Identiti berdaulat kendiri yang meletakkan pengguna dalam kawalan ke atas kelayakan mereka sambil memenuhi keperluan KYC/AML

Institusi kewangan membelanjakan purata $60 juta setiap tahun untuk pematuhan KYC/AML, namun pelanggan perlu berulang kali menyerahkan dokumen identiti yang sama kepada setiap penyedia perkhidmatan baharu yang mereka gunakan. Pangkalan data identiti berpusat mencipta sasaran honeypot untuk penyerang — satu pelanggaran boleh mendedahkan berjuta-juta data peribadi individu secara serentak.
Pengesahan identiti merentas sempadan amat menyukarkan, dengan piawaian dokumen yang tidak konsisten, proses semakan manual yang perlahan, dan tiada kesalingoperasian antara sistem identiti nasional. Pelanggan tidak mempunyai kawalan ke atas siapa yang mengakses maklumat peribadi mereka, berapa lama ia disimpan, dan sama ada ia dikongsi dengan pihak ketiga tanpa kebenaran yang jelas.
Temui lebih banyak pelan pelaksanaan untuk projek seterusnya anda
Hubungi kami untuk membincangkan bagaimana kami boleh membina penyelesaian ini untuk perniagaan anda dengan pasukan pakar kami.
Hubungi KamiMicrocosmWorks boleh membina platform identiti berdaulat kendiri berdasarkan W3C Decentralized
Identifiers (DIDs) dan Verifiable Credentials (VCs) yang secara asasnya menyusun semula model kepercayaan untuk pengesahan identiti. Pengguna menyimpan kelayakan mereka sendiri dalam dompet mudah alih yang selamat dan secara selektif mendedahkan hanya tuntutan khusus yang diperlukan oleh pengesah — membuktikan umur tanpa mendedahkan tarikh lahir, atau mengesahkan akreditasi tanpa berkongsi butiran kewangan.
Penerbit seperti bank, kerajaan, dan universiti menerbitkan skema kelayakan dan daftar pembatalan on-chain, manakala data peribadi sebenar tidak pernah menyentuh blockchain.
Platform ini menyediakan organisasi fintech dengan aliran pengesahan KYC/AML yang patuh, lebih pantas, lebih murah, dan lebih memelihara privasi berbanding alternatif berpusat.
Seni bina ini mengikut model segitiga kepercayaan dengan peranan Penerbit, Pemegang, dan
Pengesah yang berbeza yang disambungkan melalui daftar DID kongsi pada blockchain awam. Lapisan DID resolver mengabstrak sokongan pelbagai kaedah (did:ethr, did:web, did:key) membolehkan kesalingoperasian dengan ekosistem identiti sedia ada dan program identiti digital kerajaan yang baru muncul. Litar bukti pengetahuan sifar membolehkan pendedahan selektif dan bukti predikat, membolehkan pengguna membuktikan kenyataan tentang kelayakan mereka tanpa mendedahkan data asas.
pengenal pasti terdesentralisasi dan penemuan kunci awam
senarai status on-chain, dan memantau analisis pengeluaran
sandaran/pemulihan menggunakan pemulihan sosial atau frasa benih
keputusan pematuhan berstruktur kepada pihak yang bergantung dalam masa nyata
| Lapisan | Teknologi |
|---|---|
| Backend | Rust (DID resolver), Node.js (API pengeluaran/pengesahan), gRPC, Express.js |
| AI / ML | Pengesanan ketulenan dokumen (CNN), pengesanan liveness, OCR (Tesseract) |
| Frontend | React Native (dompet mudah alih), Next.js (papan pemuka penerbit/pengesah) |
| Pangkalan Data | PostgreSQL (metadata off-chain), Redis (cache sesi/nonce), Ethereum (daftar DID) |
| Infrastruktur | AWS KMS, HashiCorp Vault, Ethereum L2 (Polygon PoS), Docker, Kubernetes |
Projek ini bermula dengan pelaksanaan kontrak daftar DID dan pembangunan perkhidmatan penyelesai
(minggu 1-4), mewujudkan lapisan identiti asas. Minggu 5-8 menumpukan kepada perkhidmatan pengeluaran kelayakan dan pembangunan dompet mudah alih secara selari, termasuk integrasi secure enclave dan aliran sandaran/pemulihan. Gerbang pengesahan dan litar bukti pengetahuan sifar dibina semasa minggu 9-11, diikuti dengan ujian integrasi hujung ke hujung, audit keselamatan, dan pengesahan pematuhan dengan penasihat kawal selia pada minggu 12-14.
