一场变革即将到来,它将影响几乎所有欧盟居民。到2026年底,欧盟成员国将推出欧洲数字钱包,人们可以在其中存储自己的数字身份、驾驶执照、学历证书或其他官方文件。这不仅仅是手机上的又一个应用程序。一项新的技术标准正在形成,它将连接欧洲各地的政府机构、银行、大学和私营服务机构。
社交媒体上流传着许多关于该项目的夸大其词的说法。但欧洲数字钱包并非恢复新冠检测证明或强制使用二维码。实际情况远没有那么戏剧化,但从技术角度来看,它或许更有趣。
它并非包含所有欧洲公民信息的单一数据库。
欧洲数字钱包,也称为欧盟数字身份 Wallet 或简称 EUDI Wallet它的工作方式应该与此类似。 Apple Wallet 或 Google Wallet区别在于,它不仅可以存储支付卡、机票或门票,还可以存储官方认证的数字文件。
这并不意味着欧盟将建立一个集中存储所有公民信息的单一数据库。个人证件仍将由相关国家、政府机构、学校、银行或其他可信机构签发。手机上的电子钱包将作为一个安全的地方,用户可以通过它出示特定的数字证书。
每份文件都将由其签发机构进行加密签名,以便银行、监管机构或其他服务机构能够验证该文件是否确实由授权机构签发且未被篡改。
Konec. 拍摄你的身份证照片
其中一项最大的实际变化将是人们在线身份验证的方式。如今,银行、保险公司、运营商或其他服务机构通常会要求提供身份证照片。之后,该证件的副本会存储在公司的服务器上,通常还会附带姓名、地址、出生日期、照片和证件号码等信息。
欧洲数字身份旨在通过传输数字签名数据来取代这一流程。用户将在应用程序中看到服务所需的信息,然后确认传输。
交易对手无需收到整份文件的照片,只需收到针对特定情况所需的已验证数据即可。同时,他们还能自动验证信息来源是否可信。
最重要的技术将使你能够隐藏大部分数据。
从技术角度来看,最有趣的功能之一是所谓的选择性数据共享。这意味着,如果服务只需要验证某个特定事实,用户无需提供整个文档。
年龄验证就是一个典型的例子。购买酒类饮品、访问成人网站或使用某些服务时,无需知道用户的全名、地址或确切出生日期。只需确认用户已年满18周岁即可。数字钱包随后只需发送经过加密验证的响应:用户已达到所需的年龄限制。服务提供商无需了解用户的具体身份、居住地或出生日期。此原则旨在减少人们向私营公司提供的个人数据量。
年龄验证应与整个身份识别过程分开进行。
欧盟也在筹备一套通用的数字年龄验证系统。该系统旨在与未来的欧洲电子钱包在技术上兼容,但其目的并非泄露用户的全部身份信息。
在线服务无需获取用户的完整个人信息即可确认其是否已超过特定年龄限制。实际上,用户无需向网站运营方发送身份证照片或复印件。
这里将决定最重要的技术细节。系统必须设计成无法通过用户提交的确认信息来追踪其在互联网上的活动,也无法将用户在不同服务中的活动关联起来。
数字钱包里可以存储什么内容?
欧洲电子钱包不仅仅是一个数字身份识别系统,它应该逐步支持各种类型的电子验证文件和证书。
- 数字身份识别数据
- 驾驶执照
- 年龄证明
- 教育文凭和证书
- 专业资格证书
- 电子签名
- 官方证书和其他电子文档。
具体优惠因州而异,也取决于哪些机构开始以电子形式发放文件。
数字文档必须能够跨境使用。
制定欧洲通用标准的主要原因是其跨境适用性。在一个成员国签发的数字文件,在另一个欧盟国家也应具有技术上的可验证性。
因此,捷克或斯洛伐克公民可以通过电话向外国公民证明自己的身份。anc例如,大学、办公室或其他服务机构。系统必须知道是哪个机构签发了该文件,该文件是否可信,以及提交的数据是否被篡改。
因此,欧盟并非仅仅开发一款特定的应用程序,而是要创建一个通用的架构、安全规则、文档格式以及一份所有兼容钱包都应该能够理解的可信发布者列表。
身份验证将如何进行?
