的新解決方案隨著政府和銀行服務愈趨向網路身份取證,許多公司進入市場解決這一問題。法國的新創公司 ShareID 聲稱提供了一個可以在理論上保護使用者隱私的解決方案。ShareID 發言人 Eliana Daboul 在一封電子郵件中 .... (往下繼續閱讀)

分享到 Facebook 分享到 Line 分享到 Twitter

文章目錄

這家新創公司想要取證您的身份,卻不儲存您的個人資料

法國新創公司 ShareID 提供無需儲存個人資料的身份取證

保護隱私的新解決方案

隨著政府和銀行服務愈趨向網路身份取證,許多公司進入市場解決這一問題。法國的新創公司 ShareID 聲稱提供了一個可以在理論上保護使用者隱私的解決方案。ShareID 發言人 Eliana Daboul 在一封電子郵件中將公司描述為“與政府發行的身份證件相互連結的身份取證服務(Authentication-as-a-Service)”。然而與其他類似公司不同的是,ShareID 聲稱不會儲存使用者的個人資料。根據 ShareID 的執行長 Sara Sebti 所說,該公司要求使用者提交一段示範其“活躍性”的影片,這表示使用者必須在手機攝像頭前證實自己是真實的人類,而不是一段預先錄製的影片,並提供政府發行的身份證照片。然而 ShareID 聲稱不會儲存此資料,而是將其存放在伺服器的記憶體中建立一個雜湊值(唯一的 ID),然後刪除該資料,從而在伺服器上事實上從未儲存這些資料。

不同的取證方式

其他公司使用了不同的方法。美國的 ID.me 在其官方網站上表示“可能保留您的生物特徵資訊多達三十六個月”,其中包括“自拍影象和相關的生物特徵資訊”。ID.me 獲得了與美國國稅局等政府機構的合約,但遭到美國國會成員的批評,他們表示該公司對其技術如何執行作出了誤導,並誇大了詐騙估計以增加對其服務的需求(該公司否認了這些指控)。在美國的生物特徵安全公司 CLEAR 在其隱私政策中表示它獲得了“政府發行的證件資訊”、“數點陣影象和影片(例如來自手機攝像頭的影象)”以及“生物特徵資料(例如指紋、虹膜和臉部的數點陣影象)”等資料。該公司表示在加州的使用者的情況下,它將保留該類資料,直到 CLEAR 帳戶的生命周期結束。而加拿大的使用者,該公司表示“僅在以下情況之一發生之前保留生物特徵資料和其他個人資訊:(a)收集或獲取此類資料最初目的已達成;(b)與 CLEAR 的最後互動之後三年”(除非您要求提前關閉您的帳戶)。ShareID 則希望保留的資訊越少、時間越短。“我們為使用者發行可重複使用的身份,我們捕獲的所有個人資料都被刪除。我們只生成這個同性加密價值,並在使用者再次回來時用它來重新取證該使用者。”Sebti 對 TechCrunch 表示同性加密是一種加密技術,允許從一組資料中建立出唯一值,並將其從無法還原回原始資料。實際上 Sebti 解釋說,ShareID 的客戶可以使用 SDK 和 API 在其網站以及 Android 或 iOS 應用程式中嵌入該公司的技術。Sebti 表示試圖進行取證的人必須提交一個包含身份證的正面影片長達三秒以及另一個包含身份證背面的三秒影片。然後,網站或應用程式將捕獲使用者的臉部影片,要求他們完成一些挑戰來證實他們確實是實時錄製的,例如微笑、將臉部向左或向右擺動以及跟隨螢幕上隨機生成的點。“螢幕上有一個隨機點,您必須用眼睛跟隨它,而您不知道它將在哪。所以您無法預先準備一個影片漏洞。”Sebti 說。此時,服務會處理這些資料,並建立一個同性加密雜湊值,可用於當使用者再次回來時進行重新取證。至少根據 ShareID 的宣告是這樣的。Sebti 表示法國的軍事警察已審核了公司的安全性,他們透過進行滲透測試等“其他實時安全監控”來監測自己的安全性。

隱私保護的思考

現代科技帶來了資訊時代的便利,但同時也帶來了對個人隱私的威脅和擔憂。這種情況下,保護個人隱私成為了一個迫切的問題。ShareID 作為一家新創公司,提供了一種做法,既可以實現身份取證的便利,同時保護使用者隱私。這種做法在某種程度上回應了人們對於個人資料安全的關切。

與其他公司不同,ShareID 不儲存個人資料,透過同性加密技術在記憶體上建立一個獨特的 ID,並在使用者取證完成後將其刪除。這可以有效地保護使用者的個人資料不被濫用或洩露。然而這種方法是否真的能保護個人隱私還需要更多的實證和核實。

相比之下,其他公司可能會長期儲存使用者的生物特徵資訊和個人資料,這帶來了更大的隱私風險。在過去的幾年中,出現了一些爭議性事件,揭示了這些公司在掌握大量使用者資料時可能產生的潛在危害。因此 ShareID 的做法無疑對個人隱私提出了一個新的挑戰和解決方案。

評論和建議

隨著科技的不斷發展和網路世界的變遷,身份取證已經變得日益重要。然而保護個人隱私同樣也是一個至關重要的問題。在選擇使用身份取證服務時,我們應該細心選擇那些尊重並保護個人隱私的公司。

對於新創公司 ShareID 來說他們提供了一種有潛力保護使用者隱私的解決方案。然而作為使用者,我們仍然應該保持警惕,確保這種方法的效果和可行性。此外政府和監管機構也應該更加關注這些身份取證服務,確保它們遵守隱私法規,並適當處理使用者的個人資訊。

在這個日益數位化的世界裡,個人隱私是不可或缺的。我們需要堅持推動技術和隱私之間的平衡,讓人們可以享受便利的同時也能保護他們的個人隱私和資料安全。

Privacy,Security,Authentication-wordpress,身份取證,新創公司,個人資料,取證方式

延伸閱讀

江塵

江塵

Reporter

大家好!我是江塵,一名熱愛科技的發展和創新,我一直都保持著濃厚的興趣和追求。在這個瞬息萬變的數位時代,科技已經深入到我們生活的方方面面,影響著我們的工作、學習和娛樂方式。因此,我希望透過我的部落格,與大家分享最新的科技資訊、趨勢和創新應用。