World liberó el código fuente de ProveKit, un kit de conocimiento cero que permite demostrar edad, nacionalidad o validez de un documento desde el teléfono, sin entregar los datos personales completos al verificador.
***
- ProveKit ya se utiliza en World ID y ahora queda disponible para desarrolladores externos mediante código abierto.
- El kit genera pruebas localmente en teléfonos y navegadores, sin delegar el procesamiento de información sensible a servidores externos.
- World prepara una segunda versión con pruebas más pequeñas, menor consumo de memoria y verificación en cadena más eficiente.
World libera ProveKit para probar identidad sin revelar datos personales
World, el proyecto de identidad humana anteriormente conocido como Worldcoin, liberó el código fuente de ProveKit, un kit de herramientas para crear pruebas de identidad basadas en conocimiento cero. La tecnología permite demostrar afirmaciones concretas, como superar una edad determinada, tener una nacionalidad o poseer un documento válido, sin compartir con el verificador todos los datos que aparecen en ese documento.
El lanzamiento amplía el acceso a una herramienta que ya se emplea en World ID y que estuvo disponible mediante acceso anticipado desde abril, según explicó un portavoz de World Foundation. La organización presenta la apertura del código como un intento por impulsar una autenticación que preserve la privacidad y pueda ser utilizada por desarrolladores ajenos al ecosistema de World.
Una identidad comprobable, pero selectiva
Las pruebas de conocimiento cero permiten demostrar que una afirmación es verdadera sin revelar la información completa que la respalda. En el caso de ProveKit, un usuario podría confirmar que cumple un requisito de edad o que posee una licencia válida, mientras el sistema receptor recibe únicamente la confirmación específica que necesita para prestar un servicio.
Ese enfoque contrasta con los procesos digitales que solicitan una copia completa del pasaporte, la licencia de conducir o el documento nacional de identidad. En lugar de entregar nombre, fecha de nacimiento, fotografía, número de documento y otros datos en un mismo paquete, la propuesta de World busca que cada verificación exponga solo el atributo indispensable para la operación.
World sostiene que ProveKit permite generar las pruebas directamente en el teléfono inteligente o en el navegador del usuario. La generación local evita, según la empresa, que la información personal sensible tenga que enviarse a servidores externos para ser procesada, lo que reduce los puntos potenciales de exposición y mantiene el control de los datos en manos del titular.
El responsable de blockchain de World Foundation, Remco Bloemen, defendió este principio al plantear que los documentos de identidad deberían autenticarse mediante pruebas de conocimiento cero. Su argumento aparece en un contexto de preocupación por la circulación de grandes volúmenes de documentos robados, pero no implica que ProveKit esté relacionado con una investigación penal específica.
Cómo funciona ProveKit en dispositivos comunes
El kit llevaba aproximadamente dos años en desarrollo y es compatible con Noir, el lenguaje inspirado en Rust creado por Aztec para escribir aplicaciones de conocimiento cero. World afirma que esta compatibilidad permite a los desarrolladores crear nuevas afirmaciones demostrables sin tener que incorporarlas directamente dentro de un paquete de aplicación previamente definido.
La arquitectura está diseñada para funcionar en hardware de consumo, incluidos teléfonos inteligentes y navegadores web. De acuerdo con las pruebas de rendimiento citadas por World, un teléfono típico puede completar la generación de una prueba en cuestión de segundos, mientras que un dispositivo de gama baja utilizado en los ensayos tardó menos de 30 segundos.
El sistema también puede aprovechar credenciales de World ID almacenadas localmente en el dispositivo. Cuando el teléfono lee mediante NFC un pasaporte u otro documento de identidad equipado con un chip, ProveKit puede verificar dentro de un circuito de conocimiento cero la firma criptográfica emitida por la autoridad correspondiente, sin entregar al verificador el contenido íntegro del documento.
NFC, sigla de comunicación de campo cercano, es una tecnología inalámbrica de corto alcance que permite intercambiar información cuando dos dispositivos se aproximan. Los pasaportes y algunos documentos nacionales incorporan chips que pueden ser leídos por un teléfono, y sus firmas criptográficas sirven para comprobar que el documento fue emitido por una autoridad reconocida y no ha sido alterado.
