﻿---
title: "إثبات التفرد البشري"
description: "تحاول أنظمة إثبات التفرد البشري منح كل إنسان مؤهل اعتمادًا قابلاً للاستخدام ضمن نطاق محدد دون الحاجة إلى أن يتعلم كل تطبيق هوية الشخص المدنية."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# إثبات التفرد البشري

> لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.

<a id="answer"></a>

## إجابة مباشرة

إثبات التفرد البشري (PoP) هو فئة من الأنظمة التي تمكّن التطبيق من فرض قاعدة «شخص مؤهل واحد لكل اعتماد أو حساب أو صوت أو استحقاق أو إجراء محدد آخر». وقد يكون اعتماد PoP باسم مستعار؛ فلا يعرف التطبيق إلا أن جهة إصدار معتمدة سجلت شخصًا فريدًا، وأن الاعتماد نفسه لم يُستخدم من قبل في هذا النطاق. ولا يحتاج إلى معرفة اسم الشخص أو عنوانه أو معرّفه الحكومي.

يجمع هذا الوصف الموجز عدة ادعاءات مستقلة. **البشرية** تسأل عما إذا كان شخص حي قد شارك. **التفرد** يسأل عما إذا كان الشخص يملك اعتمادًا آخر بموجب قواعد النظام. **التحكم** يسأل عما إذا كان مقدّم الإثبات يسيطر حاليًا على الاعتماد. **الأهلية** تسأل عما إذا كان الشخص ضمن الفئة المسموح لها بالتصرف. **عدم قابلية الربط** تسأل عما إذا كان من الممكن ربط العروض في سياقات مختلفة. قد يحقق التصميم ادعاءً ويخفق في آخر: فحص الحيوية لا يزيل تكرار الأشخاص، وجواز السفر الفريد لا يثبت أن مقدّمه ما زال يسيطر على الحساب الناتج، والإثبات المجهول لا يجعل عملية تسجيل متحيزة عادلة.

PoP ليس هو نفس التحقق من معرفة العميل (KYC). عادةً ما يقوم KYC بتحديد الهوية المدنية وجمع الصفات لأغراض قانونية أو امتثالية. بدلاً من ذلك، يمكن لـ PoP إصدار مطالبة محدودة مثل "مشترك واحد مقبول في هذا السجل" وإثباتها لاحقًا دون الكشف عن الهوية المدنية. على العكس من ذلك، يمكن لسجل KYC أن يساعد في إزالة التكرار بين المتقدمين ولكنه لا يوفر تلقائيًا عروضًا غير قابلة للربط أو مقاومة للنقل أو تغطية عالمية.

PoP ليس، بمفرده، بروتوكول توافق على البلوكشين أو قاعدة اختيار التفرع أو آلية الحسم النهائي. قد يستخدم البروتوكول سجل الهوية لتخصيص العضوية أو المكافآت أو وزن التصويت، لكنه لا يزال يحتاج إلى قواعد لاقتراح الحالة والتحقق منها وتثبيتها. الورقة الأصلية 2017 PoP اقترحت رموز الهوية كمدخل لتصميم عملة مشفرة؛ هذا الاقتراح لا يجعل كل شهادة هوية حديثة نظام توافق.

<a id="mechanism"></a>

## كيف يعمل

لا توجد طريقة PoP عالمية. تستخدم الأنظمة الوثائق الحكومية، وإزالة التكرار البيومتري، والشهادات من الشبكات الاجتماعية، والمراسم الشخصية أو المتزامنة، والتحديات عبر الإنترنت، والمؤسسات الموثوقة، أو مزيجًا من هذه الأساليب. كل طريقة تنقل الثقة بدلاً من القضاء عليها: أنظمة الوثائق تثق في المصدرين والتحقق من الوثائق؛ الأنظمة البيومترية تثق في أجهزة الالتقاط وبرامج المطابقة ومعالجة القوالب؛ الأنظمة الاجتماعية تثق في إدخال الشبكة ومقاومة التواطؤ؛ المراسم تثق في ضوابط الحضور والمنظمين.

