Nur zu Bildungszwecken; stellt keine Anlageberatung oder Anlageempfehlung dar. Anlagen können zu Verlusten führen.
Direkte Antwort
Personennachweis (Proof of Personhood) (PoP) ist eine Familie von Systemen, die versucht, einer Anwendung zu ermöglichen, dass nur eine berechtigte Person pro Berechtigung, Konto, Stimme, Anspruch oder anderer begrenzter Aktion durchgesetzt wird. Eine PoP-Berechtigung kann pseudonym sein: Die Anwendung darf nur erfahren, dass ein akzeptierter Aussteller eine eindeutige Person registriert hat und dass dieselbe Berechtigung in diesem Bereich noch nicht gehandelt hat. Sie muss den Namen, die Adresse oder die staatliche Kennung der Person nicht erfahren.
Diese kompakte Beschreibung verbirgt mehrere unabhängige Ansprüche. Menschlichkeit fragt, ob eine lebende Person teilgenommen hat. Einzigartigkeit fragt, ob diese Person bereits eine andere Berechtigung nach den Regeln des Systems besitzt. Kontrolle fragt, ob der Präsentierende derzeit die Berechtigung kontrolliert. Berechtigung fragt, ob die Person zur Bevölkerung gehört, die handeln darf. Nicht-Verknüpfbarkeit fragt, ob Präsentationen in unterschiedlichen Kontexten korreliert werden können. Ein Entwurf kann einen Anspruch erfüllen und einen anderen nicht: Eine Lebendigkeitsprüfung führt keine Duplikatprüfung von Personen durch, ein einzigartiger Pass beweist nicht, dass sein Präsentierender weiterhin das resultierende Konto kontrolliert, und ein anonymer Nachweis macht einen voreingenommenen Einschreibungsprozess nicht fair.
PoP ist nicht dasselbe wie Know-Your-Customer (KYC) Verifikation. KYC stellt üblicherweise eine zivile Identität fest und sammelt Attribute für rechtliche oder compliancezwecke. PoP kann stattdessen eine enge Aussage wie „ein akzeptierter Teilnehmer in diesem Register“ ausstellen und später nachweisen, ohne die zivile Identität offenzulegen. Umgekehrt kann ein KYC-Datensatz helfen, Bewerbungen zu deduplizieren, bietet jedoch nicht automatisch nicht verknüpfbare Darstellungen, Transferresistenz oder globale Abdeckung.
PoP ist für sich genommen auch kein Blockchain-Konsensprotokoll, keine Fork-Choice-Regel und kein Finalitätsmechanismus. Ein Protokoll kann ein Personenregister verwenden, um Mitgliedschaften, Belohnungen oder Stimmgewichte zuzuweisen, benötigt aber weiterhin Regeln, um Zustände vorzuschlagen, zu validieren und zu finalisieren. Die ursprüngliche PoP-Arbeit von 2017 schlug Personentoken als Eingabe für ein Kryptowährungsdesign vor; dadurch wird nicht jeder moderne Personennachweis zu einem Konsenssystem.
Wie es funktioniert
Es gibt keine universelle PoP-Methode. Systeme verwenden Regierungsdokumente, biometrische Duplikaterkennung, soziale Netzwerkbestätigungen, persönliche oder synchronisierte Zeremonien, Online-Herausforderungen, vertrauenswürdige Institutionen oder Kombinationen davon. Jede Methode verschiebt Vertrauen, anstatt es zu beseitigen: Dokumentensysteme vertrauen den Ausstellern und der Dokumentenüberprüfung; biometrische Systeme vertrauen der Erfassungs-Hardware, der Vergleichssoftware und der Vorlagenverwaltung; soziale Systeme vertrauen dem Eintrag ins Netzwerk und der Widerstandsfähigkeit gegen Kollusion; Zeremonien vertrauen den Teilnahme-Kontrollen und den Organisatoren.
Eine Implementierung sollte den folgenden Lebenszyklus explizit machen:
- Definieren Sie den Umfang und die Richtlinie. Geben Sie die geschützte Handlung, die berechtigte Bevölkerung, das Zeitfenster, akzeptable Fehlerraten und die Bedeutung von „einer Person“ für Randfälle an. Globale Menschheit, lokaler Wohnsitz, Erwachsensein und Mitgliedschaft sind unterschiedliche Ansprüche.
