Nuggets:區塊鏈技術助力消費者自己掌控私人數據

速發展的移動互聯網從方方面面貫穿了我們的生活,我們每天的衣食住行都在互聯網上產生了龐大的數據。中國數據總量正在以年均50%的速度增長,預計到2020年將佔全球21%。相應的數據安全問題也日漸凸顯。

Nuggets:區塊鏈技術助力消費者自己掌控私人數據

區塊鏈技術為管理敏感數據和實現電商支付提供更為安全且私密的方式。

近日,電商支付和身份驗證平臺Nuggets向iOS用戶開放了其移動應用的Alpha版本。說起為什麼創建Nuggets,公司創始人兼CEO Alastair Johnson表示源於自己支付信息的被盜用經歷。

“我的支付信息被欺詐盜用,並在接下來解決該問題時遭遇一系列麻煩和令人沮喪的過程。我的經歷並不是個例。”

的確,Alastair的經歷不是個例,中國互聯網協會的一項調查顯示,僅2016年一年,中國網民因為垃圾信息、詐騙信息、個人信息洩露等遭受的經濟損失為人均133元,總體經濟損失高達915億元。

“目前存儲消費者數據、進行在線交易的方式給網絡犯罪和身份盜用提供了可乘之機。問題就在於目前其固有的模式。該模式無法修復,而必須是由一種新的模式來取代。” Alastair說。

Alastair表示,通過零知識存儲(Zero knowledge storage),Nuggets把個人數據信息在區塊鏈上進行加密存儲。這意味著企業不必再去存儲消費者的數據,從而數據洩露也將一去不復返。使用區塊鏈意味著系統不依賴於任何一個實體來存儲和保護數據,那麼數據也將不再會受到危及。

Nuggets利用區塊鏈技術為每位用戶提供了一個只有其自己可訪問的個人數據雲,其他人(包括Nuggets在內)均無權對其訪問。所有Nuggets的交易都基於固有的信任原則被加密存儲於不可篡改的賬本中,從而對消費者和商家均可實現可信度的驗證。

零知識存儲和隱私框架相結合所提供的匿名性,為區塊鏈解決方案符合歐洲GDPR等規則奠定了基礎。

Alastair說,“我們使用區塊鏈零知識存儲、加密、隱私、安全和信任技術,並將這些技術與去中心化的不可篡改賬本相結合。在提供現有支付信息時,我們將其與代幣使用或參考信息相結合,以免洩露實際卡片的信息。配合智能合約、安全私鑰存儲和數據加密,Nuggets能夠確保沒有任何一方能夠控制、移除或銷燬用戶重要信息的底層存儲。”

區塊鏈的真正優勢體現在其去信任的網絡機制上,對每個購買交易進行透明化的標註(transparent flag),並通過隱私框架實現不透露交易內容或交易金額。隨著時間的推移,這將以透明和密碼的方式在網絡上建立一個優質身份的證明。 而這意味著將來不再需要對用戶進行單獨的風險評估和信用參考。

“如果用戶更換其使用的設備,Nuggets將給該用戶提供一個安全的私鑰恢復解決方案。Nuggets無權創建一個新的私鑰。只有用戶所持有的私鑰可以解密他的數據。例如,商家在網購過程中並不能夠解密用戶的信用卡信息。髮卡機構會提供安全的EMV支付令牌、我們自己的令牌或一個專有的令牌。” Alastair表示。

與之類似的是,商家的密鑰並不能夠讓他們瞭解到客戶的配送地址。只有快遞員才能獲取客戶地址。而理想情況下,客戶地址是以GPS座標形式發送的,而非純文本地址或路由令牌。這樣,重要的數據信息被分離開來,只有用戶本人要求或同意後才能被分享。通過這種方式也讓收件人使用實時地址收件成為可能,讓收件地址不再侷限於家庭住址或辦公地址。

生物識別技術、區塊鏈“零知識”存儲和高級加密技術

在談及Nuggets背後的技術時Alastair表示,“Nuggets使用生物識別技術、區塊鏈‘零知識’存儲和高級加密技術,通過這些技術讓網絡犯罪分子或企業無法共享或訪問數據,無論他們是有意還是無意為之。”

利用區塊鏈技術徹底改變了個人數據的處理方式。重要的個人數據的在區塊鏈中的零知識存儲中被加密。它意味著沒有人可以訪問加密數據,沒有“後門”能夠讓第三方訪問個人的數據信息。

數據的安全存儲問題得到了解決,那麼在用戶驗證身份過程中是否存在薄弱環節呢?