يجب أن تجعل التنفيذ دورة الحياة التالية واضحة:

1. **حدد النطاق والسياسة.** حدد الإجراء المحمي، والفئة المؤهلة، والفترة الزمنية، ونسب الأخطاء المقبولة، ومعنى «شخص واحد» في الحالات الحدية. شمول البشر عالميًا، والإقامة المحلية، والبلوغ، والعضوية ادعاءات مختلفة.
2. **نمذج الخصم والحوافز.** تقدير قيمة اعتماد إضافي وما إذا كان المهاجمون يمكنهم تزوير الأدلة، تجنيد أشخاص حقيقيين، رشوة المشغلين، اختراق الأجهزة، التواطؤ في الرسم البياني الاجتماعي أو شراء الاعتمادات بعد الإصدار.
3. **سجّل واختبر البشرية.** اجمع فقط الأدلة التي تتطلبها السياسة. يمكن لكشف الحيوية أو هجمات العرض أن يساعد في إظهار وجود شخص حي، لكنه ليس اختبارًا للتفرد.
4. **إزالة التكرارات داخل السكان المسجلين.** قارن المستندات والبيانات البيومترية وحضور الاحتفال والشهادات أو الإشارات الأخرى وفقًا للقواعد المنشورة. النتيجة هي التفرد بالنسبة لذلك السجل، الوقت والطريقة، وليست دليلاً على عدم وجود أي اعتماد في أي مكان آخر.
5. **إصدار وربط اعتماد.** اربط تسجيلًا معتمدًا بمفتاح أو موثّق أو حساب قابل للاسترداد. سجّل المصدر وفترة الصلاحية وطريقة الحالة ومستوى الضمان. التحقق التشفيري يثبت من الذي وقع على المطالبة وما إذا تم تعديلها؛ كما يشير W3C، فإنه لا يثبت بمفرده أن المطالبة صحيحة.
6. **قدّم برهانًا محدّد النطاق.** يمكن للحامل كشف الاعتماد مباشرة أو إنشاء عرض بإفصاح انتقائي أو بمعرفة صفرية. وقد يثبت البناء عضوية مجموعة ويشتق مبطلاً خاصًا بالنطاق، بحيث يرفض المتحقق إجراءً ثانيًا من دون معرفة معرّف عالمي قابل لإعادة الاستخدام.
7. **قم بتشغيل دورة الحياة.** تحقق من الطزاجة والنطاق، امنع إعادة التشغيل، عالج الإلغاء والاسترداد، انشر القواعد وتغييرات البرامج، قس معدل القبول الخاطئ والرفض الخاطئ، قدم مراجعة بشرية واستئنافات، وحدد ما يحدث إذا أغلق المصدر أو الخدمة.

يجب على المتحقق تقييم كل من التشفير والسياسة. قد يثبت الدليل الصحيح أن المفتاح ينتمي إلى مجموعة الاعتمادات الحالية ولم يتم استخدامه مرتين بموجب قاعدة المعرف الفارغ المحددة. ولا يثبت أن أجهزة الاستشعار الخاصة بالتسجيل لم تتعرض للاختراق، أو أن المشغلين لم يتواطؤوا، أو أن كل شخص مؤهل كان بإمكانه التسجيل، أو أن الاعتماد لم يُستأجر، أو أن الإجراء نفسه كان قانونياً أو عادلاً.

يجب أن تحافظ المقاييس على مقسوماتها. تقيس مقاييس القبول الخاطئ المتقدمين المرفوضين أو النسخ المكررة المقبولة بشكل غير صحيح؛ وتقيس مقاييس الرفض الخاطئ المتقدمين الشرعيين المرفوضين بشكل غير صحيح؛ وتقيس مقاييس التغطية مقدار السكان المستهدفين الذين يمكنهم التسجيل فعليًا؛ ويقدّر تكلفة الهجوم الموارد الهامشية المطلوبة للحصول على اعتماد قابل للاستخدام آخر. يمكن لنسبة "الدقة" الواحدة أن تخفي مجموعة صغيرة مستبعدة، أو فشلًا منخفض المعدل الأساسي، أو هجومًا مربحًا اقتصاديًا.

<a id="examples"></a>

## أمثلة محلولة

### أخطاء التسجيل

افترض أن تطبيقات 100,000 تحتوي على 90,000 أشخاص مؤهلين فريدين و 10,000 نسخ مكررة أو روبوتات. عند معدل رفض خاطئ قدره 2%، يتم رفض 1,800 أشخاص مؤهلين. عند معدل قبول خاطئ قدره 5%، يتم قبول 500 تطبيقات محظورة. يصنف النظام 97,700 تطبيقات بشكل صحيح، أو 97.7%، ومع ذلك فإن هذا الرقم الإجمالي لا يلغي الحاجة إلى معالجة 1,800 حالات الاستبعاد الخاطئ أو احتواء 500 بيانات اعتماد إضافية.

### تأجير الاعتماد في تصويت مغلق

ينتهي تصويت يضم 8,000 اعتماد بنتيجة 4,050 مقابل 3,950. إذا أمكن استئجار كل اعتماد مقابل US$ 5، يحتاج الجانب الخاسر إلى السيطرة على 101 صوت إضافي ليفوز بنتيجة 4,051 مقابل 4,050، بتكلفة US$ 505. لا يمنع التفرد عند التسجيل النقل أو الإكراه أو السيطرة المدفوعة. ولا توقف اللقطة إنشاء الحسابات المتأخر إلا إذا لم يكن المهاجم يسيطر على الاعتمادات قبلها.

### ملغيات النطاق

في بناء مبسط، يحصل الحامل على N = H(person_secret || action_id) ويثبت في معرفة صفرية أن N تم اشتقاقه من اعتماد موجود في المجموعة المقبولة. تجربتان مع action_id = grant-2026 تنتج نفس N، لذلك يتم رفض الثانية. استخدام action_id = forum-2026 ينتج N مختلف ويمكن أن يقلل من الترابط بين التطبيقات. هذا مثال مفاهيمي؛ المدخلات الدقيقة للتجزئة، النطاقات وبيان الإثبات محددة بالبروتوكول، ولا يزال بإمكان البيانات الوصفية ربط المستخدمين.

### التغطية تغير النتيجة

لدى توزيع الجوّي رموز 1,000,000 وينوي دفعها لكل شخص مؤهل بالتساوي. إذا سجل 10,000 شخصًا، يتلقى كل منهم 100 رمزًا. إذا استبعدت متطلبات السفر أو الجهاز أو الوثائق 2,000 أشخاصًا مؤهلين خلاف ذلك، فإن 8,000 من المشاركين المسجلين يتلقون 125 رمزًا لكل واحد منهم. ينفذ العقد سجله بشكل صحيح، لكن التوزيع ليس متساويًا عبر السكان المستهدفين. لذلك، تُعتبر التغطية جزءًا من نموذج الأمان والعدالة، وليست مجرد مقياس لتجربة المستخدم.

<a id="risks"></a>

## المخاطر والضوابط

### التسجيل والتفرد

- **القبول الخاطئ:** قد تنتج الوثائق المزورة، أو إعادة استخدام التسجيلات، أو الوسائط الاصطناعية، أو التوائم، أو فجوات قواعد البيانات، أو الجهات المصدّقة المتواطئة اعتمادات إضافية. اختبر مسار التشغيل كاملًا، لا خوارزمية المطابقة المختبرية فقط.
- **الرفض الخاطئ:** قد تستبعد أخطاء المطابقة وقواعد الإثبات الجامدة أشخاصًا شرعيين. انشر الأداء مفصلًا بحسب الفئات، واطلب مراجعة بشرية لمطابقات إزالة التكرار ذات العواقب الكبيرة، ووفر سبل تظلم يسهل الوصول إليها.
- **نطاق التفرد المحدود:** يمكن للسجل عادةً إزالة التكرارات فقط مقابل السجلات التي يمكنه فحصها. يجب ذكر الجغرافيا والمصدرين وقنوات التسجيل والفترة الزمنية التي يغطيها الادعاء.
- **الاستحواذ على جهة التحقق:** قد تتجاوز رشوة المشغلين أو اختراق معدات التسجيل حتى التشفير المتين. افصل المهام، ودقق عمليات الإصدار، وناوب بين المشغلين، وقيّد السلطة المنفردة.

### الخصوصية وحماية البيانات

- **تسرب بيانات بيومترية لا يمكن استبدالها:** لا يمكن تغيير قالب الوجه أو القزحية مثل كلمة المرور. قلل الجمع، واحم القوالب، ووثق سياسات الاحتفاظ والحذف، واحصل على موافقة مستنيرة عند اللزوم.
- **الارتباط عبر السياقات:** يمكن لمعرف مستقر أو توقيع أو مُلغي أو نمط توقيت ربط النشاط عبر التطبيقات. استخدم فصل النطاقات وعروض تقديمية غير قابلة للربط، ثم اختبر مسارات البيانات الوصفية وكذلك قيم الإثبات.
- **تواطؤ المصدر والمتحقق:** قد يخفي إثبات المعرفة الصفرية السمات عن المتحقق بينما تظل سجلات الإصدار قادرة على تحديد الحامل. وثق منظور كل طرف، وسياسة الاحتفاظ، والقدرة على دمج البيانات.
- **النشر الدائم:** يؤدي وضع البيانات البيومترية الخام أو صور المستندات أو التجزئات الشخصية الثابتة على البلوكشين إلى صعوبة الحذف والحد من المخاطر المستقبلية. أبق بيانات التسجيل الحساسة خارج السجلات العامة.