- Modellieren Sie den Gegenspieler und die Anreize. Schätzen Sie den Wert einer zusätzlichen Berechtigung und ob Angreifer Beweise fälschen, echte Personen rekrutieren, Betreiber bestechen, Geräte kompromittieren, in einem sozialen Netzwerk absprechen oder Berechtigungen nach der Ausstellung kaufen können.
- Anmelden und Menschlichkeit testen. Sammeln Sie nur die nach der Richtlinie erforderlichen Beweise. Lebendigkeit oder Erkennung von Präsentationsangriffen kann helfen zu zeigen, dass eine lebende Person anwesend ist, aber es ist kein Einzigartigkeitstest.
- Doppelteinträge innerhalb der eingeschriebenen Bevölkerung entfernen. Dokumente, Biometrie, Teilnahme an Zeremonien, Bescheinigungen oder andere Signale gemäß den veröffentlichten Regeln vergleichen. Das Ergebnis ist die Einzigartigkeit in Bezug auf dieses Register, die Zeit und die Methode, nicht der Beweis dafür, dass kein anderes Zertifikat irgendwo existiert.
- Ein Zertifikat ausstellen und binden. Binden Sie eine genehmigte Anmeldung an einen Schlüssel, Authentifikator oder wiederherstellbaren Account. Erfassen Sie den Aussteller, den Gültigkeitszeitraum, die Statusmethode und das Vertrauensniveau. Kryptographische Überprüfbarkeit zeigt, wer die Aussage unterschrieben hat und ob sie verändert wurde; wie W3C feststellt, beweist sie allein nicht, dass die Aussage wahr ist.
- Stellen Sie einen begrenzten Beweis vor. Der Inhaber kann die Berechtigung direkt offenlegen oder eine selektive Offenlegung oder eine Zero-Knowledge-Präsentation erzeugen. Eine Konstruktion kann die Gruppenmitgliedschaft nachweisen und einen bereichsspezifischen Nullifier ableiten, sodass der Prüfer eine zweite Aktion ablehnt, ohne eine wiederverwendbare globale Kennung zu erfahren.
- Den Lebenszyklus betreiben. Überprüfen Sie die Aktualität und den Umfang, verhindern Sie Wiederholungen, verarbeiten Sie Widerruf und Wiederherstellung, veröffentlichen Sie Regel- und Softwareänderungen, messen Sie falsche Akzeptanz und falsche Ablehnung, bieten Sie menschliche Überprüfung und Einsprüche an und definieren Sie, was passiert, wenn der Aussteller oder Dienst geschlossen wird.
Der Prüfer sollte sowohl Kryptographie als auch Richtlinien bewerten. Ein gültiger Nachweis könnte zeigen, dass ein Schlüssel zum aktuellen Berechtigungsset gehört und nicht zweimal unter einer bestimmten Nullifizierungsregel verwendet wurde. Er zeigt jedoch nicht, dass die Einschreibesensoren nicht kompromittiert wurden, die Betreiber nicht kolludiert haben, jede berechtigte Person sich einschreiben konnte, die Berechtigung nicht vermietet wurde oder die Handlung selbst rechtmäßig oder fair war.
Metriken müssen ihre Nenner beibehalten. Falsch-Akzeptanz-Maße bewerten falsch angenommene Bewerber oder Duplikate; Falsch-Ablehnungs-Maße bewerten fälschlicherweise abgelehnte legitime Bewerber; Abdeckungsmaße messen, wie viel der vorgesehenen Bevölkerung realistisch eingeschrieben werden kann; Angriffskosten schätzen die zusätzlichen Ressourcen, die für eine weitere nutzbare Berechtigung erforderlich sind. Ein einzelner „Genauigkeits“-Prozentsatz kann eine kleine ausgeschlossene Gruppe, einen niedrigen Basisfehler oder einen wirtschaftlich profitablen Angriff verbergen.
