Hanya untuk tujuan edukasi; bukan merupakan nasihat investasi atau rekomendasi investasi. Investasi dapat mengakibatkan kerugian.
Jawaban langsung
Bukti kemanusiaan dan keunikan (PoP) adalah keluarga sistem yang mencoba memungkinkan sebuah aplikasi menegakkan satu manusia yang memenuhi syarat per kredensial, akun, suara, klaim, atau tindakan terbatas lainnya. Sebuah kredensial PoP bisa bersifat pseudonim: aplikasi hanya dapat mengetahui bahwa penerbit yang diterima mendaftarkan seorang manusia yang unik dan bahwa kredensial yang sama belum pernah bertindak dalam lingkup ini. Aplikasi tidak perlu mengetahui nama, alamat, atau identitas pemerintah dari orang tersebut.
Deskripsi ringkas itu menyembunyikan beberapa klaim independen. Kemanusiaan menanyakan apakah seseorang yang masih hidup berpartisipasi. Keunikan menanyakan apakah orang itu sudah memiliki kredensial lain menurut aturan sistem. Kontrol menanyakan apakah penyaji saat ini mengendalikan kredensial tersebut. Kelayakan menanyakan apakah orang itu termasuk dalam populasi yang diizinkan untuk bertindak. Tidak dapat dihubungkan menanyakan apakah presentasi dalam konteks yang berbeda dapat dikorelasikan. Sebuah desain dapat memenuhi satu klaim dan gagal pada klaim lain: pemeriksaan keaktifan tidak menyingkirkan duplikasi orang, paspor unik tidak membuktikan penyajinya masih mengendalikan akun yang dihasilkan, dan bukti anonim tidak membuat proses pendaftaran yang bias menjadi adil.
PoP tidak sama dengan verifikasi kenali-pelanggan-anda (KYC). KYC biasanya menetapkan identitas hukum dan mengumpulkan atribut untuk tujuan hukum atau kepatuhan. Sebaliknya, PoP dapat menerbitkan klaim terbatas seperti “satu peserta yang diterima dalam registri ini” lalu membuktikannya tanpa mengungkapkan identitas hukum. Catatan KYC dapat membantu menghapus duplikasi pemohon, tetapi tidak otomatis menyediakan penyajian yang tidak dapat ditautkan, ketahanan terhadap pengalihan, atau cakupan global.
PoP juga bukan, dengan sendirinya, protokol konsensus blockchain, aturan pemilihan fork, atau mekanisme finalitas. Sebuah protokol dapat menggunakan registri orang untuk mengalokasikan keanggotaan, hadiah, atau bobot suara, tetapi tetap memerlukan aturan untuk mengusulkan, memvalidasi, dan memfinalkan status. Makalah PoP asli tahun 2017 mengusulkan token orang sebagai masukan bagi desain mata uang kripto; usulan itu tidak menjadikan setiap kredensial PoP modern sebagai sistem konsensus.
Bagaimana cara kerjanya
Tidak ada metode PoP universal. Sistem menggunakan dokumen pemerintah, deduplikasi biometrik, pernyataan grafik sosial, upacara secara langsung atau sinkron, tantangan daring, institusi terpercaya, atau kombinasi dari ini. Setiap metode memindahkan kepercayaan daripada menghilangkannya: sistem dokumen mempercayai penerbit dan validasi dokumen; sistem biometrik mempercayai perangkat keras tangkapan, perangkat lunak pencocokan, dan penanganan template; sistem sosial mempercayai entri grafik dan ketahanan terhadap kolusi; upacara mempercayai kontrol kehadiran dan penyelenggara.
Sebuah implementasi sebaiknya membuat siklus hidup berikut menjadi jelas:
- Tentukan ruang lingkup dan kebijakan. Tentukan tindakan yang dilindungi, populasi yang memenuhi syarat, jendela waktu, tingkat kesalahan yang dapat diterima, dan apa arti ‘satu orang’ untuk kasus tepi. Kemanusiaan global, tempat tinggal lokal, kedewasaan, dan keanggotaan adalah klaim yang berbeda.
- Memodelkan lawan dan insentif. Perkirakan nilai dari kredensial tambahan dan apakah penyerang dapat memalsukan bukti, merekrut orang nyata, menyuap operator, mengompromikan perangkat, berkolusi dalam graf sosial, atau membeli kredensial setelah diterbitkan.
- Daftar dan uji kemanusiaan. Kumpulkan hanya bukti yang diperlukan oleh kebijakan. Deteksi keaktifan atau serangan-presentasi dapat membantu menunjukkan bahwa orang yang hidup hadir, tetapi itu bukan tes keunikan.