Privacidad, seguridad y límites técnicos
World asegura que los datos permanecen inaccesibles para World Foundation, Tools for Humanity y otros terceros cuando las credenciales se almacenan de forma local. Esa afirmación describe el diseño que la organización atribuye al sistema, aunque la privacidad efectiva también dependerá de la implementación de las aplicaciones, la administración del dispositivo y las prácticas de los desarrolladores que integren ProveKit.
La herramienta apunta a una seguridad poscuántica de 128 bits y no requiere una configuración de confianza. En términos prácticos, World sostiene que los ataques más conocidos, incluidos los que podrían apoyarse en capacidades cuánticas, deberían seguir siendo computacionalmente inviables dentro de ese nivel de seguridad.
La primera versión está lista para producción y se encuentra optimizada para verificaciones fuera de la cadena, como las que realizan servidores, computadoras personales o dispositivos móviles. Esta orientación puede facilitar su uso en servicios digitales que necesiten comprobar una condición de identidad, aunque todavía deja abierta la cuestión de cómo se incorporará de forma eficiente a aplicaciones que ejecutan verificaciones directamente en una cadena de bloques.
El diseño tampoco elimina por sí mismo todos los riesgos asociados con la identidad digital. Un sistema puede evitar que el verificador vea los datos completos y, aun así, enfrentar problemas de pérdida de dispositivos, uso indebido de credenciales, errores en las autoridades emisoras o aplicaciones que soliciten más afirmaciones de las estrictamente necesarias.
La hoja de ruta y el escrutinio regulatorio
World trabaja en ProveKit v2, una versión que, según la organización, reducirá el tamaño de las pruebas, el tiempo necesario para generarlas y el uso de memoria. La actualización también busca incorporar una verificación en cadena más eficiente, una característica relevante para redes que deben procesar pruebas con costos y límites de espacio más estrictos.
Entre las alternativas que el equipo explora está la compatibilidad con Groth16, un esquema de pruebas zk-SNARK cuyas pruebas son eficientes de verificar en cadenas como World Chain, Ethereum, Base y Solana. El portavoz recordó que una versión anterior de World ID se basaba en Semaphore, un protocolo de la Ethereum Foundation que también utiliza Groth16.
La apertura de ProveKit llega mientras World intenta ampliar sus herramientas de identidad con privacidad, pero enfrenta revisiones y cuestionamientos regulatorios en distintos mercados. La fuente menciona escrutinio en España, Kenia, Brasil, Indonesia, Corea del Sur, Hong Kong y Filipinas, territorios donde las autoridades han examinado distintos aspectos del proyecto de identidad biométrica.
World afirma que mantiene conversaciones con los reguladores mientras continúa su expansión internacional. El reto para la organización será demostrar que las garantías técnicas de ProveKit pueden traducirse en controles verificables, consentimiento informado y cumplimiento de las normas locales, especialmente cuando el sistema se utilice para validar documentos oficiales o atributos personales sensibles.
La discusión cobró mayor relevancia después de que el periodista especializado en ciberseguridad Brian Krebs informara sobre una investigación de la oficina de campo del Buró Federal de Investigación en Nueva Orleans sobre el servicio de la dark web Nexus. Ese servicio ofrece escaneos de más de 153 millones de licencias de conducir de Estados Unidos y Canadá, cuyos datos, según el reporte citado, parecen haber sido sustraídos de la empresa de verificación de identidad IDScan.net.
El caso citado por World ilustra el costo potencial de concentrar copias completas de documentos en sistemas de verificación, pero no demuestra por sí solo la eficacia de ProveKit ni resuelve los debates sobre identidad biométrica. La apuesta de la empresa consiste en cambiar qué información circula durante una autenticación: en vez de transmitir el documento entero, transmitir una prueba criptográfica limitada, auditable y potencialmente reutilizable.
Para los desarrolladores, el código abierto ofrece la posibilidad de inspeccionar, adaptar y someter la herramienta a revisiones independientes. El repositorio público de ProveKit describe un sistema que compila programas de Noir en restricciones R1CS y genera y verifica pruebas WHIR mediante un protocolo basado en Spartan. Para los usuarios, la promesa central es más concreta: confirmar que cumplen una condición sin convertir cada trámite digital en una entrega permanente de sus datos personales.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
California
EFF pide al gobernador de California vetar proyecto de ley que exigiría verificación de edad en línea
IA
Noruega evalúa regular las gafas inteligentes con cámara por riesgos a la privacidad
Blockchain
THORChain revela sus ingresos y volumen para recuperar la confianza tras su pausa
Estados Unidos