Bearbeitete Beispiele
Einschreibungsfehler
Angenommen, 100,000 Anträge enthalten 90,000 einzigartige berechtigte Personen und 10,000 Duplikate oder Bots. Bei einer 2% Falsch-Ablehnungsrate werden 1,800 berechtigte Personen abgelehnt. Bei einer 5% Falsch-Akzeptanzrate werden 500 verbotene Anträge akzeptiert. Das System klassifiziert 97,700 Anträge korrekt, oder 97.7%, doch diese Gesamtzahl behebt nicht die Notwendigkeit, 1,800 ungerechtfertigte Ausschlüsse zu korrigieren oder 500 zusätzliche Berechtigungen zu enthalten.
Anmeldeinformationenvermietung bei einer knappen Abstimmung
Eine Abstimmung unter 8,000-Berechtigungen endet 4,050 bis 3,950. Wenn Berechtigungen für $5 gemietet werden können, benötigt die unterlegene Seite 101 zusätzliche Stimmen, um 4,051 bis 4,050 zu gewinnen, was $505 kostet. Die Einzigartigkeit der Anmeldung verhinderte weder Übertragung, Zwang noch bezahlte Kontrolle. Ein Snapshot stoppt die späte Kontoerstellung nur, wenn der Angreifer die Berechtigungen vor dem Snapshot nicht bereits kontrollierte.
Bereichsspezifische Nullifier
In einer vereinfachten Konstruktion leitet ein Inhaber N = H(person_secret || action_id) ab und weist in Nullwissen nach, dass N von einem Berechtigungsnachweis aus der akzeptierten Menge abgeleitet wurde. Zwei Versuche mit action_id = grant-2026 erzeugen dasselbe N, sodass der zweite abgelehnt wird. Die Verwendung von action_id = forum-2026 erzeugt ein anderes N und kann die Verknüpfung zwischen Anwendungen verringern. Dies ist ein konzeptionelles Beispiel; die genauen Hash-Eingaben, Domains und Beweisaussagen sind protokollspezifisch, und Metadaten können Benutzer weiterhin korrelieren.
Abdeckung ändert das Ergebnis
Ein Airdrop hat 1,000,000 Token und beabsichtigt, jede berechtigte Person gleich zu bezahlen. Wenn sich 10,000 Personen anmelden, erhält jede 100 Token. Wenn Reise-, Geräte- oder Dokumentanforderungen 2,000 sonst berechtigte Personen ausschließen, erhalten die 8,000 angemeldeten Teilnehmer jeweils 125 Token. Der Vertrag führt sein Register korrekt aus, aber die Verteilung ist nicht gleichmäßig über die beabsichtigte Bevölkerung. Die Abdeckung ist daher Teil des Sicherheits- und Fairnessmodells und nicht nur eine Kennzahl der Benutzererfahrung.
Risiken und Kontrollen
Einschreibung und Einzigartigkeit
- Falsche Akzeptanz: Gefälschte Dokumente, wiederverwendete Aufnahmen, synthetische Medien, Zwillinge, Datenbanklücken oder kolludierende Prüfer können zusätzliche Berechtigungsnachweise erzeugen. Testen Sie den gesamten Betriebsablauf, nicht nur einen Laborabgleich.
- Falsche Ablehnung: Abgleichfehler und starre Nachweisregeln können berechtigte Personen ausschließen. Veröffentlichen Sie aufgeschlüsselte Leistungsdaten, verlangen Sie bei folgenreichen Dublettenabgleichen eine menschliche Prüfung und bieten Sie leicht zugängliche Abhilfe an.
- Begrenzte Eindeutigkeitsdomäne: Ein Register kann normalerweise nur gegen Datensätze deduplizieren, die es überprüfen kann. Geben Sie die Geographie, die Aussteller, die Einschreibekanäle und den abgedeckten Zeitraum des Anspruchs an.
- Prüfererfassung: bestochene Betreiber oder kompromittierte Einschreibungs-Hardware können starke Kryptographie umgehen. Aufgaben trennen, Ausstellung prüfen, Betreiber rotieren und einseitige Befugnisse begrenzen.
Datenschutz und Datenschutz
- Unersetzlicher biometrischer Leckage: Ein Gesichts- oder Irismuster kann nicht wie ein Passwort gedreht werden. Sammeln Sie so wenig wie möglich, schützen Sie Muster, dokumentieren Sie Aufbewahrung und Löschung und holen Sie, wo erforderlich, eine informierte Einwilligung ein.