- Hapus duplikasi di dalam populasi yang terdaftar. Bandingkan dokumen, biometrik, kehadiran upacara, pernyataan atau sinyal lain sesuai aturan yang diterbitkan. Hasilnya adalah keunikan relatif terhadap registri tersebut, waktu dan metode, bukan bukti bahwa tidak ada kredensial lain di tempat lain.
- Terbitkan dan ikat kredensial. Mengikat pendaftaran yang disetujui ke sebuah kunci, autentikator, atau akun yang dapat dipulihkan. Catat penerbit, periode berlaku, metode status, dan tingkat jaminan. Verifikasi kriptografi membuktikan siapa yang menandatangani klaim dan apakah klaim tersebut telah diubah; seperti yang dicatat oleh W3C, ini sendiri tidak membuktikan bahwa klaim tersebut benar.
- Sajikan bukti yang terfokus. Pemegang dapat mengungkapkan kredensial secara langsung atau membuat presentasi selektif-pengungkapan atau pengetahuan-nol. Sebuah konstruksi dapat membuktikan keanggotaan grup dan menghasilkan nullifier khusus-cakupan sehingga pemeriksa menolak tindakan kedua tanpa mengetahui pengenal global yang dapat digunakan kembali.
- Operasikan siklus hidup. Verifikasi kesegaran dan cakupan, cegah pemutaran ulang, proses pencabutan dan pemulihan, publikasikan perubahan aturan dan perangkat lunak, ukur penerimaan palsu dan penolakan palsu, sediakan tinjauan manusia dan banding, dan tentukan apa yang terjadi jika penerbit atau layanan ditutup.
Verifikator seharusnya mengevaluasi baik kriptografi maupun kebijakan. Bukti yang sah mungkin membuktikan bahwa sebuah kunci milik set kredensial saat ini dan tidak telah menandatangani dua kali di bawah aturan nullifier tertentu. Hal ini tidak membuktikan bahwa sensor pendaftaran tidak dikompromikan, operator tidak bersekongkol, setiap orang yang memenuhi syarat bisa mendaftar, kredensial tidak disewakan, atau tindakan itu sendiri sah atau adil.
Metrik harus mempertahankan penyebutnya. Penerimaan palsu mengukur pelamar atau duplikat yang diterima secara salah; penolakan palsu mengukur pelamar yang sah ditolak secara salah; cakupan mengukur seberapa banyak populasi yang dimaksud dapat mendaftar secara realistis; biaya serangan memperkirakan sumber daya tambahan yang dibutuhkan untuk mendapatkan kredensial yang dapat digunakan lainnya. Persentase ‘akurasi’ tunggal dapat menyembunyikan kelompok kecil yang dikecualikan, kegagalan dengan tingkat dasar rendah, atau serangan yang menguntungkan secara ekonomi.
Contoh yang dikerjakan
Kesalahan pendaftaran
Misalkan dari 100.000 permohonan terdapat 90.000 orang unik yang memenuhi syarat serta 10.000 duplikat atau bot. Dengan tingkat penolakan keliru 2%, sebanyak 1.800 orang yang memenuhi syarat ditolak. Dengan tingkat penerimaan keliru 5%, sebanyak 500 permohonan yang tidak layak diterima. Sistem mengklasifikasikan 97.700 permohonan dengan benar, atau 97,7%, tetapi angka agregat itu tidak menghapus kebutuhan untuk memulihkan 1.800 pengecualian yang keliru maupun mengendalikan risiko dari 500 kredensial tambahan.
Penyewaan kredensial dalam pemungutan suara tertutup
Pemungutan suara dengan 8.000 kredensial berakhir 4.050 lawan 3.950. Jika setiap kredensial dapat disewa seharga US$ 5, pihak yang kalah cukup mengendalikan 101 suara tambahan untuk menang 4.051 lawan 4.050, dengan biaya US$ 505. Keunikan saat pendaftaran tidak mencegah pengalihan, paksaan, atau pengendalian berbayar. Snapshot hanya menghentikan pembuatan akun terlambat jika penyerang belum mengendalikan kredensial sebelum snapshot.
Pemilih nol yang dibatasi
Dalam konstruksi yang disederhanakan, seorang pemegang menurunkan N = H(person_secret || action_id) dan membuktikan dalam pengetahuan nol bahwa N diturunkan dari kredensial dalam set yang diterima. Dua percobaan dengan action_id = grant-2026 menghasilkan N yang sama, sehingga percobaan kedua ditolak. Menggunakan action_id = forum-2026 menghasilkan N yang berbeda dan dapat mengurangi keterkaitan lintas aplikasi. Ini adalah contoh konseptual; input hash, domain, dan pernyataan bukti yang tepat bersifat spesifik protokol, dan metadata masih dapat menghubungkan pengguna.
