FRIIに7,000万ルーブルを投資したスタートアップは、どのように個人データを販売しますか?

Kommersantでは、スタートアップIDX(Identity Exchange)のIIDF 7000万ルーブルの州基金による投資についての資料が発行されました。 スタートアップの使命は、個人や法人に関する個人情報を販売するためのプラットフォームを作成することです。 IDXが提供するものを見てみましょう。









サービスの本質は、ユーザーが一度データを送信したIDXパートナー企業が、別の組織の要求に応じて正確性を検証できることです。 同時に、IDXはパートナー間でデータを転送しませんが、デジタル署名と暗号化された情報のハッシュを調整します。


クライアントは、たとえばオフィスへの個人的な訪問中に、識別手順を実行します。 IDXのデータを提供する会社(以下「会社A」)は、他の市場参加者に渡されたIDに関する情報を販売しています。

「IDXはゲートウェイとして設計されており、個人データは存在しないため、漏洩のリスクはありません」と、アカドテレコムミハイルメドリッシュの運営部長は確認しています。 「データの信頼性に関する情報の提供者としてプロジェクトに参加できます。潜在的な顧客はすでに他のネットワークで特定できるため、サービスに興味があります」とIDXとの協力の意味を説明します。



AkadoはA社のIDX顧客情報プロバイダーです。

IIDFの代表者によると、システム使用時のデータ漏洩のリスクはゼロに低減されています。 このプラットフォームは、「ゼロ知識証明」の数学的手法に基づいており、その使用により、解読することなく受信した情報の信頼性を検証できます、と彼は説明しました。


A社がIDXゲートウェイを使用して顧客の個人データを販売するプロセスを検討します。 ユーザープロファイル構造を想定します。



{ "passport":12345, "first_name": "Igor", "last_name": "Barinov", "dob_year": 1970, "dob_month":01, "dob_day":01, "active": true }
      
      





会社Bは、情報を要求し、関心のあるクライアントの属性のグループを形成し、それらをハッシュし、IDXゲートウェイを介して個人データを販売するすべての参加者に送信します。



要求された情報の例:
ハッシュ(パスポート+ first_name + last_name + dob_year + dob_month + dob_day)。


構造から値を置き換えます。

sha2(12345IgorBarinov19700101)


ハッシュを取得します。

f3d34b680defecbc9e1916faed596aedde723289c21b3c671952239f81437661


クライアントに関する情報を持っている会社Aは、レコードの存在を確認し、応答でメタデータを返します。メタデータは、名前とパスポートと共に個人データの一部になりますが、ZKP(ゼロ知識証明)の場合-いいえ。



例えば



 {"request":"f3d34b680defecbc9e1916faed596aedde723289c21b3c671952239f81437661", "dead":false, "phone_number":"5555555555" }
      
      





そして、彼の秘密鍵で構造に署名します。 IDXゲートウェイは、個人データの販売者の応答を個人データの購入者に転送し、取引の事実を考慮します。 データ購入者は、メッセージと宛先の完全性を公開キーで検証します。 IDXの請求は、個人データの支払いの買い手から個人データと手数料の売り手への残高から差し引かれます。



簡単な結論:



-IDXのスタートアップは、ハッシュ化された構造内のデータの非表示を使用して、個人データを取引するためのプラットフォームを編成しています。

-国家基金は、そのようなプラットフォームを組織する会社に資金を提供します

-ユーザーの個人データを知っている第三者は、ユーザーが使用するすべてのサービスのデータとメタデータを合法的に受信できます。プロバイダーはIDXゲートウェイを介して個人情報を販売します



免責事項:著者はIDX、Akado、IIDFと提携しておらず、その動作に関する考慮事項はOSINT(オープンデータ)に基づいています。



All Articles