Pelaksanaan rintis menyasarkan dua organisasi penerbit dan satu pengesah untuk pengesahan awal.
| Metrik | Peningkatan | Perincian |
|---|---|---|
| Masa Onboarding KYC | Pengurangan 80% | Kelayakan yang disahkan boleh diguna semula mengurangkan pengulangan KYC dari beberapa hari kepada satu interaksi persetujuan berasaskan dompet |
| Kos Pematuhan | 65% lebih rendah | Infrastruktur pengesahan kongsi dan kelayakan boleh diguna semula mengurangkan perbelanjaan pematuhan per pelanggan secara drastik |
| Pendedahan Pelanggaran Data | Hampir sifar | Tiada storan PII berpusat bermakna tiada honeypot untuk dilanggar — kelayakan hanya berada dalam dompet pengguna |
| Pengesahan Merentas Sempadan | 10x lebih pantas | Kelayakan boleh disahkan yang distandardkan menghapuskan terjemahan dokumen manual dan pengesahan pihak berkuasa asing |
| Skor Privasi Pengguna | +90% | Pendedahan selektif dan bukti pengetahuan sifar memastikan perkongsian data minimum yang diperlukan untuk setiap interaksi |
| Kadar Penggunaan Semula Kelayakan | 85%+ | Setelah dikeluarkan, satu kelayakan memenuhi permintaan pengesahan merentas semua pihak yang bergantung yang mengambil bahagian |
Lancarkan pasaran mengutamakan pencipta dengan penciptaan (minting), perdagangan, dan penguatkuasaan royalti yang lancar merentasi berbilang rantaian (chains)
MicrocosmWorks melaksanakan seni bina self-sovereign identity (SSI) di mana pengguna menyimpan kelayakan yang telah disahkan mereka (umur, kewarganegaraan, lesen profesional, pendidikan) dalam dompet peribadi pada peranti mereka, dan hanya berkongsi zero-knowledge proofs atau pendedahan terpilih atribut tertentu dengan perkhidmatan yang meminta — sistem pusat hanya menyimpan bukti kriptografi, bukan data peribadi sebenar. Pengesahan berlaku secara peer-to-peer antara dompet pengguna dan pihak yang bergantung, dengan blockchain berfungsi hanya sebagai daftar amanah untuk kunci awam pengeluar dan status pembatalan kelayakan. Ini bermakna tiada pangkalan data 'honeypot' untuk diceroboh, secara asasnya menghapuskan kelas kelemahan pencerobohan data terpusat.
MicrocosmWorks membina berasaskan piawaian W3C Decentralized Identifiers (DIDs) dan Verifiable Credentials (VCs), memastikan kesalingoperasian dengan mana-mana dompet, penerbit, atau pengesah yang patuh dalam ekosistem SSI global yang semakin berkembang termasuk Microsoft Entra Verified ID, Hyperledger Aries, dan Dock. Sistem ini menyokong pelbagai DID methods (did:web, did:ion, did:key) untuk mengimbangi antara ketulenan desentralisasi dan pertimbangan pelaksanaan praktikal, dan kelayakan dikodkan dalam format JSON-LD atau JWT untuk keserasian yang luas. Pelaksanaan berasaskan piawaian melindungi pelaburan anda daripada vendor lock-in dan memastikan sistem identiti anda boleh mengambil bahagian dalam rangkaian pengesahan rentas industri yang muncul.
MicrocosmWorks melaksanakan `trust triangle model` di mana pihak berkuasa yang diiktiraf (kerajaan, universiti, lembaga pelesenan, majikan) mengeluarkan `verifiable credentials` yang ditandatangani secara digital kepada individu, yang menyimpannya dalam dompet peribadi mereka dan menunjukkannya apabila pengesahan diperlukan. Pihak pengesah menyemak `cryptographic signature` terhadap `public key` pengeluar (diterbitkan `on-chain` atau pada `did:web`) untuk mengesahkan ketulenan tanpa menghubungi pengeluar secara langsung. Untuk memulakan pengeluaran `credential` daripada dokumen kertas sedia ada, MicrocosmWorks berintegrasi dengan penyedia pengesahan identiti yang melakukan pengesahan dokumen awal dan `biometric matching` sebelum mencetak `digital credential` tersebut.
MicrocosmWorks menggunakan identiti terdesentralisasi untuk kes penggunaan arus perdana termasuk pengesahan umur untuk e-dagang dan hiburan (tanpa mendedahkan tarikh lahir atau alamat), portabiliti kelayakan pekerja antara organisasi, pengesahan lesen penyedia penjagaan kesihatan merentasi sempadan negeri, pengesahan kelayakan pendidikan untuk pengambilan pekerja, dan penggunaan semula KYC di mana satu pengesahan bank boleh diterima oleh perkhidmatan kewangan lain. Teknologi ini amat berharga untuk senario rentas sempadan di mana pangkalan data berpusat tidak wujud, seperti identiti pelarian dan pengesahan kelayakan pekerja yang dipindahkan. Pelaksanaan perusahaan biasanya berharga $25-$50/jam untuk pembangunan dan integrasi dengan sistem pengurusan identiti sedia ada.
MicrocosmWorks melaksanakan pembatalan kelayakan menggunakan mekanisme yang menjaga privasi seperti daftar pembatalan (berdasarkan cryptographic accumulators) di mana pihak berkuasa pengeluar boleh membatalkan kelayakan tanpa mendedahkan identiti pemegang. Apabila penyemak memeriksa kelayakan yang dibentangkan, mereka serentak memeriksa daftar pembatalan untuk mengesahkan kelayakan belum dibatalkan sejak dikeluarkan. Sistem ini menyokong pembatalan serta-merta atas sebab (penggantungan lesen) dan tamat tempoh berdasarkan masa untuk pembaharuan rutin, dengan tempoh tangguh yang boleh dikonfigurasi dan aliran kerja pemberitahuan pembaharuan untuk pemegang kelayakan.