Em meu artigo anterior sobre a Carteira de Identidade, abordei como funciona uma carteira de identidade e que tipo de informação você pode colocar nela. No entanto, o artigo não descreveu como o documento é realmente implementado.
Por Jan Rochat, Cofundador e Líder de Inovação da AET Europe
Uma das perguntas que não foram respondidas ao implementar uma Carteira de Identidade é onde documentos como o seu diploma podem ser armazenados. Várias soluções estão à mão.
Neste artigo explico o uso da tecnologia BlockChain para armazenar informações. E para fechar este artigo vou te dizer quais informações estão armazenadas no BlockChain e como sua privacidade é protegida.
A essência do BlockChain
Se usarmos a definição que o site investopedia (https://www.investopedia.com/terms/b/blockchain.asp ) usa, encontraremos a seguinte explicação sobre BlockChain:
“O objetivo do blockchain é permitir que informações digitais sejam gravadas e distribuídas, mas não editadas. Dessa forma, um blockchain é a base para livros contábeis imutáveis ou registros de transações que não podem ser alterados, excluídos ou destruídos. É por isso que as blockchains também são conhecidas como uma tecnologia de contabilidade distribuída (DLT). ”
É a propriedade imutável do BlockChain que preocupa vários leitores do meu artigo anterior sobre Identity Wallet. Uma das perguntas que um leitor fez:
“O que acontece com minha privacidade quando armazeno digamos um diploma no BlockChain? Uma vez na minha carteira de identidade, está lá para sempre e acessível a todos, certo? Você não pode excluir as informações quando não forem mais necessárias. Isso é o que imutável significa certo?
Dado que o blockchain é imutável e que as informações nele estão para serem vistas por todos, você provavelmente chegou à conclusão de que não é o diploma real que está armazenado no BlockChain. Mas se o diploma não está guardado, onde está guardado? E se o diploma não estiver armazenado no BlockChain, que tipo de informação será armazenada? Como exatamente isso funciona em correlação com a implementação de uma carteira de identidade que respeita sua privacidade? Deixe-me tentar responder a essas perguntas usando um exemplo, que chamarei de ‘o programa de benefícios’.
O programa de benefícios
Para explicar como tudo se encaixa, vejamos o seguinte caso de uso:
Imagine que estamos na década de 1980 e todos moramos na mesma cidade. Os lojistas da nossa cidade querem nos encorajar a comprar mais em suas lojas para que eles criem um programa de benefícios para visitantes específicos das lojas.
Por qualquer motivo, nem todos podem participar do programa de benefícios. Os donos das lojas apresentam as seguintes regras.
Você tem permissão para participar do programa de benefícios se:
1. você fez aulas na escola secundária local (e se formou);
2. ou sua família já mora na cidade há três gerações;
3. ou sua renda média é inferior a um determinado valor.
Os lojistas estão preocupados com sua privacidade e, embora eles queiram seus negócios adicionais, eles não querem detalhes desnecessários sobre seu passado, renda ou educação.
Como ainda estamos nos anos oitenta sem tecnologia blockchain, os lojistas criaram a seguinte solução. Como todas as pessoas na cidade confiam no prefeito, pede-se ao prefeito que verifique a reclamação se alguém tem direito a participar do programa de benefícios ou não.
Assim, para se inscrever no programa, essa pessoa leva ao prefeito a comprovação de que atende aos requisitos mencionados acima. O prefeito verifica as provas apresentadas, coloca o resultado da verificação em um papel oficial, assina e devolve à pessoa (ele também informa à pessoa que o documento é pessoal e que o uso indevido será punido).
Agora, na próxima vez que o inscrito for fazer compras, poderá usar a declaração escrita/assinada como prova de que tem direito a participar do programa de benefícios. Quando o papel é apresentado ao lojista, apenas o resultado do processo de verificação (assinado pelo prefeito) é divulgado. Não são apresentados detalhes sobre as informações necessárias para atender aos requisitos para participar do programa.
De volta ao BlockChain
Felizmente, não vivemos mais nos anos oitenta e agora o problema mencionado acima pode ser resolvido com muito mais eficiência e rapidez usando recursos criptográficos.
Em essência, a solução escolhida não mudou. A privacidade é respeitada compartilhando o mínimo de informações de privacidade possível, de preferência nenhuma. Se usássemos uma carteira de identidade (que usa o BlockChain) para implementar o programa de benefícios do nosso exemplo, o diploma do seu ensino médio seria armazenado em seu celular. Ele será apresentado apenas uma vez, ao prefeito, para validar sua afirmação de que você tem direito a participar do programa de benefícios. O resultado do processo de verificação será armazenado no BlockChain e apresentado aos lojistas de forma a revelar apenas as informações necessárias.
Que tal não usar um BlockChain
Na história acima usamos a tecnologia do BlockChain para armazenar evidências de nossa reivindicação, ou seja, que temos o direito de participar do programa de benefícios. Conforme mencionado na introdução, existem diferentes maneiras de armazenar esse tipo de informação. No próximo artigo, compartilharei a história de um projeto existente que implementamos no qual foram usados tokens com uma tecnologia diferente em vez do BlockChain.
Jan Rochat
Cofundador e Líder de Inovação
AET Europe – The Trust Company
A Carteira de Identidade Europeia na visão de Jan Rochat, cofuntador da AET Europe
Careers: Find your new job within AET Europe!
AET Europe lança a versão 7.0 do BlueX eID Management
AET Europe e um dos seus produtos, o middleware SafeSign, são nomeados no ecossistema da ICP-Brasil
Em tempo de mobilidade extrema e home office, como controlar o perímetro de segurança da empresa?
Somos a AET Europe. Por mais de 25 anos, diversas organizações, abrangendo setores como defesa, saúde e governo, recorreram a nós para garantir a comunicação segura do ponto A ao B. Como especialistas em infraestrutura de chave pública (PKI), criamos soluções de software pensadas para ajudar as organizações a alcançarem suas aspirações.
Leia outros artigos da AET Europe aqui!
O tema Blockchain tem uma coluna especial no Crypto ID. Acesse aqui e acompanhe tudo relacionado a segurança digital com foco em identificação digital, mobilidade e documentos eletrônicos aplicados a esse universo. Aproveita e dá uma olhada na coluna sobre Criptomoedas, Criptoativos e Tokenização.
O Crypto ID reúne desde 2014 as principais notícias e artigos sobre as diversas tecnologias que identificam, no meio eletrônico, pessoas, empresas, equipamentos, aplicações e softwares. São artigos do Brasil e do Mundo, afinal, identidade digital é parte do nosso nome! Confira a coluna onde falamos sobre Identidade Civil e Digital.
Crypto ID é o maior canal de comunicação do Brasil e América Latina sobre identificação digital.
Mídia Oficial do Evento