### دورة حياة الاعتماد

- **البيع والتأجير والإكراه:** قد يسيطر شخص آخر حتى على اعتماد فريد. نمذج أسواق الاعتمادات والإكراه؛ ولا تدّع عدم قابلية النقل لمجرد أن الرمز لا يتحرك على السلسلة.
- **اختراق المفتاح أو الجهاز:** تثبت الحيازة التشفيرية السيطرة على سر، لا هوية الشخص الذي يستخدمه. ادعم وسائل مصادقة آمنة، والإبلاغ عن الاختراق، واستردادًا محدود النطاق بعناية.
- **التكرار أثناء الاسترداد:** إصدار بديل من دون إبطال الاعتماد القديم ينشئ هويتين قابلتين للاستخدام؛ والاسترداد المفرط في التشدد يستبعد الحامل نهائيًا. اجعل الاستبدال ذريًا وقابلًا للتدقيق.
- **الاعتماد على الإلغاء:** قد تتيح فحوص الحالة الرقابة أو التتبع أو الانقطاع. قيّد سلطة الإلغاء، وانشر الأسباب ومستويات الخدمة، وادعم الاستئناف أو الانتقال.

### الحوكمة والشمول

- **نقاط الاختناق المركزية:** المصدق على السلسلة لا يوزع المستشعرات المملوكة، أو جهة إصدار واحدة، أو مفتاح ترقية، أو قاعدة بيانات بيومترية. خرّط السلطة مكونًا بمكون.
- **تغييرات القواعد:** يمكن للمسؤولين تعديل الحدود والوثائق المقبولة أو الأهلية بعد تسجيل المستخدمين. استخدم سياسات ذات إصدارات، وفترات إشعار، وتقييمات أثر، وإجراءات تراجع.
- **حواجز الوصول:** تؤثر التكلفة والسفر واللغة والإعاقة والعمر والوثائق والاتصال ومتطلبات الأجهزة في من يستطيع المشاركة. قس معدلات الإكمال والرفض عبر الفئة المستهدفة.
- **الفشل المؤسسي:** قد تغلق جهات الإصدار، أو تفقد المفاتيح، أو تتوقف عن صيانة بيانات الإلغاء. حدد قبل الإطلاق مسارات التصدير والخلافة والإيقاف وإعادة التسجيل.

### التطبيق والنزاهة الاقتصادية

- **أخطاء النطاق أو إعادة التشغيل:** قد تؤدي إعادة استخدام نطاق المبطل إلى روابط غير مرغوبة، بينما يسمح النطاق المحذوف أو غير المتسق بتكرار الإجراءات. اربط الإثبات بالمتحقق والإجراء والشبكة والعدد العشوائي ووقت الانتهاء وفق متطلبات البروتوكول.
- **تصعيد الحوافز:** عندما يصبح التصويت أو التوزيع المجاني أو الحساب أكثر قيمة، يمكن أن تصبح الهجمات التي لم تكن مجدية اقتصاديًا سابقًا مربحة. أعد تقييم الضوابط ضد القيمة الحالية لاعتماد إضافي.
- **سوء السلوك البشري:** يمكن لـ PoP الحد من تعدد الحسابات، لكنه لا يمنع الأشخاص المتحقق منهم من التنسيق أو الكذب أو إرسال الرسائل المزعجة أو الرشوة أو خرق القواعد. افصل ضوابط المحتوى والاحتيال والحوكمة.
- **النشر الواسع جدًا:** قد يبرر توزيع الموارد النادرة اختبار التفرد، بينما قد لا تبرره القراءة أو الكلام أو المدفوعات العادية. اشترط الضرورة والتناسب بدلًا من تحويل PoP إلى بوابة دخول عامة.