- Kontextübergreifende Korrelation: Ein stabiler Bezeichner, eine Signatur, ein Nullifier oder ein Zeitmuster kann Aktivitäten über Anwendungen hinweg verbinden. Verwenden Sie Domänentrennung und nicht verknüpfbare Präsentationen, und testen Sie dann die Metadatenpfade sowie die Beweiswerte.
- Zusammenarbeit zwischen Aussteller und Prüfer: ein Zero-Knowledge-Nachweis kann Attribute vor dem Prüfer verbergen, während Ausgabeverzeichnisse den Inhaber weiterhin identifizieren. Dokumentieren Sie die Sicht jeder Partei, die Aufbewahrungspolitik und die Fähigkeit zur Kombination von Daten.
- Dauerhafte Veröffentlichung: Das Speichern von Rohbiometrie, Dokumentbildern oder stabilen persönlichen Hashes auf der Blockchain macht die Löschung und die zukünftige Risikominderung schwierig. Halten Sie sensible Anmeldedaten von öffentlichen Ledgern fern.
Berechtigungslebenszyklus
- Verkauf, Vermietung und Zwang: ein einzigartiges Anmeldekennzeichen kann immer noch von jemand anderem kontrolliert werden. Modellieren Sie Anmeldekennzeichenmärkte und Zwang; behaupten Sie nicht Nicht-Übertragbarkeit nur, weil ein Token nicht on-chain bewegt werden kann.
- Schlüssel- oder Gerätekompromittierung: kryptografischer Besitz beweist die Kontrolle über ein Geheimnis, nicht welcher Mensch es benutzt. Unterstützen Sie sichere Authentifikatoren, Melden von Kompromittierungen und eng gestaltete Wiederherstellung.
- Wiederherstellungsduplikation: stellt einen Ersatz aus, ohne die alte Berechtigung ungültig zu machen, wodurch zwei verwendbare Identitäten entstehen; zu strenge Wiederherstellung schließt den Besitzer dauerhaft aus. Machen Sie den Ersatz atomar und prüfbar.
- Abhängigkeit vom Widerruf: Statusprüfungen können Zensur, Nachverfolgung oder Ausfälle ermöglichen. Beschränken Sie die Widerrufsbefugnis, veröffentlichen Sie Gründe und Servicelevel und unterstützen Sie Einsprüche oder Migration.
Governance und Inklusion
- Zentralisierte Engpässe: Eine On-Chain-Prüfung dezentralisiert weder proprietäre Sensoren noch einen einzelnen Aussteller, einen Upgrade-Schlüssel oder eine biometrische Datenbank. Ordnen Sie die Befugnisse für jede Komponente einzeln zu.
- Regeländerungen: Administratoren können Schwellenwerte, akzeptierte Dokumente oder die Berechtigung nach der Registrierung ändern. Verwenden Sie versionierte Richtlinien, Ankündigungsfristen, Folgenabschätzungen und Rücksetzverfahren.
- Zugangsbarrieren: Kosten, Reisen, Sprache, Behinderung, Alter, Dokumentation, Konnektivität und Gerätevoraussetzungen beeinflussen, wer teilnehmen kann. Messen Sie die Fertigstellung und Ablehnung in der vorgesehenen Bevölkerung.
- Institutioneller Ausfall: Aussteller können ihren Betrieb einstellen, Schlüssel verlieren oder die Pflege von Sperrdaten beenden. Definieren Sie vor dem Start Wege für Export, Nachfolge, geordnete Stilllegung und erneute Registrierung.
Anwendung und wirtschaftliche Integrität
- Umfangs- oder Wiederholungsfehler: Eine wiederverwendete Nullifizierer-Domain kann unerwünschte Verknüpfungen erzeugen, während eine ausgelassene oder inkonsistente Domain wiederholte Aktionen zulassen kann. Binden Sie Nachweise an den Prüfer, die Aktion, das Netzwerk, die Nonce und das Ablaufdatum, wie es das Protokoll erfordert.
