اگر همین حالا در حال طراحی سیستمهای احراز هویت هستید، باید بدانید که معماریهای متمرکز در اروپا تاریخ انقضا دارند. طبق اعلام اتحادیه اروپا، کیف پول دیجیتال EUDI Wallet ذخیرهسازی دادههای بیومتریک در ابر را کنار میگذارد و آنها را به حافظهی محلی منتقل میکند.
این تغییر در حالی رخ میدهد که چارچوب eIDAS 2.0 با احکام دادگاههای محلی، بهویژه در اسپانیا، در تضاد است. همانطور که در تحلیلهای پیشین ما دربارهی حاکمیت دادهها اشاره کردیم، هدف این است که چهره شما به یک ریسک دائمی در پایگاههای داده دولتی تبدیل نشود. در این مسیر، رایانش لبه (Edge Computing) — شبیه این است که به جای فرستادن هر سوال به دفتر مرکزی، پاسخ را از یک دستیاری در همان اتاق بگیرید — نقشی حیاتی دارد.
به گزارش منابع صنعتی، توسعهدهندگان اکنون باید بین پردازش سروری و اجرای داخلی در محیط اجرای مورد اعتماد (TEE) — مثل یک گاوصندوق ضدحریق کوچک در قلب تراشه که هیچکس از بیرون به آن دسترسی ندارد — یکی را انتخاب کنند. بر اساس مستندات فنی، تغییرات کلیدی شامل این موارد است:
- مقایسهی ۱:۱ در برابر شناسایی ۱:N: تغییر از جستوجوی چهره در میان جمعیت (1:N) به تأیید هویت فرد مقابل سند خودش (1:1) با استفاده از تحلیل فاصله اقلیدسی.
- تطبیق روی کارت (Match-on-Card): انتقال کامل منطق تطبیق به سیلیکونِ کارت پرداخت یا دستگاه، تا دادههای بیومتریک هرگز سختافزار را ترک نکنند.
- افشای گزینشی: استفاده از اثبات دانایی صفر (Zero-knowledge proof) — مثل این است که ثابت کنید کلید اتاقی را دارید، بدون اینکه خودِ کلید را به کسی نشان دهید — برای اشتراکگذاری تیک تأیید به جای ارسال تصاویر JPG.
ابزارهایی مانند CaraComp اکنون این محاسبات پیچیده را برای بازرسانی میآورند که به نتایج «پذیرفتنی در دادگاه» نیاز دارند اما بودجههای دولتی ندارند.
این انتقال، بازنویسی کل پشتهی احراز هویت را میطلبد. برای برنامهنویسان، تمرکز از بهینهسازی API به سمت سختافزار میرود. تحلیل ما این است که حریم خصوصی دیگر یک لایهی مدیریتی یا قانونی نیست، بلکه به یک پیشنیاز سختافزاری تبدیل شده است. اگر نتوانید ثابت کنید دادهها در دستگاه میمانند، ابزار شما تا ۲۰۲۷ در اروپا غیرقانونی خواهد بود.
گام بعدی شما
- استانداردهای نهایی EUDI را برای بررسی الزامات بستههای عکس بیومتریک دنبال کنید.
- معماریهای Match-on-Card را برای توکنهای سختافزاری امن بررسی کنید.
- متدهای شناسایی ۱:N را با تحلیلهای ۱:۱ جایگزین کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای امنیتی نسل جدید مراجعه کنید.

گفتگو