Perubahan cakupan mengubah hasil
Sebuah airdrop memiliki token 1,000,000 dan berniat membayar setiap orang yang memenuhi syarat secara sama. Jika 10,000 orang mendaftar, masing-masing menerima 100 token. Jika persyaratan perjalanan, perangkat, atau dokumen mengecualikan 2,000 orang yang seharusnya memenuhi syarat, 8,000 peserta yang mendaftar menerima 125 token masing-masing. Kontrak mengeksekusi registrinya dengan benar, tetapi distribusinya tidak sama di seluruh populasi yang dimaksud. Oleh karena itu, cakupan menjadi bagian dari model keamanan dan keadilan, bukan sekadar metrik pengalaman pengguna.
Risiko dan pengendalian
Pendaftaran dan keunikan
- Penerimaan keliru: dokumen palsu, rekaman tangkapan yang digunakan ulang, media sintetis, kembar, celah basis data, atau pemberi atestasi yang bersekongkol dapat menciptakan kredensial tambahan. Uji seluruh jalur operasional, bukan hanya pencocok di laboratorium.
- Penolakan keliru: kesalahan pencocokan dan aturan bukti yang kaku dapat mengecualikan orang yang sah. Publikasikan kinerja terpilah, minta tinjauan manusia untuk pencocokan deduplikasi yang berdampak besar, dan sediakan pemulihan yang mudah diakses.
- Cakupan keunikan terbatas: sebuah registri biasanya hanya dapat menghapus duplikasi terhadap catatan yang dapat diperiksanya. Nyatakan wilayah geografis, penerbit, saluran pendaftaran, dan periode waktu yang dicakup oleh klaim tersebut.
- Pengambilalihan verifikator: operator yang disuap atau perangkat pendaftaran yang dikompromikan dapat melewati kriptografi yang kuat. Pisahkan tugas, audit penerbitan, gilir operator, dan batasi wewenang sepihak.
Privasi dan perlindungan data
- Kebocoran biometrik yang tidak tergantikan: wajah atau template iris tidak dapat diputar seperti kata sandi. Minimalkan pengumpulan, lindungi template, simpan dan hapus dokumen, serta dapatkan persetujuan yang diinformasikan bila diperlukan.
- Korelasi lintas-konteks: sebuah pengenal stabil, tanda tangan, penetral atau pola waktu dapat menghubungkan aktivitas di berbagai aplikasi. Gunakan pemisahan domain dan presentasi yang tidak dapat dihubungkan, kemudian uji jalur metadata serta nilai bukti.
- Kolusi penerbit-pemeriksa: sebuah bukti nol-pengetahuan dapat menyembunyikan atribut dari pemeriksa sementara catatan penerbitan masih mengidentifikasi pemegangnya. Dokumentasikan pandangan setiap pihak, kebijakan retensi, dan kemampuan untuk menggabungkan data.
- Publikasi permanen: meletakkan biometrik mentah, gambar dokumen, atau hash pribadi yang stabil di chain membuat penghapusan dan mitigasi risiko di masa depan menjadi sulit. Simpan data pendaftaran sensitif di luar ledger publik.
Siklus hidup kredensial
- Penjualan, penyewaan, dan pemaksaan: sebuah kredensial unik masih bisa dikendalikan oleh orang lain. Modelkan pasar kredensial dan pemaksaan; jangan mengklaim tidak dapat dipindahkan hanya karena token tidak bisa bergerak di on-chain.
- Kompromi kunci atau perangkat: kepemilikan kriptografi membuktikan pengendalian atas rahasia, bukan siapa orang yang menggunakannya. Dukung autentikator yang aman, pelaporan kompromi, dan pemulihan yang dirancang secara terbatas.
- Duplikasi pemulihan: mengeluarkan pengganti tanpa membatalkan kredensial lama menciptakan dua identitas yang dapat digunakan; pemulihan yang terlalu ketat secara permanen mengecualikan pemilik. Buat penggantian bersifat atomik dan dapat diaudit.
- Ketergantungan pada pencabutan: pemeriksaan status dapat memungkinkan penyensoran, pelacakan, atau gangguan. Batasi wewenang pencabutan, publikasikan alasan dan tingkat layanan, serta dukung banding atau migrasi.
Tata kelola dan inklusi
- Titik pertemuan terpusat: seorang verifier on-chain tidak mendesentralisasi sensor proprietary, satu penerbit, kunci peningkatan, atau basis data biometrik. Pemetaan komponen otoritas per komponen.
- Perubahan aturan: administrator dapat mengubah ambang batas, dokumen yang diterima, atau kelayakan setelah pengguna mendaftar. Gunakan kebijakan berversi, periode pemberitahuan, penilaian dampak, dan prosedur pengembalian.
- Hambatan akses: biaya, perjalanan, bahasa, disabilitas, usia, dokumentasi, konektivitas, dan persyaratan perangkat memengaruhi siapa yang dapat berpartisipasi. Ukur tingkat penyelesaian dan penolakan di seluruh populasi yang dituju.
