ProveKit 可在不泄露背后个人信息的情况下验证身份声明。证明生成在标准手机和浏览器上本地运行,而非外部服务器。World 正在开发 v2 版本,以实现更小的证明、更低的内存使用和更好的链上验证。
World 已开源 ProveKit,这是一款用于在手机和浏览器上进行私密数字身份检查的工具。它允许用户证明自己的年龄、国籍或有效身份证件的所有权。用户无需共享身份证件或其他个人详细信息。World 于今年 4 月通过 World ID 早期访问首次测试了该工具。
ProveKit 在手机或浏览器上创建零知识证明。验证者可以看到某个声明是否为真。身份证件数据保留在设备上。World ID 可以将来自 NFC 护照和身份证的数据保存在设备上。这些文件由政府签名,因此应用程序可以通过安全电路对其进行检查。World 表示,无论是其自身还是 Tools for Humanity 都无法访问本地存储的详细信息。
这种本地化方法应对了当前的数据风险。据 KrebsOnSecurity 报道,Nexus 提供了超过 1.53 亿次驾照扫描。FBI 已展开调查。该工具包旨在提供 128 位后量子安全,且无需可信设置。World 表示,在大多数手机上,证明生成只需几秒钟。其测试在低端设备上耗时不到 30 秒。
公开代码采用 MIT 许可证,支持 Noir(Aztec 的类 Rust 语言,用于零知识应用)。开发者可以添加新的声明,而无需将每个声明放入应用包中。ProveKit v1 已准备就绪,可用于生产环境,专注于链下检查。服务器、计算机和手机都可以验证其证明。该工具包的开发工作持续了大约两年。
World 正在构建 ProveKit v2,具有更小的证明、更少的内存使用和更短的等待时间。团队可能会添加 Groth16,用于在 World Chain、Ethereum、Base 和 Solana 上进行检查。该工具的发布正值监管机构在多个市场(包括肯尼亚和西班牙)审查 World 的生物识别身份工作之际。World 表示正在与这些当局继续对话。