HN讨论 · 身份未知
用 Passkey 加密复用年龄证明,替代重复上传证件
基于 passkey 派生的客户端加密,让年龄证明可以短时签发且不共享个人信息,用户无需反复上传证件。该项目展示了一种把年龄验证从重复提交证件转变为一次加密持有的具体解法。
查看原始信号hn:49361478
目标用户
需要向线上服务证明已成年、却不愿反复提交身份证件或暴露个人信息的普通用户
潜在需求
需要一种能用 passkey 认证派生密钥、在设备端加密保存敏感数据,并仅向请求方签发短期匿名年龄证明的方式。
发生场景
在使用需要年龄验证的在线服务时,传统流程要求用户上传身份证件,敏感数据被留存且每次都要重新提供。该方案让用户在设备上持有加密后的身份数据,使年龄验证可以不经过重复上传完成。
来源证据
项目作者描述:基于 passkey 认证派生的加密密钥在客户端加密敏感数据,可向请求方签发短期、不共享 PII 的 18+ 年龄证明,用户无需重新上传证件。
reuse that data on their device. This allows short-lived, privacy-preserving age proofs to be issued to requesting applications (18+, no PII shared) without requiring users to re-upload their documents. The SSO user experience is built on top of the OAuth 2.0 Authorization Code Flow. https://loginwithone.com - demo video + high-level architecture + FAQ I also made the parody demo apps from the video public if anyone wants to play around with the user experience:https://news.ycombinator.com/item?id=49361478
为什么值得留意
WebAuthn PRF 扩展使客户端加密与标准化认证流程能够结合,为年龄验证提供了一种不依赖中心化存储和证件上传的形态;该设计还可能被其他敏感属性证明场景借鉴。
已有方案
- 重新上传身份证件
可能延伸 · 模型推测
- 将客户端加密逻辑封装为开源 TypeScript 库,供其他身份验证工具复用
- 把年龄证明扩展到其他属性证明,例如会员资格或居住地,减少多次验证
目前未知
- 信号全部来自项目作者本人,无独立用户反馈
- 未说明证件核验环节的具体流程与合规性
- 浏览器对 WebAuthn PRF 的支持情况未提及
继续核实
- 实际用户是否因为匿名和免重复上传而更愿意采用这类年龄验证方案?
- 当前常见浏览器对 WebAuthn PRF 的支持是否足以覆盖目标场景?
主题词
age verificationpasskey encryptionprivacy-preserving proofidentity document