“生物識別技術的使用讓我們能夠在設備上驗證用戶身份,而無需在外部保留所需的數據。通過將數據分別在設備本身上和區塊鏈上加密,Nuggets軟件讓設備獲得上述身份驗證而不需外部存儲的功能。用戶可以自行決定誰可以解密其數據。” Alastair表示。

現有的電子支付解決方案通常以用戶名和密碼的根級用戶開始,並結合電子郵件和短信驗證。 Nuggets已經摒棄了這種模式,因為Nuggets認為這些方式並不安全。由於通常沒有生物驗證,用戶可以隨意添加已經被盜的卡片和身份證明信息。 此外,現有系統將個人信息存儲在中心化數據孤島中,這些數據孤島會成為黑客首選攻擊對象。Alastair說,“現有支付系統經常將用戶的個人數據信息分享給商家,甚至是那些使用卡支付令牌的大型企業也常常將用戶的個人信息以及支付令牌與商家分享。”

讓消費者自己掌控數據

在談到數據對商家的重要性時Alastair表示,“我們意識到擁有一定的行為數據無論是對消費者還是對商家來說都是很有用的,所以我們允許商家獲取匿名的行為數據。我們不想看到有人使用並濫用個人數據或將其出售、洩露。”

Facebook等平臺的商業模式早已廣為人知,但這種模式正在日漸變得更具爭議性。在被曝出劍橋分析公司(Cambridge Analytica)利用用戶數據影響政治意見的醜聞後,旨在實現精準投放的數據收集受到了強烈抨擊。

Alastair說,“通過Nuggets,用戶可以選擇是否與商家分享他們的數據,並在選擇分享時獲得相應的報償。”

在談到全新的電商購物體驗時,Alastair描述了整個場景:

比方說,你在購買一些廚房用品。當你要遞交訂單付款時,可在付款選項中選擇使用Nuggets,實現快速登錄。然後購物網站會向你的Nuggets app發出請求,你使用生物識別特徵進行交易驗證而不必輸入任何個人或付款詳細信息。付款完成後,你所購買的商品就會進入運送環節了。

除非你想,否則你不必提供你的收貨地址。Nuggets會向快遞公司發送你的GPS位置。在接收快遞時,你只需在Nuggets app端進行身份驗證即可確認身份並接收包裹。如果你本人當時不方便接收,也可向快遞員提供一個獨一無二的二維碼。他可以用該二維碼來顯示他曾試圖交付貨物。如果需要,用戶還可以給快遞員提供其他交付方案。

Nuggets讓消費者掌握了整個網購和收貨的控制權。你能夠知道包裹的確切位置,而非僅僅依賴快遞員的一面之詞。一切都是完全透明的,但同時你仍然可以與商家和快遞員進行私密的溝通。 Nuggets會保護你數據的隱私性,同時零售商僅可以在單個層面對匿名的行為數據進行追蹤。這意味著商家仍然可以有效的提供個性化體驗,而無需訪問你的個人數據。

最後談到了中國市場,Alastair說,“中國和印度是我們的重點市場,整個亞洲擁有大量的移動技術和數字支付的使用者。Nuggets並非意在成為現有支付應用的競爭對手,而是為其提供補充增值。目前,我們已經獲得了幾個地方政府機構的支持,以加強在亞洲市場拓展。隨著和合作夥伴關係的深入發展,我們也將考慮逐步打開其他市場。”

Nuggets正在最終確定進入中國市場的戰略。此外,Nuggets已與多家正在國際化的大型中國電商和支付企業商談部署事宜。


分享到:


相關文章: