→ بازگشت به وبلاگ

هویت دیجیتال بدون شرکت‌های بزرگ فناوری

هویت دیجیتال بدون شرکت‌های بزرگ فناوری

نگاه کنید چند اپ روی گوشی شما در نهایت هویتتان را به همان سه یا چهار شرکت وصل می‌کنند. یک دکمه‌ی «ورود با گوگل»، یک شماره‌ی تلفن تأییدشده از طریق یک اپراتور که خودش به مشتی ارائه‌دهنده‌ی مسلط وصل است، یک حسابی که بی‌سروصدا نیاز به ورود فعال فیسبوک دارد تا اصلاً کار کند — هرکدام در همان لحظه راحت است و هرکدام شرکتی که هیچ ربطی به اپی که واقعاً استفاده می‌کنید ندارد را دروازه‌بانی می‌کند برای این‌که آیا اصلاً می‌توانید از آن استفاده کنید یا نه.

«وابستگی» واقعاً چه هزینه‌ای دارد

هزینه‌ی آن وابستگی نامرئی است تا روزی که دیگر نیست. یک حساب گوگل معلق‌شده می‌تواند شما را از اپ‌هایی که هیچ ربطی به گوگل ندارند قفل کند. یک شماره‌ی تلفن وصل به اپراتوری که دیگر دسترسی ندارید می‌تواند دائم حساب‌هایی که آن را تنها روش بازیابی می‌دانستند، یتیم کند. یک ورود پلتفرمی که برای «ساده‌کردن» فرآیند شروع یک اپ لازم است، بی‌سروصدا دید — و کنترل — روی دسترسی شما به یک محصول کاملاً بی‌ربط را به آن پلتفرم می‌دهد. هیچ‌کدام از این‌ها نیاز به نیت بد از شرکت بزرگ فناوری موردنظر ندارد؛ صرفاً چیزی است که به‌طور پیش‌فرض اتفاق می‌افتد وقتی هویت قرض‌گرفته می‌شود به‌جای این‌که مالکیت داشته باشد.

تعویض سیم‌کارت، شماره‌های غیرفعال‌شده، و دیگر حالت‌های شکست خاموش

هویت مبتنی بر شماره‌ی تلفن یک حالت شکست خاص و به‌خوبی‌مستند دارد که ارزش دارد مستقیم نامش برده شود: خود شماره به هیچ معنای دائمی متعلق به شما نیست. اپراتورها بعد از یک دوره‌ی غیرفعالی شماره‌ها را دوباره اختصاص می‌دهند. کلاهبرداری تعویض سیم‌کارت — جایی که یک مهاجم یک اپراتور را متقاعد یا رشوه می‌دهد تا شماره‌ی شما را به سیم‌کارت خودش منتقل کند — سال‌هاست یک بردار شناخته‌شده‌ی تصرف حساب بوده، دقیقاً چون خیلی از سیستم‌های هویت و بازیابی هنوز «کنترل این شماره‌ی تلفن» را معادل «همان شخص‌بودن» می‌دانند. یک سیستم هویتی که به یک شماره‌ی تلفن به‌عنوان لنگرش تکیه می‌کند، همه‌ی آن ریسک‌های سمت اپراتور را به ارث می‌برد، چه بخواهد چه نخواهد، چون خود لنگر هرگز کاملاً تحت کنترل اپ یا کاربر نبوده.

REAL-ID چه کار متفاوتی می‌کند

REAL-ID، که به‌طور کامل در REAL-ID توضیح داده شده پوشش داده شده، مشخصاً طوری ساخته شده که به هیچ‌کدام از این‌ها نیاز نداشته باشد. به یک شماره‌ی تلفن وصل نیست — هیچ اپراتوری، هیچ‌جا، یک نقطه‌ی شکست واحد برای حساب رئال‌گرام شما نیست. برای وجودداشتن یا کارکردن نیاز به ورود گوگل، اپل، یا فیسبوک ندارد. و در حالی که رئال‌گرام از یک مینی‌اپ متصل به تلگرام رشد کرد، وصل‌کردن یک حساب تلگرام موجود به REAL-ID شما اختیاری است، نه یک الزام — می‌توانید یک حساب REAL-ID کامل بسازید و استفاده کنید بدون این‌که هرگز به تلگرام دست بزنید.

هویت مستقل، نه فقط یک اپ مستقل

یک تفاوت بین مستقل‌بودن یک اپ و مستقل‌بودن سیستم هویتی یک اپ وجود دارد، و ارزش دارد دقیق باشیم کدام‌یک واقعاً از شما محافظت می‌کند. یک اپ می‌تواند خودش را مستقل بازاریابی کند در حالی که همچنان بی‌سروصدا زیرش به ورود یک شرکت بزرگ فناوری برای کارکردن نیاز دارد — که در این صورت استقلال تزئینی است، چون دروازه‌بان واقعی تغییر نکرده. استقلال رئال‌گرام، که به‌طور گسترده‌تر در رئال‌گرام چطور از حریم خصوصی شما محافظت می‌کند بحث شده، تا خود لایه‌ی هویت پیش می‌رود: REAL-ID سیستم حساب خود رئال‌گرام است، سمت سرور در برابر رکوردهای خود رئال‌گرام تأیید می‌شود، نه یک پوسته‌ی نازک دور زیرساخت ورود شخص دیگری.

چرا این اهمیت دارد حتی اگر هرگز به آن حالت شکست نرسید

بیشتر افرادی که به یک لایه‌ی هویتی شرکت بزرگ فناوری وابسته‌اند، هرگز شخصاً داستان وحشتناک قفل‌شدن حساب را تجربه نمی‌کنند — و وسوسه‌انگیز است نتیجه بگیریم به همین خاطر این ریسک به ما مربوط نیست. اما ارزش وابسته‌نبودن به یک نقطه‌ی شکست واحد با این‌که چند وقت یک‌بار شکست می‌خورد سنجیده نمی‌شود؛ با این‌که روزی که شکست می‌خورد چه اتفاقی می‌افتد، مخصوصاً برای شما، بدون هشدار و اغلب بدون راه‌حل واقعی، سنجیده می‌شود. یک سیستم هویت دیجیتال زیرساختی است که شما به آن برای تداوم اعتماد می‌کنید، نه فقط راحتی — و زیرساخت ارزش دارد بر اساس بدترین روزش ارزیابی شود، نه روز متوسطش.

اعتماد واقعاً کجا زندگی می‌کند

ارزش دارد دقیق باشیم که «وابسته‌نبودن به شرکت‌های بزرگ فناوری» در عمل چه معنایی دارد و چه معنایی ندارد. معنایش این نیست که رئال‌گرام خارج از زیرساخت عادی اینترنت کار می‌کند — میزبانی، ثبت دامنه، و توزیع اپ همچنان شرکت‌های دیگری را درگیر می‌کنند، همان‌طور که تقریباً همه‌چیز آنلاین این‌طور است. معنای مشخصش محدودتر و مهم‌تر است: چیزی که تصمیم می‌گیرد آیا حساب شما وجود دارد، چه اجازه‌ای دارد، و چه چیزی نگه می‌دارد — هویت شما، موجودی REAL شما، پیشرفت شاهنامه‌ی شما — در برابر رکوردهای خود رئال‌گرام تأیید می‌شود، نه در برابر ورود یا تأیید یک شرکت با انگیزه‌های تجاری جدا و بدون هیچ سهمی در اجتماع رئال‌گرام. این همان لایه‌ای است که واقعاً برای حالت‌های شکست توصیف‌شده در بالا اهمیت دارد، و همان لایه‌ای است که REAL-ID داخلی نگه می‌دارد.

معامله، صادقانه بیان‌شده

مالکیت لایه‌ی هویت خودتان به‌جای قرض‌گرفتنش، یک هزینه‌ی واقعی هم دارد: ساختنش کار بیشتری می‌برد، و «ورود با گوگل» واقعاً سریع‌تر برای پیاده‌سازی است و برای بیشتر مردم در بیشتر روزها کاملاً راحت است. ادعا نمی‌کنیم REAL-ID در هر لحظه‌ی تکی راحت‌تر است — یک ورود اجتماعی یک‌ضربه‌ای شکست‌دادنش از نظر اصطکاک خام سخت است. ادعا محدودتر است و به‌نظر ما مهم‌تر: REAL-ID توانایی شما برای استفاده از رئال‌گرام را مشروط به این نمی‌کند که شرکتی که هیچ ربطی به رئال‌گرام ندارد، برای همیشه، در یک پلتفرم کاملاً بی‌ربط دیگر، از شما راضی بماند.

تأیید واقعاً چطور کار می‌کند، نگاهی گذرا

بدون وارد‌شدن به جزئیات پیاده‌سازی که فقط به یک مهاجم کمک می‌کند، شکل کلی، عمل امنیتی استاندارد و به‌خوبی‌شناخته‌شده است نه چیز عجیبی: توکن‌های هویتی امضاشده و مستقل قابل‌تأیید هستند، در برابر کلیدهای منتشرشده‌ی خود رئال‌گرام بررسی می‌شوند نه کورکورانه مورد اعتماد، و کوتاه‌مدت هستند نه دائمی — همان خانواده‌ی گسترده از تکنیک‌ها (توکن‌های امضاشده، منقضی‌شونده، مستقل قابل‌تأیید) که پایه‌ی بیشتر سیستم‌های احراز هویت مدرن جدی است، این‌جا برای هویتی که خود رئال‌گرام صادر و کنترل می‌کند اعمال شده، نه یکی قرض‌گرفته‌شده از جای دیگر. نکته‌ی مشخصی که ارزش گرفتن دارد رمزنگاری نیست — این است که «مستقل قابل‌تأیید» و «قرض‌گرفته‌شده از یک شرکت بزرگ‌تر» دو انتخاب طراحی متفاوت هستند، و REAL-ID عمداً اولی را انتخاب کرد.

این روزمره چه شکلی است

در عمل، این یعنی حساب رئال‌گرام شما چیزی نیست که یک تغییر سیاست گوگل، تعویض اپراتور، یا تصمیم سمت تلگرام بتواند از شما بگیرد. REAL-ID شما همان حساب است چه از طریق اپ مستقل، چه از طریق تلگرام، یا از طریق مرورگر به رئال‌گرام برسید — درهای متفاوت، یک هویت، پاسخگو به تأیید خود رئال‌گرام، نه یکی قرض‌گرفته‌شده.

سوالات متداول

آیا برای استفاده از رئال‌گرام به حساب گوگل یا اپل نیاز دارم؟

خیر. REAL-ID برای وجودداشتن یا کارکردن به ورود از هیچ پلتفرم دیگری نیاز ندارد.

آیا برای ثبت‌نام به شماره‌ی تلفن نیاز دارم؟

خیر. REAL-ID به شماره‌ی تلفن وصل نیست، پس یک شماره‌ی ازدست‌رفته یا تغییریافته نمی‌تواند حساب شما را یتیم کند.

آیا وصل‌کردن تلگرام الزامی است؟

خیر. وصل‌کردن یک حساب تلگرام موجود به REAL-ID شما اختیاری است — مفید اگر بخواهیدش، هرگز برای ساختن حساب، بازی شاهنامه، یا کسب REAL الزامی نیست.

آیا REAL-ID به هیچ شرکت بزرگ فناوری واحدی وصل است؟

خیر. سیستم حساب خود رئال‌گرام است، در برابر رکوردهای خود رئال‌گرام تأیید می‌شود — نه پوسته‌ای دور ورود گوگل، اپل، فیسبوک، یا اپراتور.

بیشتر در سوالات متداول.

دریافت رئال‌گرام — یک اپ، یک هویت، یک اقتصاد. دریافت رئال‌گرام ←

رئال‌گرام را می‌خواهید؟

یک اپ، یک هویت، یک اقتصاد.