The faster, safer, and easier way to manage your identity and access regulated industries. Take back control of your identity.
Read more about Blockpass for individuals

目前,了解你的客户(KYC)这一流程存在一个问题,而且很多人都希望解决这个问题。大量受监管服务都需要KYC流程,通常涉及向公司发送姓名、地址证明、护照复印件等个人信息,来确保您是合法的。KYC流程通过关闭相关的转账或融资途径来帮助各类涉案人员预防恐怖主义。由此可见KYC的重要性。
但是,目前的系统效率十分低,需要KYC的服务之间缺乏互操作性和沟通,这意味着每次签署不同的受监管服务时都会重复该过程。对于用户而言,这意味着不仅要提交相同的信息并且必须反复填写相同的表单,而且每次都需要等待文档被验证。在申请ICO这样的时效性项目时,这就很成问题,而且通常是一个主要的麻烦。
同样,商家和机构必须等到其客户的KYC验证得到处理后才进行引导。
这也意味着即使该用户先前已经通过了其他公司的核验,这一公司也必须为KYC核验买单。这对于所有相关人员而言,都是一个漫长且昂贵的重复性过程。
Consult Hyperion的一份报告估计,每个客户的KYC核验可能需要10到100英镑。而据Thomson Reuters(汤森路透)调查,有的公司在KYC合规和客户尽职调查方面地花费高达5亿美元。预计这一数额将会增加,CEB Global的分析师发现大多数银行高管预计KYC合规支出将增加,其中很大一部分预计将增加4-10%。
传统KYC方法的另一个问题在于中心化系统。中心化系统下,数据不受用户控制,其使用也不透明:用户不知道商家或公司如何使用他们的个人数据。近年来,许多丑闻已经暴露出这个问题,大量信息已被政府等实体丢失或泄露,或者被像Facebook公司出售牟利或进行未经批准的研究和营销。最近的一篇文章指出谷歌揭露自2012年以来,每人每年产生约40美元数据价值,这一消费者数据总计超过460亿美元每年,这些钱没有一分进入其真正所有者的口袋。
这种中心化模型的第二个问题出现在数据被黑的时候。当得知攻击这一中心化系统将获得数千甚至数百万个人信息(如身份)时,恶意行为者会被吸引。除非数据模型改为去中心化的模型,且访问权由用户控制,否则无法避免此问题。
隐私是KYC的另一个问题。共享的数据本质上是极其私人的数据都能被某个集团或公司看到,包括名称、地址、年龄、银行详细信息等。可以理解的是,人们并不希望让陌生人(甚至是熟人!)能够访问这些敏感信息,尤其是在他们不知情或未经许可的情况下被盗或出售。
但是,如果没有实际检查数据和查看细节的方法,隐私问题则无法解决。
零知识证明(ZKP)将通过验证为KYC核验提供的信息是否在可接受的标准范围内来促进该问题的解决,验证者在这一过程中不必访问任何原始数据。但是,目前ZKP还不可购买。
简而言之,虽然KYC时防止犯罪分子使用和滥用的服务所必要的,但它并不是一个简单方便的过程,也不能以用户需求为先。
幸好,这正是Blockpass可以解决的问题。当在Blockpass应用程序内完成KYC时,用户将进行一次KYC过程,然后在验证后,如果他们愿意,可以与Blockpass生态系统内的商家共享他们的验证数据。这不仅消除了当前双方过程中重复,昂贵且耗时的本质问题,而且还意味着用户完全控制他们的数据及其数据的访问者。不像当前的低效系统,这一过程只需将用户发送数据的哈希率与区块链上存储的版本进行比较,以确保没有细节发生变化,从而进行用户引导。数据将保存于用户的移动设备上,而不是存储在一个对黑客有吸引力的目标中央服务器上。
虽然目前版本中,Blockpass的商家仍然可以看到数据,但未来阶段计划使用ZKP(零知识证明)来杜绝商家验证客户时访问任何个人详细信息。这也是Edingburgh Napier大学的Blockpass身份实验室将要研究的领域之一。此外,用户将能够向app自行添加额外的可验证数据,或由商家回复提供,从而增强其身份和KYC的优势。另外,Blockpass的目标不仅仅是为人类直接使用案例提供KYC,还提供KYD(了解您的设备)和KYO(了解您的对象)以实现物联网级别的验证。随着物联网的兴起,拥有安全、可重复使用、私密且灵活的KYC不仅方便,而且必要。