- Anreizsteigerung: Wenn eine Abstimmung, ein Airdrop oder ein Konto wertvoller wird, können Angriffe, die zuvor unwirtschaftlich waren, profitabel werden. Überprüfen Sie die Kontrollen im Hinblick auf den aktuellen Wert einer zusätzlichen Anmeldeinformation.
- Menschliches Fehlverhalten: PoP kann die Mehrfachnutzung von Konten einschränken, aber nicht verhindern, dass verifizierte Personen koordinieren, lügen, Spam versenden, bestechen oder Regeln brechen. Halten Sie Inhalts-, Betrugs- und Governance-Kontrollen getrennt.
- Zu breite Anwendung: Bei der Zuteilung knapper Ressourcen kann Einzigartigkeit gerechtfertigt sein, beim gewöhnlichen Lesen, Sprechen oder Bezahlen dagegen nicht. Verlangen Sie Notwendigkeit und Verhältnismäßigkeit, statt PoP zu einer allgemeinen Zugangsvoraussetzung zu machen.
Häufige Missverständnisse
“Personennachweis (Proof of Personhood) enthüllt eine rechtliche Identität”
Nicht unbedingt. Ein System kann die Mitgliedschaft in einer anerkannten einzigartigen Menschengruppe nachweisen, ohne einen Namen oder eine zivile Kennung preiszugeben. Ob es tatsächlich diese Privatsphäre erreicht, hängt von den Anmeldedaten, dem Präsentationsdesign, den Metadaten und den Parteien ab, die zusammenarbeiten können.
“Lebendigkeit, ein CAPTCHA oder ein Selfie beweist Einzigartigkeit”
Diese Prüfungen können die Kosten für Automatisierungs- oder Präsentationsangriffe erhöhen, zeigen jedoch nicht, dass dieselbe Person sich nicht über ein anderes Gerät, Dokument oder Konto registriert hat. Die Dublettenerkennung ist eine separate Forderung.
Ein Null-Wissen-Beweis macht die Anmeldung vertrauenswürdig
Nullwissen kann einschränken, was eine Präsentation offenbart, und eine formale Aussage über verpflichtete Daten beweisen. Es korrigiert keine falsche Anspruchsaussage des Ausstellers, keinen voreingenommenen Prüfer, keinen kompromittierten Sensor, keinen bestochenen Betreiber oder keine ausschließende Richtlinie.
Die Registrierung in die Blockchain zu bringen, macht das System dezentralisiert.
Die Kette kann Updates und Überprüfungsregeln prüfbar machen, aber Registrierung, Hardwareproduktion, Abgleich, Upgrades, Widerruf und Datenzugriff können weiterhin konzentriert bleiben. Dezentralisierung muss für jede Behörde und Abhängigkeit bewertet werden.
Eine Person, eine Berechtigung schafft automatisch fairen Konsens oder Governance
PoP kann einen Sybil-resistenten oder Mitgliedschaftseingang bereitstellen. Es bietet keine Blockreihenfolge, Gabelwahlauswahl, Endgültigkeit, informierte Teilnahme, Stimmgeheimnis, Widerstand gegen Zwang oder eine faire Berechtigungsgrenze. Diese erfordern separate Mechanismen und politische Entscheidungen.
Verwandte Themen
Quellen
- Personennachweis: Erlaubnisfreie Kryptowährungen redemokratisieren - IEEE (zugegriffen: 2026-08-19)
- Identität und Personsein in der digitalen Demokratie - arXiv (zugegriffen: 2026-08-19)
- Personennachweise: KI und datenschutzfreundliche Werkzeuge zur Erkennung echter Personen im Internet - arXiv (zugegriffen: 2026-08-19)
- NIST SP 800-63A-4: Identitätsprüfung und Registrierung - NIST (zugegriffen: 2026-08-19)
- Bewertung der Gesichtserkennungstechnologie: 1:1 Überprüfung - NIST (zugegriffen: 2026-08-19)
- Datenmodell für überprüfbare Anmeldeinformationen v2.0 - W3C (zugegriffen: 2026-08-19)
- Was ist Semaphore? - Semaphore (zugegriffen: 2026-08-19)
- World ID Übersicht - World (zugegriffen: 2026-08-19)
- World ID 4.0 Migrationshandbuch - World (zugegriffen: 2026-08-19)