World, la startup d'identité humaine cofondée par le directeur d'OpenAI Sam Altman, a publié en open source ProveKit, une boîte à outils de preuve d'identité à connaissance zéro sur laquelle l'entreprise a travaillé pendant près de deux ans. Cette mise en open source met une infrastructure ZK éprouvée à la disposition de tout développeur construisant des vérifications d'âge, de nationalité ou de propriété de documents, avec des preuves générées localement sur un téléphone standard en quelques secondes. La World Foundation a déclaré que l'objectif est de rendre l'authentification respectueuse de la vie privée « neutre et sans permission », plutôt qu'un produit fermé enveloppant le système biométrique World ID de l'entreprise.
Pourquoi c'est important
Cette sortie intervient en pleine crise de crédibilité pour la vérification d'identité en ligne. Plus tôt cette semaine, le journaliste vétéran de la cybersécurité Brian Krebs a révélé que le service du dark web Nexus vendait les scans de plus de 153 millions de permis de conduire américains et canadiens, des données qui auraient été détournées du fournisseur de vérification d'identité IDScan.net. Remco Bloemen, responsable de la blockchain chez World, a résumé le moment sans détour sur X : « Les documents d'identité ne devraient être authentifiés qu'à l'aide de preuves à connaissance zéro. » La publication en open source de ProveKit transforme cette position en quelque chose que les concurrents peuvent dupliquer plutôt que simplement admirer.
Pour World, la logique stratégique est autant défensive qu'idéaliste. Le projet d'identité basé sur le scan de l'iris de l'entreprise a attiré l'attention réglementaire en Espagne, au Kenya, au Brésil, en Indonésie, en Corée du Sud, à Hong Kong et aux Philippines. Donner la pile de preuves sous-jacente à la communauté open source permet de revendiquer une position de couche de confidentialité au sein de l'écosystème des justificatifs, distincte du volet plus controversé de capture biométrique de l'activité.
Impact sur le marché
ProveKit v1 fonctionne sur du matériel grand public standard, atteint une sécurité post-quantique de 128 bits sans trusted setup, et prend en charge Noir, le langage ZK inspiré de Rust développé par Aztec. World a indiqué que les preuves sont générées en quelques secondes sur un téléphone classique et en moins de 30 secondes sur des appareils de test d'entrée de gamme, le vérificateur ne recevant que la confirmation de la revendication spécifique et non les données sous-jacentes du document.
Questions fréquemment posées
-
Qu'est-ce que ProveKit ?
ProveKit est une boîte à outils open source de preuve d'identité à connaissance zéro développée par World, anciennement connue sous le nom de Worldcoin. Elle permet aux utilisateurs de générer localement des preuves cryptographiques sur un téléphone ou un navigateur pour vérifier une affirmation, comme l'âge ou la…
-
Pourquoi World ouvre-t-elle ProveKit en open source maintenant ?
La World Foundation a déclaré vouloir rendre l'authentification respectueuse de la vie privée « neutre et sans permission ». Cette sortie tombe aussi la même semaine où le service du dark web Nexus aurait vendu 153 millions de scans de permis de conduire, renforçant l'argument en faveur des vérifications de…
-
Que fait ProveKit que d'autres outils ZK ne font pas ?
ProveKit génère les preuves localement sur l'appareil de l'utilisateur plutôt que de les déléguer à un serveur externe, ce qui signifie que les données personnelles ne quittent jamais le téléphone. Il vise une sécurité post-quantique de 128 bits, ne nécessite aucun trusted setup et prend en charge Noir, le langage ZK…
-
Combien de temps prend une preuve ProveKit ?
World a indiqué que ProveKit génère des preuves en quelques secondes sur un téléphone classique et en moins de 30 secondes sur un appareil de test d'entrée de gamme. Le vérificateur apprend uniquement si la revendication spécifique est vraie ; les données sous-jacentes du document ne quittent jamais l'appareil de…
-
Quelle est la suite pour ProveKit ?
Une version v2 est en cours de développement, visant Groth16 pour la vérification on-chain sur World Chain, Ethereum, Base et Solana. L'objectif est des preuves plus petites, une consommation mémoire réduite et une vérification plus rapide, tout en restant compatible avec le protocole Semaphore que World utilisait…