Worldcoin presenta Face Auth, su nueva función para una verificación de identidad privada y segura
Face Auth proporciona mayor seguridad al garantizar que solo el usuario verificado pueda acceder a su World ID (pasaporte digital de humanidad). Está completamente encriptado y opera íntegramente en el dispositivo del usuario.
Worldcoin lanzó el piloto de Face Auth, una nueva función de seguridad inspirada en la tecnología de autenticación facial ya utilizada por millones de personas y diseñada para garantizar que sólo la persona que se verificó en un orb pueda acceder a su World ID.
Esto marca un paso significativo hacia una verificación de identidad segura y centrada en la privacidad para actividades en línea, transacciones financieras y más. La misión de Worldcoin es crear un sistema de identidad humana seguro que preserve la privacidad en un mundo donde cada vez es más complejo distinguir entre humanos y bots. El proyecto busca abordar estos desafíos ofreciendo una manera simple y anónima de verificar que una persona es humana sin revelar su identidad.
Face Auth se suma al conjunto de tecnologías para mejorar la privacidad de Worldcoin, ahora presentada en su serie de videos explicativos “Privacidad en la era de la IA”.
Face Auth: una nueva capa de seguridad para World ID
Face Auth es un método privado para comparar la imagen tomada durante el proceso de verificación de humanidad con una imagen de la persona que intenta usar el World ID desde su celular, verificando que es el mismo usuario a través de una comparación facial 1:1. La tecnología funciona comparando una selfie tomada en el teléfono del usuario con una imagen encriptada almacenada localmente en el dispositivo durante la verificación original de World ID. Esta capa adicional de seguridad asegura que solo el dueño legítimo de un World ID pueda utilizarlo, evitando accesos no autorizados o fraudes.
¿Cómo funciona Face Auth?
- Captura de Selfie: al usar Face Auth, se le pedirá al usuario que tome una selfie a través de la World App en su teléfono.
- Comparación: la app compara esta selfie con la imagen de alta resolución tomada durante la verificación en el Orb, la cual está almacenada de manera segura y encriptada en el teléfono del usuario.
- Verificación: si las dos imágenes coinciden, Face Auth confirma al usuario y le permite continuar con su transacción o inicio de sesión.
Para los usuarios de iPhone, Face Auth será tan familiar como el Face ID de Apple, pero con una diferencia clave: Face Auth asegura que la persona que usa la aplicación World sea la misma que verificó el World ID en un orb. A diferencia de Face ID, que está vinculado al hardware del dispositivo, Face Auth está vinculado a la aplicación. Este enfoque garantiza que nadie más que la persona verificada pueda acceder al World ID, reduciendo el riesgo de fraude.
Todo el proceso de autenticación se realiza en el teléfono del usuario, con encriptación que garantiza la privacidad. Ni Tools for Humanity ni Worldcoin tienen acceso a los datos.
Principios de privacidad: seguridad, anonimato, control personal y transparencia
Seguridad: Protegido por matemáticas
La seguridad es fundamental para lograr la privacidad. World ID permite que los usuarios interactúen en línea sin revelar sus identidades, utilizando herramientas criptográficas como la computación multipartita segura (SMPC) y las pruebas de conocimiento cero (ZKP) para proteger los datos. SMPC garantiza un secreto perfecto al encriptar la información entre múltiples partes, mientras que ZKP permite la verificación sin revelar datos personales, asegurando que no se pueda rastrear la actividad del usuario.
Anonimato: Muévete libremente en línea
World ID permite a los usuarios mantener su anonimato mientras navegan por internet. Al usar datos biométricos anonimizados a través de métodos criptográficos como SMPC, Worldcoin asegura que las personas puedan probar su humanidad sin revelar detalles identificativos. El orb captura y elimina la imagen del iris tras la verificación, almacenado la imagen solo en el teléfono del usuario, asegurando privacidad y anonimato.
Elección y Control: Tus datos, tus reglas
Worldcoin está diseñado con el control del usuario en mente, utilizando la mínima cantidad de datos y manteniéndolos encriptados en el dispositivo del usuario. Con la Custodia Personal, los usuarios tienen control sobre sus datos biométricos, eligiendo cuándo y con quién compartirlos. Aunque se utilizan imágenes biométricas y códigos de iris para la verificación, SMPC garantiza que se mantengan seguros y fuera del alcance de terceros no autorizados, otorgando a los individuos el control total sobre sus datos. Ahora en fase piloto: Face Auth, una nueva medida de seguridad que ofrece una comparación facial privada 1:1 para garantizar que solo la persona que verificó su World ID en un orb pueda usarlo. Finalmente, la capacidad de desverificar el World ID mediante la eliminación permanente del código de iris ofrece a los titulares de World ID un mayor control sobre sus datos.
Transparencia: Construido de manera abierta
Worldcoin opera con total transparencia, publicando su código como open-source (código abierto) e invitando a auditorías continuas de expertos en seguridad y criptografía. Esta apertura permite mejoras e innovaciones constantes, asegurando que las vulnerabilidades potenciales se identifiquen y se aborden. Al compartir los resultados de estas auditorías y ofrecer su sistema a la comunidad de desarrolladores en general, Worldcoin fomenta la confianza y alienta el desarrollo seguro en su protocolo.
World App, creada y operada por TFH, se puede descargar en smartphones como cualquier otra aplicación, y sirve como puerta de entrada a la mayor red global de identidad digital y financiera que prioriza la privacidad, objetivo fundamental de Worldcoin. World App es gratuita. Al registrarse, los usuarios reciben acceso a una billetera digital sin custodia y a un World ID verificado por dispositivo, un pasaporte digital que no revela la identidad en el mundo físico o digital. Las personas también pueden ir a una ubicación de Orb para realizar una verificación biométrica y demostrar que son un ser humano único para el mismo World ID. Cuando el Orb finaliza la prueba de verificación humana, las imágenes del iris se envían al dispositivo móvil de la persona y se eliminan rápidamente del Orb, quedando sólo un código de iris.
La participación en el proyecto es una elección informada y voluntaria, donde la seguridad y confidencialidad de los datos personales son prioridades incuestionables. Los datos biométricos nunca se utilizan con fines de marketing ni se intercambian por dinero en ningún momento del proyecto. Las personas también tienen la opción de desverificar su World ID en cualquier momento. Esto incluye la eliminación permanente de su código de iris, una representación numérica de la textura única del iris de un individuo que se almacena para garantizar que las personas sólo puedan verificar un World ID.