Aprèn

Què és una prova de coneixement zero?

Una prova de coneixement zero us permet demostrar un fet sense lliurar la informació privada que hi ha darrere. Podríeu demostrar que teniu més de 18 anys sense mostrar la vostra data de naixement. Aquí us expliquem com funciona, de manera senzilla.

Punts clau

  • Una prova de coneixement zero confirma un fet sense revelar el secret ni els detalls privats que hi ha darrere.
  • L'exemple clàssic de la cova mostra com les comprovacions repetides poden descartar un encert per sort sense revelar la contrasenya.
  • Poden servir per a pagaments privats, comprovacions d'identitat digital i sistemes que verifiquen grans lots de dades.
  • Una prova de coneixement zero no és el mateix que un xifratge de coneixement zero. Els noms sonen igual, però resolen problemes diferents.
  • Sealby no utilitza proves de coneixement zero: no hi ha cap compte ni servidor que us demani cap prova.

Què fa una prova de coneixement zero

Normalment, demostrar alguna cosa vol dir mostrar les proves: introduir una contrasenya o lliurar un document d'identitat. Això pot revelar més del que l'altra persona necessita saber.

Una prova de coneixement zero és un mètode criptogràfic que canvia això. Una persona, el provador, demostra una afirmació precisa a una altra, el verificador, sense revelar el secret que fa certa aquesta afirmació. El verificador obté la resposta que necessita —per exemple, que compliu un requisit d'edat— però no la vostra data de naixement, ni l'adreça, ni el número de document.

No és una promesa vaga de privadesa. Una prova s'ha de dissenyar per a una afirmació exacta, i els bons dissenys fan que fer trampes sigui extremadament improbable.

L'exemple de la cova

Imagineu una cova amb dos camins que es troben darrere d'una porta tancada. La porta només s'obre amb una paraula secreta. Dieu que la sabeu, però no la voleu dir en veu alta.

Entreu per un dels dos camins mentre el vostre amic espera fora. Aleshores, el vostre amic diu en veu alta per quin camí vol que torneu. Si sabeu la paraula, podeu obrir la porta dins de la cova i tornar per qualsevol dels dos camins. Si ho endevineu, només teniu una probabilitat del cinquanta per cent d'estar al costat demanat.

Repetiu la prova moltes vegades amb una elecció nova i imprevisible. Deu rondes correctes deixen qui va de farol amb una probabilitat d'aproximadament una entre 1.000 d'encertar-ho per sort. El vostre amic obté proves sòlides que sabeu la paraula, però no la sent mai.

De la història de la cova al programari real

Les proves reals utilitzen matemàtiques en lloc d'una cova, però l'objectiu de privadesa és el mateix. Poden demostrar que una transacció segueix les regles sense exposar-ne tots els detalls. També permeten que una petita prova substitueixi un gran lot de comprovacions, cosa que pot accelerar la verificació d'alguns sistemes.

Les credencials digitals són un altre ús pràctic. En lloc de pujar una identificació sencera a cada servei, una credencial ben dissenyada només podria respondre la pregunta que es fa: «Aquesta persona té més de 18 anys?» o «Té aquesta titulació?»

Els detalls importen. Una prova només protegeix la informació que es va dissenyar per amagar. L'aplicació que l'envolta encara pot recollir dades, identificar-vos o prendre una mala decisió de seguretat en un altre lloc.

Prova de coneixement zero vs xifratge de coneixement zero

L'expressió «coneixement zero» també s'utilitza en l'emmagatzematge al núvol. És una idea diferent. El xifratge de coneixement zero significa que el proveïdor d'emmagatzematge no pot llegir els vostres fitxers perquè no té les claus de desxifratge.

Una prova de coneixement zero respon a una pregunta sense exposar el secret darrere de la resposta. El xifratge de coneixement zero fa que els fitxers emmagatzemats siguin il·legibles per a un proveïdor. Tots dos poden millorar la privadesa, però no són intercanviables.

Una lliçó pràctica de privadesa

Les proves de coneixement zero són un bon recordatori per compartir només la informació mínima necessària per a una tasca. No us fan anònims ni protegeixen totes les parts d'una aplicació. Un servei encara pot saber que us heu connectat, quan ho heu fet i altres dades que queden fora de la prova.

Sealby no necessita proves de coneixement zero perquè no té cap compte ni servidor que us demani demostrar res. Els fitxers es xifren al vostre iPhone. Per a la privadesa del dia a dia, la pregunta pràctica és senzilla: què necessita saber realment aquest servei? I pot funcionar amb menys?

Respostes ràpides

Què és una prova de coneixement zero, en termes senzills?

És un mètode criptogràfic per demostrar un fet concret mantenint privat el secret que el sustenta. Per exemple, pot confirmar que teniu més de 18 anys sense revelar la vostra data de naixement.

És el mateix una prova de coneixement zero que el xifratge de coneixement zero?

No. Una prova de coneixement zero demostra un fet sense revelar el secret que hi ha darrere. El xifratge de coneixement zero manté els fitxers il·legibles per a l'empresa que els emmagatzema. Els termes comparteixen el nom, no la funció.

On s'utilitzen les proves de coneixement zero?

S'utilitzen en pagaments digitals centrats en la privadesa, en sistemes que verifiquen lots de transaccions i en credencials digitals emergents. Una credencial podria confirmar una edat o una titulació sense revelar tots els detalls d'un document d'identitat.

Sealby utilitza proves de coneixement zero?

No. Les proves són útils quan necessites convèncer una altra part d'alguna cosa. Sealby no té cap compte ni servidor que necessiti aquesta prova: els fitxers estan xifrats al teu iPhone. Les seves caixes fortes ocultes proporcionen negabilitat mitjançant el disseny de l'emmagatzematge, no proves.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït