Самосуверенна ідентичність, яка надає користувачам контроль над їхніми обліковими даними, відповідаючи вимогам KYC/AML

Фінансові установи витрачають в середньому $60 мільйонів щорічно на дотримання вимог KYC/AML, проте клієнти змушені багаторазово подавати одні й ті ж документи, що посвідчують особу, кожному новому постачальнику послуг, до якого вони приєднуються. Централізовані бази даних ідентичності створюють вразливі цілі для зловмисників — одне порушення може одночасно розкрити особисті дані мільйонів людей.
Транскордонна верифікація ідентичності є особливо складною через непослідовні стандарти документів, повільні процеси ручної перевірки та відсутність сумісності між національними системами ідентичності. Клієнти не мають контролю над тим, хто отримує доступ до їхньої особистої інформації, як довго вона зберігається та чи передається вона третім сторонам без явної згоди.
Знайдіть більше планів впровадження для вашого наступного проекту
Зв'яжіться з нами, щоб обговорити, як ми можемо створити це рішення для вашого бізнесу з нашою командою експертів.
Зв'яжіться з намиMicrocosmWorks може побудувати самосуверенну платформу ідентичності на основі W3C Decentralized
Identifiers (DIDs) та Verifiable Credentials (VCs), що фундаментально реструктурує модель довіри для верифікації ідентичності. Користувачі зберігають свої облікові дані в захищеному мобільному гаманці та вибірково розкривають лише ті конкретні заяви, які потрібні верифікатору — підтверджуючи вік, не розкриваючи дату народження, або підтверджуючи акредитацію, не надаючи фінансових даних.
Емітенти, такі як банки, уряди та університети, публікують схеми облікових даних та реєстри відкликання on-chain, тоді як фактичні особисті дані ніколи не потрапляють на блокчейн.
Платформа надає fintech організаціям відповідний потік верифікації KYC/AML, який є швидшим, дешевшим та краще зберігає конфіденційність, ніж централізовані альтернативи.
Архітектура відповідає моделі трикутника довіри з окремими ролями Issuer, Holder, та
Verifier, пов'язаними через спільний реєстр DID на публічному блокчейні. Рівень DID resolver абстрагує підтримку кількох методів (did:ethr, did:web, did:key), дозволяючи сумісність з існуючими екосистемами ідентичності та новими урядовими програмами цифрової ідентичності. Zero-knowledge proof circuits дозволяють вибіркове розкриття та предикатні докази, дозволяючи користувачам підтверджувати заяви про свої облікові дані, не розкриваючи основних даних.
децентралізованих ідентифікаторів та виявлення публічних ключів
on-chain списки статусів та моніторинг аналітики видачі
резервним копіюванням/відновленням за допомогою соціального відновлення або seed-фраз
структуровані рішення щодо відповідності для сторін, що покладаються, у реальному часі
| Рівень | Технології |
|---|---|
| Backend | Rust (DID resolver), Node.js (API видачі/верифікації), gRPC, Express.js |
| AI / ML | Виявлення автентичності документів (CNN), виявлення живої особи, OCR (Tesseract) |
| Frontend | React Native (мобільний гаманець), Next.js (панелі емітента/верифікатора) |
| База даних | PostgreSQL (off-chain метадані), Redis (кеш сесій/nonce), Ethereum (DID registry) |
| Інфраструктура | AWS KMS, HashiCorp Vault, Ethereum L2 (Polygon PoS), Docker, Kubernetes |
Проєкт починається з розгортання контракту реєстру DID та розробки сервісу resolver
(тижні 1-4), що створює базовий рівень ідентичності. Тижні 5-8 зосереджені на паралельній розробці сервісу видачі облікових даних та мобільного гаманця, включаючи інтеграцію secure enclave та потоки резервного копіювання/відновлення. Шлюз верифікації та zero-knowledge proof circuits будуються протягом тижнів 9-11, після чого проводяться наскрізне інтеграційне тестування, аудит безпеки та перевірка відповідності з регуляторними консультантами протягом тижнів 12-14.