例如,用户打开一个需要验证身份的银行网站。屏幕上会显示一个二维码或其他方式,用于连接到手机上的数字钱包。然后,应用程序会显示银行所需的信息,例如姓名、出生日期和地址。用户使用密码、指纹或面部识别来确认转账。
钱包会生成数字签名响应,并且只发送已批准的数据。银行随后会验证所提交文件的签名和有效性。在这种情况下,二维码本身并非身份证明或日常生活通行证。它仅作为一种技术手段,用于将手机安全地连接到特定服务。
生物识别技术可以保护申请信息,但无需将其发送到欧盟。
可以用手机解锁钱包 Face ID指纹或其他形式的生物识别安全技术。但这并不意味着面部或指纹信息会自动存储在欧洲中央数据库中。
在典型情况下,生物识别技术仅在本地验证应用程序是否由设备的授权所有者使用。其工作原理类似于解锁手机或确认移动支付。此外,必须区分生物识别手机解锁和某些官方文件中包含的生物识别数据。这两者在技术和法律上都是不同的。
使用钱包应属自愿行为。
成员国有义务向公民提供数字钱包。但这并不意味着每个人都必须安装。部分机构和一些私营实体必须支持欧洲数字身份认证,将其作为身份验证方式之一。因此,采用此标准的义务主要在于服务提供商。
关键问题在于,其他验证方式在实践中是否仍然可用。数字钱包或许在形式上是自愿的,但如果它成为唯一便捷的选择,就可能存在使用它的间接压力。这目前还不是技术上的事实,但却是一个合理的担忧,需要在系统实施过程中加以关注。
最大的风险是连接过多的服务
技术本身就能提升隐私保护。例如,无需提供完整的身份证复印件,只需提供部分信息即可。 mini与此同时,一种可用于与政府部门、银行、学校和互联网服务机构进行沟通的工具正在开发中。
如果系统设计不佳,可能会出现跨服务追踪同一用户的风险。因此,每次验证都必须使用独立的标识符,并且各个公司不能轻易查到用户钱包的使用记录。另一个风险是所谓的“过度数据请求”。服务可能会请求超出实际运行所需的信息。因此,用户必须始终清楚哪些信息会被共享、共享给谁以及请求特定数据的原因。
如果手机丢了怎么办?
移动设备上的数字身份需要具备失效和续期机制。如果用户丢失了设备,必须能够冻结钱包,然后将其转移到新手机上或重新激活。
丢失手机不应意味着失去身份。相关机构仍会签发证件,被盗用的电子钱包也应该像丢失的支付卡或证书一样可以被撤销。
备份工作也至关重要。太简单了。 cloud备份可能会削弱整个系统的安全性。反之,过于复杂的恢复流程可能会导致用户在设备丢失后很长一段时间内无法访问其文档。
这与恢复新冠检测证明无关。
新冠疫情安全证书和欧洲数字钱包乍看之下可能很相似,因为这两个系统都使用数字签名数据,有时也使用二维码。然而,从技术角度来看,它们并非同一个项目。
新冠检测证明仅用于确认特定用途的有限健康数据。欧洲数字钱包是一个通用基础设施,旨在支持各种类型的身份证明、文件和电子证书。
同一家技术公司可能参与了部分项目的开发,两个系统也可能采用类似的加密技术或互操作性原则。但这本身并不意味着它们是同一个数据库,或者只是新冠疫情系统的换了个名字而已。
欧洲正面临着巨大的技术变革。
欧洲数字身份不会带来革命性的变革,因为人们不会仅仅多用一个应用程序。关键在于建立一套通用标准,使欧盟境内的政府机构、银行、大学和私营企业能够根据这套标准签发和验证数字证件。
理想情况下,无需拍摄身份证照片、通过电子邮件发送副本,也无需在每次验证时透露不必要的过多数据。用户只需提供特定信息,对方则使用加密技术验证其真实性。
欧洲数字钱包最终能否成为安全实用的工具,还是会引发新的隐私担忧,并非取决于二维码本身。它取决于二维码的实施方式、应用程序的安全性、私营公司的监管规则,以及人们是否真正能够自主决定分享的每一项数据。可以肯定的是,未来几年,欧洲人在网络和日常生活中证明身份的方式将发生根本性的改变。
自互联网以来最大的革命是电子邮件、万维网和全文搜索引擎。你每天都在这里撰文说有什么是革命性的。然后在你对过去一年的评价中,你又因为没有出现任何革命而感到失望。我希望你不要那么夸张。
同意
欧洲电子文档是一项真正具有革命性的技术。
那是他们几个小时就攻破的服务吗?:) 如果是的话,那你肯定想要它。
这项技术尚未正式发布,所以没人能破解它。请大家冷静……
毕竟,你自愿给自己戴上口套,却依然乐在其中。奴隶万岁!
你看,对我个人而言,欧盟太让人难以承受了,所以我们搬走了。只是出于好奇,你住在哪里?为什么你只写别人,不写自己?
这不是口套,尽管有些喷子或网络喷子声称它是。