mashbean 黃豆泥
mashbean.eth
豆泥的以太坊地址:mashbean.eth
狀態:未簽名
0xa5513eb1cd24daf2ba495cf786543c40ddcc26ce3510e60ce7fe5181df60ce71
已簽名表示這篇文章已建立獨特的身分證字號(內容雜湊,contentHash)並且由豆泥簽署認證,簽署是採用以太坊區塊鏈的豆泥專用地址(signer.mashbean.eth)。只要內容一經修改,就會需要重新驗證換發新的身分證字號。但豆泥不是每天都在公所上班,所以偶爾會慢一點認證。

請出示皮夾
開發了「請出示皮夾」,我實現了一鍵部署數位皮夾的驗證服務,即日起開源釋出(採用 GPL 授權)。
比如說如果你想要做年齡驗證、或者真人驗證之類的,現在只要一鍵部署(或者叫 Agent 幫你),就可以幾秒鐘就 run 起來,成為驗證數位皮夾證件的服務提供者,不用再花大錢自己 host 伺服器、建 docker。
甚至一毛錢都不用花。
這是有備而來的實驗的一部分。今天從驗證者(Verifier)的視角出發,目標是降低成為驗證者的建成成本,為擴大生態系做一點貢獻。所有開發成果,都參考自己發表的數發部原始碼與相關文件。
摸清楚 Cloudflare 之後(嚴格來說是 Cloudflare 的 Durable Objects),真是好多低垂的果實。我以前真的沒法想像自己出驗證服務可以這麼便宜。
實測基本上官方皮夾、自己寫的皮夾都可以驗證成功,皮夾裡面的卡片可以成功到我的網站玩玩看,個資才不會保存(但如果你很在意就不要用)。
不過有些但書。
一、部署完不代表你就是正式被數發部認可的驗證者,要走一個官方申請的途徑,不然驗證過程中會跳出不是可信的驗證者(雖然我還在等正式的作業要點出來,不知道什麼時候會出爐)。
二、牽涉個資,所以需要好好照顧資料流,所以我寫了一個基於中華民國個資法規範的模組,建立驗證服務的朋友,可以直接採用。據我所知數發部相關的模組還沒有做這塊。
三、目前官方的數位憑證皮夾走選擇性揭露的標準,還不是零知識證明,所以仍然會有個資交換的過程。在實務過程,我已經盡量讓個資留在自己的瀏覽器,Cloudflare 只會看到後設資料,且關掉持久化的設定,最長十分鐘後資料都會消滅。這段過程我學到很多,也理解到保存個資多麻煩。
我猜測許多驗證者的需求沒這麼重,其實只需要知道使用者有沒有夠成年、是不是真人、或者是不是台灣人而已。所以設計上最好就是通過考驗,不需要留存有什麼個資。這樣就沒有個資外洩的可能。
AI 寫得很好所以直接引用:數位憑證皮夾能否形成公共基礎設施,取決於發卡 App 之外的第二層生態。當一般組織可以用開源 profile 建立 verifier、排除格式問題、用清楚錯誤完成回歸,再以資料最少化和可稽核治理進入正式服務,卡片才會從展示功能變成可被社會採用的工具。