Worldcoin Foundation đã xóa bỏ hệ thống mã võng mạc cũ và chuyển sang sử dụng công nghệ tính toán đa bên an toàn (SMPC) để bảo vệ dữ liệu sinh trắc học, nhằm tăng cường bảo mật và minh bạch sau khi bị nhiều quốc gia đặt câu hỏi về các thực hành thu thập dữ liệu.
Theo Cointelegraph, Worldcoin Foundation đã triển khai một hệ thống bảo mật sinh trắc học mới dựa trên SMPC, được phát triển với sự hợp tác của các kỹ sư mã hóa từ TACEO. Hệ thống này cho phép mã hóa dữ liệu võng mạc thành nhiều phần bí mật được phân phối cho các bên khác nhau. Các bên sẽ tính toán kết quả trên dữ liệu được mã hóa mà không cần truy cập vào thông tin bí mật, đảm bảo mức độ bảo mật cao cho việc xác minh tính duy nhất của mẫu sinh trắc học.
Worldcoin Foundation cho biết: “Bằng cách chuyển sang SMPC, chúng tôi đã đạt được cải thiện đáng kể về bảo mật thông tin cho người dùng. Sau khi chuyển an toàn tất cả mã võng mạc sang hệ thống mới, chúng tôi đã xóa bỏ dữ liệu cũ.”
Việc chuyển đổi sang hệ thống SMPC đã được hoàn tất vào tháng 3/2024. Sau khi thử nghiệm rộng rãi, hệ thống mã võng mạc cũ đã được xóa bỏ một cách an toàn vào tháng 5/2024. Hệ thống SMPC mới yêu cầu tài nguyên tính toán đáng kể, bao gồm 1152 lõi xử lý, 3,6 TB bộ nhớ và băng thông 5 Gbps trên tất cả các bên tham gia.
Bước tiến này của Worldcoin Foundation là một phản ứng trực tiếp trước những lo ngại về bảo mật dữ liệu từ các cơ quan bảo vệ dữ liệu, đặc biệt là Cơ quan Bảo vệ Dữ liệu Bavaria (BayLDA). Worldcoin Foundation và tổ chức phi lợi nhuận Tools for Humanity hiện là những bên tham gia vào hệ thống SMPC, và đang xem xét thêm các bên thứ ba tham gia.
Việc Worldcoin Foundation áp dụng SMPC là một phần trong sáng kiến rộng lớn hơn nhằm nâng cao quyền riêng tư và bảo mật. Các biện pháp khác được đưa ra trong năm 2024 bao gồm lưu trữ thông tin cá nhân an toàn, khả năng cho người dùng xóa mã võng mạc của họ và xác minh tuổi tại chỗ để ngăn chặn việc đăng ký của người chưa đủ tuổi.
Hệ thống SMPC mới này đánh dấu một bước ngoặt đáng kể trong lĩnh vực bảo mật sinh trắc học, thiết lập một tiêu chuẩn mới về bảo vệ quyền riêng tư trong xác minh danh tính kỹ thuật số. Bên cạnh đó, việc xóa bỏ dữ liệu mã võng mạc cũ là một hành động minh bạch và minh bạch của Worldcoin Foundation, góp phần tạo dựng lòng tin từ phía người dùng và các cơ quan quản lý.
Tuy nhiên, việc triển khai công nghệ mới này cũng đặt ra những thách thức nhất định, đặc biệt là về mặt nguồn lực và khả năng tiếp cận. Hệ thống SMPC đòi hỏi tài nguyên tính toán lớn và các bên tham gia phải có năng lực kỹ thuật phù hợp. Điều này có thể hạn chế việc ứng dụng rộng rãi của công nghệ SMPC trong các hệ thống xác minh danh tính khác.
Bên cạnh đó, việc ứng dụng SMPC vào xác minh danh tính kỹ thuật số cũng đặt ra những câu hỏi về đạo đức và quyền riêng tư. Việc sử dụng dữ liệu sinh trắc học, dù được mã hóa, vẫn có thể gây ra lo ngại về việc sử dụng sai mục đích và xâm phạm quyền riêng tư của người dùng.
Worldcoin Foundation hiện đang nỗ lực để giải quyết những vấn đề này bằng cách hợp tác với các cơ quan quản lý và các tổ chức phi lợi nhuận để đảm bảo việc áp dụng SMPC một cách an toàn và có trách nhiệm.
Trước đây, Worldcoin đã gặp phải nhiều vấn đề với cơ quan quản lý trên toàn thế giới – và đặc biệt là ở châu Âu với các biện pháp GDPR – về thực tiễn của họ với dữ liệu người dùng. Tuy nhiên, kể từ đó, họ đã thực hiện các biện pháp để thể hiện sự sẵn sàng tuân thủ. Vào tháng 3, họ đã mở nguồn phần mềm của Orb quét mống mắt và triển khai tính năng quyền riêng tư “lưu giữ cá nhân” mới cho dữ liệu người dùng.
Một tháng sau, vào tháng 4, họ cho biết sẽ thắt chặt kiểm tra quyền riêng tư và cho phép người dùng hủy xác minh World ID của mình.