<a id="misconceptions"></a>

## المفاهيم الخاطئة الشائعة

### "إثبات التفرد البشري تكشف عن هوية قانونية"

ليس بالضرورة. يمكن لنظام إثبات العضوية في مجموعة بشرية فريدة مقبولة دون الكشف عن الاسم أو المعرف المدني. نجاحه في تحقيق الخصوصية يعتمد على بيانات التسجيل وتصميم العرض والبيانات الوصفية والأطراف التي يمكن أن تتواطأ.

### إثبات الحياة، سواء كانت CAPTCHA أو صورة سيلفي يثبت التفرد

قد تزيد هذه الفحوصات من تكلفة الهجمات الآلية أو هجمات العرض، لكنها لا تُظهر أن نفس الشخص لم يُسجل من خلال جهاز أو وثيقة أو حساب آخر. إزالة التكرار هي مطالبة منفصلة.

### إثبات عدم المعرفة يجعل التسجيل موثوقًا

يمكن للمعرفة الصفرية أن تحد مما تكشفه العرض التقديمي وتثبت بيانًا رسميًا حول البيانات الملتزم بها. إنها لا تصحح ادعاء كاذب من المصدر، أو موائم متحيز، أو حساس مخترق، أو مشغل مرتشى، أو سياسة استبعاد.

### وضع السجل على السلسلة يجعل النظام لامركزيًا

يمكن للسلسلة أن تجعل قواعد التحديث والتحقق قابلة للتدقيق، ولكن التسجيل وإنتاج الأجهزة والمطابقة والترقيات والإلغاء والوصول إلى البيانات قد تظل مركزة. يجب تقييم اللامركزية لكل سلطة واعتماد.

### شخص واحد، اعتماد واحد يخلق تلقائياً توافقاً أو إدارة عادلة

يمكن لـ PoP توفير مقاومة لـ Sybil أو إدخال العضوية. لكنه لا يوفر ترتيب الكتل، اختيار الشوكة، الحسم، المشاركة المستنيرة، سرية التصويت، مقاومة الإكراه أو حد الأهلية العادل. هذه تتطلب آليات منفصلة وخيارات سياسية.

<a id="related"></a>

## مواضيع ذات صلة

- [هجوم سيبيل](/ar/crypto/sybil-attack/)
- [الهوية اللامركزية](/ar/crypto/decentralized-identity/)
- [دليل عدم المعرفة](/ar/crypto/zero-knowledge-proof/)
- [رمز الحوكمة](/ar/crypto/governance-token/)
- [إيردروب](/ar/crypto/airdrop/)

<a id="sources"></a>

## المصادر

- [إثبات الشخصية: إعادة دمقرطة العملات المشفرة بدون إذن](https://doi.org/10.1109/EuroSPW.2017.46) - IEEE (تم الوصول إليه: 2026-08-19)
- [الهوية والشخصية في الديمقراطية الرقمية](https://arxiv.org/abs/2011.02412) - arXiv (تم الوصول إليه: 2026-08-19)
- [مؤهلات الشخصية: الذكاء الاصطناعي وقيمة الأدوات التي تحافظ على الخصوصية للتمييز بين من هو حقيقي على الإنترنت](https://arxiv.org/abs/2408.07892) - arXiv (تم الوصول إليه: 2026-08-19)
- [NIST SP 800-63A-4: إثبات الهوية والتسجيل](https://pages.nist.gov/800-63-4/sp800-63a.html) - NIST (تم الوصول إليه: 2026-08-19)
- [تقييم تقنية التعرف على الوجوه: 1:1 التحقق](https://pages.nist.gov/frvt/html/frvt11.html) - NIST (تم الوصول إليه: 2026-08-19)
- [نموذج بيانات الاعتمادات القابلة للتحقق v2.0](https://www.w3.org/TR/vc-data-model-2.0/) - W3C (تم الوصول إليه: 2026-08-19)
- [ما هو Semaphore؟](https://docs.semaphore.pse.dev/) - Semaphore (تم الوصول إليه: 2026-08-19)
- [نظرة عامة على World ID](https://docs.world.org/world-id/overview) - World (تم الوصول إليه: 2026-08-19)
- [دليل ترحيل World ID 4.0](https://docs.world.org/world-id/4-0-migration) - World (تم الوصول إليه: 2026-08-19)

Source: https://wiki.fcontext.com/ar/crypto/proof-of-personhood/index.mdx