- Kegagalan institusional: penerbit dapat tutup, kehilangan kunci, atau berhenti memelihara data pencabutan. Tentukan jalur ekspor, penerus, penghentian, dan pendaftaran ulang sebelum peluncuran.
Aplikasi dan integritas ekonomi
- Kesalahan ruang lingkup atau pemutaran ulang: sebuah domain penghapus yang digunakan kembali dapat menciptakan keterkaitan yang tidak diinginkan, sementara domain yang dihilangkan atau tidak konsisten dapat memungkinkan tindakan yang diulang. Kaitkan bukti dengan verifikator, tindakan, jaringan, nonce, dan kedaluwarsa sesuai yang diharuskan oleh protokol.
- Peningkatan insentif: ketika sebuah suara, airdrop, atau akun menjadi lebih berharga, serangan yang sebelumnya tidak ekonomis dapat menjadi menguntungkan. Tinjau kembali kontrol terhadap nilai saat ini dari kredensial tambahan.
- Perilaku salah manusia: PoP dapat membatasi multiplikasi akun tetapi tidak dapat mencegah orang yang terverifikasi untuk berkoordinasi, berbohong, mengirim spam, menyuap atau melanggar aturan. Jaga kontrol konten, penipuan, dan tata kelola tetap terpisah.
- Penerapan yang terlalu luas: alokasi sumber daya langka mungkin membenarkan keunikan, sedangkan kegiatan membaca, berbicara, atau membayar biasa mungkin tidak. Persyaratkan kebutuhan dan proporsionalitas alih-alih mengubah PoP menjadi gerbang masuk universal.
Kesalahpahaman umum
“Bukti kemanusiaan dan keunikan mengungkapkan identitas hukum”
Tidak selalu. Suatu sistem dapat membuktikan keanggotaan dalam satu set manusia-unik yang diterima tanpa mengungkapkan nama atau identifikasi sipil. Apakah sistem tersebut benar-benar mencapai privasi itu tergantung pada data pendaftaran, desain presentasi, metadata, dan pihak-pihak yang dapat berkolusi.
Keaslian, CAPTCHA atau selfie membuktikan keunikan
Pemeriksaan ini mungkin meningkatkan biaya otomatisasi atau serangan presentasi, tetapi mereka tidak menunjukkan bahwa orang yang sama tidak mendaftar melalui perangkat, dokumen, atau akun lain. Deduplication adalah klaim yang terpisah.
Bukti tanpa pengetahuan membuat pendaftaran dapat dipercaya
Pengetahuan nol dapat membatasi apa yang diungkapkan oleh sebuah presentasi dan membuktikan pernyataan formal tentang data yang dikomitmenkan. Ini tidak memperbaiki klaim penerbit yang salah, pencocokan yang bias, sensor yang dikompromikan, operator yang disuap, atau kebijakan eksklusif.
Menempatkan registri di blockchain membuat sistem menjadi terdesentralisasi
Rantai dapat membuat pembaruan dan aturan verifikasi dapat diaudit, tetapi pendaftaran, produksi perangkat keras, pencocokan, peningkatan, pencabutan, dan akses data mungkin tetap terpusat. Desentralisasi harus dinilai untuk setiap otoritas dan ketergantungan.
Satu orang, satu kredensial secara otomatis menciptakan konsensus atau tata kelola yang adil
PoP dapat menyediakan input resistensi-Sybil atau keanggotaan. Ini tidak menyediakan pengurutan blok, pilihan garpu, finalitas, partisipasi yang diinformasikan, kerahasiaan suara, resistensi terhadap pemaksaan, atau batas kelayakan yang adil. Hal-hal tersebut memerlukan mekanisme dan pilihan kebijakan yang terpisah.
Topik terkait
Sumber
- Bukti kemanusiaan dan keunikan: mendemokratisasi kembali mata uang kripto tanpa izin - IEEE (diakses: 2026-08-19)
- Identitas dan kondisi manusia dalam demokrasi digital - arXiv (diakses: 2026-08-19)
- Kredensial kemanusiaan: AI dan alat privat untuk membedakan orang nyata secara daring - arXiv (diakses: 2026-08-19)
- NIST SP 800-63A-4: Pembuktian Identitas dan Pendaftaran - NIST (diakses: 2026-08-19)
- Evaluasi Teknologi Pengenalan Wajah: 1:1 Verifikasi - NIST (diakses: 2026-08-19)
- Model Data Kredensial Terverifikasi v2.0 - W3C (diakses: 2026-08-19)
- Apa itu Semaphore? - Semaphore (diakses: 2026-08-19)
- Tinjauan World ID - World (diakses: 2026-08-19)
- Panduan Migrasi World ID 4.0 - World (diakses: 2026-08-19)