Šta čini dokaz bez znanja
Obično dokazivanje nečega znači pokazivanje dokaza: unos lozinke ili predaju lične karte. To može da otkrije više nego što druga strana treba da zna.
Dokaz bez znanja je kriptografski metod koji to mijenja. Jedna osoba, dokazivač, dokazuje preciznu tvrdnju drugoj osobi, verifikatoru, bez otkrivanja tajne korištene da bi tvrdnja bila tačna. Verifikator saznaje potreban odgovor — na primjer da ispunjavate starosni uslov — ali ne i vaš datum rođenja, adresu ili broj dokumenta.
To nije neodređeno obećanje privatnosti. Dokaz mora biti osmišljen za jednu preciznu tvrdnju, a dobar dizajn čini varanje izuzetno malo vjerovatnim.
Primjer pećine
Zamislite pećinu s dva puta koji se sastaju iza zaključanih vrata. Vrata se otvaraju samo tajnom riječju. Kažete da je znate, ali ne želite da je izgovorite naglas.
Ulazite bilo kojom stazom dok druga osoba čeka vani. Zatim vam dovikuje kojim putem treba da se vratite. Ako znate riječ, možete da otvorite vrata unutar pećine i vratite se bilo kojom stazom. Ako samo pogađate, imate podjednake šanse da budete na traženoj strani.
Ponovite test mnogo puta uz nov, nepredvidiv izbor. Poslije deset uspješnih rundi osoba koja blefira ima približno jednu šansu prema 1.000 da je samo imala sreće. Druga osoba dobija snažan dokaz da znate riječ, ali je nikada ne čuje.
Od priče o pećini do pravog softvera
Pravi dokazi koriste matematiku, a ne pećinu, ali cilj privatnosti je isti. Mogu da pokažu da transakcija prati pravila bez otkrivanja svih njenih detalja. Jedan mali dokaz može i da zamijeni veliki skup provjera, što može da ubrza provjeru nekih sistema.
Digitalni akreditivi su još jedna praktična primjena. Umjesto slanja cijele lične karte svakoj usluzi, dobro osmišljen akreditiv mogao bi da odgovori samo na postavljeno pitanje: „Da li je ova osoba starija od 18 godina?” ili „Da li ima ovu kvalifikaciju?”
Detalji su važni. Dokaz štiti samo informacije za čije je skrivanje osmišljen. Okolna aplikacija i dalje može da prikuplja podatke, identifikuje vas ili negdje drugdje napravi loš sigurnosni izbor.
Dokaz bez znanja i šifriranje bez uvida
Izraz „bez uvida” koristi se i za čuvanje podataka u oblaku. To je druga ideja. Šifriranje bez uvida znači da pružalac spremišta ne može da čita vaše datoteke jer nema ključeve za dešifriranje.
Dokaz bez znanja odgovara na pitanje bez otkrivanja tajne iza odgovora. Šifriranje bez uvida čuva sačuvane datoteke nečitljivima za pružaoca usluge. Obje tehnologije mogu da poboljšaju privatnost, ali nisu međusobno zamjenljive.
Praktična pouka o privatnosti
Dokazi bez znanja koristan su podsjetnik da za određeni zadatak podijelite samo neophodne informacije. Ne čine vas anonimnim niti štite svaki dio aplikacije. Usluga i dalje može da zna da ste se povezali, kada ste to uradili i druge podatke izvan dokaza.
Sealbyju nisu potrebni dokazi bez znanja jer nema nalog ni server koji od vas traži dokaz. Datoteke se šifriraju na vašem iPhoneu. Za svakodnevnu privatnost praktično pitanje je jednostavno: šta ova usluga zaista mora da zna — i može li da radi s manje podataka?