Пілотне розгортання передбачає дві організації-емітенти та одного верифікатора для початкової валідації.
| Метрика | Покращення | Деталі |
|---|---|---|
| Час онбордингу KYC | Зниження на 80% | Повторно використовувані перевірені облікові дані скорочують повторний KYC з днів до однієї взаємодії на основі гаманця із запитом згоди |
| Вартість відповідності | Зниження на 65% | Спільна інфраструктура верифікації та повторно використовувані облікові дані значно скорочують витрати на відповідність на одного клієнта |
| Ризик витоку даних | Майже нульовий | Відсутність централізованого сховища PII означає відсутність «медового горщика» для зламу — облікові дані зберігаються лише в гаманцях користувачів |
| Транскордонна верифікація | У 10 разів швидше | Стандартизовані Verifiable Credentials усувають необхідність ручного перекладу документів та валідації іноземними органами |
| Показник конфіденційності користувачів | +90% | Вибіркове розкриття та zero-knowledge proofs забезпечують мінімально необхідний обмін даними для кожної взаємодії |
| Показник повторного використання облікових даних | 85%+ | Після видачі, одні облікові дані задовольняють запити на верифікацію від усіх сторін, що покладаються |
Запустіть маркетплейс, орієнтований на творців, з безперешкодним мінтингом, торгівлею та забезпеченням роялті в декількох блокчейнах.
MicrocosmWorks реалізує архітектури самосуверенної ідентичності (SSI), де користувачі зберігають свої верифіковані облікові дані (вік, громадянство, професійні ліцензії, освіта) у персональному гаманці на своєму пристрої, і діляться лише zero-knowledge proofs або вибірковим розкриттям конкретних атрибутів із запитуючими службами — центральна система зберігає лише криптографічні докази, ніколи не самі персональні дані. Верифікація відбувається peer-to-peer між гаманцем користувача та довіряючою стороною, причому blockchain слугує лише реєстром довіри для відкритих ключів емітента та статусу відкликання облікових даних. Це означає, що немає бази даних-приманки (honeypot), яку можна зламати, фундаментально усуваючи клас вразливостей, пов'язаних із централізованими витоками даних.
MicrocosmWorks базується на стандартах W3C Decentralized Identifiers (DIDs) та Verifiable Credentials (VCs), забезпечуючи сумісність з будь-яким сумісним гаманцем, емітентом або верифікатором у зростаючій глобальній екосистемі SSI, включаючи Microsoft Entra Verified ID, Hyperledger Aries та Dock. Система підтримує кілька методів DID (did:web, did:ion, did:key) для балансу між чистотою децентралізації та практичними міркуваннями розгортання, а облікові дані кодуються у форматі JSON-LD або JWT для широкої сумісності. Стандартна реалізація захищає ваші інвестиції від прив'язки до постачальника та гарантує, що ваша система ідентифікації зможе брати участь у нових міжгалузевих мережах верифікації.
MicrocosmWorks реалізує модель «трикутника довіри», де визнані органи влади (уряди, університети, ліцензійні ради, роботодавці) видають цифрово підписані перевірювані облікові дані особам, які зберігають їх у своїх особистих гаманцях та пред'являють їх, коли потрібна перевірка. Верифікатор перевіряє криптографічний підпис проти відкритого ключа емітента (опублікованого on-chain або на did:web), щоб підтвердити автентичність, не звертаючись безпосередньо до емітента. Для початкової видачі облікових даних з існуючих паперових документів MicrocosmWorks інтегрується з постачальниками послуг перевірки ідентичності, які виконують початкову автентифікацію документів та біометричне зіставлення перед карбуванням цифрових облікових даних.
MicrocosmWorks розгортає децентралізовану ідентифікацію для основних випадків використання, включаючи перевірку віку для e-commerce та розваг (без розкриття дати народження або адреси), переносимість облікових даних співробітників між організаціями, перевірку ліцензій постачальників медичних послуг між штатами, перевірку освітніх облікових даних для працевлаштування та повторне використання KYC, де єдина банківська перевірка може бути прийнята іншими фінансовими послугами. Ця технологія особливо цінна для транскордонних сценаріїв, де не існують централізовані бази даних, таких як ідентифікація біженців та перевірка облікових даних переміщених працівників. Корпоративне розгортання зазвичай коштує $25-$50/год за розробку та інтеграцію з існуючими системами управління ідентифікацією.
MicrocosmWorks реалізує відкликання облікових даних, використовуючи механізми збереження конфіденційності, такі як реєстри відкликань (на основі криптографічних акумуляторів), де орган-емітент може відкликати облікові дані, не розкриваючи особу власника. Коли верифікатор перевіряє надані облікові дані, він одночасно перевіряє реєстр відкликань, щоб переконатися, що облікові дані не були відкликані з моменту видачі. Система підтримує як негайне відкликання з поважних причин (призупинення ліцензії), так і закінчення терміну дії за часом для планових поновлень, з настроюваними пільговими періодами та робочими процесами сповіщення про поновлення для власників облікових даних.