Le système de données biométriques remanié et open source de Worldcoin
La Fondation Worldcoin a introduit un nouveau système utilisant le calcul multipartite sécurisé (SMPC) pour la protection des modèles biométriques, développé avec les ingénieurs en cryptographie de TACEO.
Ces progrès ont permis à la fondation de supprimer en toute sécurité l’ancien système de code iris. Cette décision fait partie des efforts de la fondation pour être plus transparente après que plusieurs pays ont exprimé leurs inquiétudes concernant ses pratiques de collecte de données.
Refonte de la collecte de données
La nouvelle approche, désormais disponible en open source sur GitHub, crypte les codes d’iris en plusieurs partages secrets répartis entre différentes parties. Ces parties collaborent pour calculer les résultats sur les données cryptées sans accéder aux secrets réels, garantissant ainsi un haut niveau de confidentialité pour vérifier le caractère unique des modèles biométriques.
La Fondation Worldcoin a déclaré :
« En migrant vers SMPC, nous avons réalisé une amélioration significative de la protection de la vie privée de nos utilisateurs. Après avoir transféré en toute sécurité tous les codes d’iris vers le nouveau système, nous avons supprimé les anciennes données.
Des optimisations récentes des protocoles SMPC pour l’apprentissage automatique, adaptées par Worldcoin et TACEO, ont rendu possible l’application de ces protocoles aux comparaisons de codes d’iris. Ce système permet à Worldcoin de vérifier le caractère unique d’un individu sans décrypter les données biométriques.
La transition vers ce nouveau système a été achevée en mars 2024. Après des tests approfondis, l’ancien système de code iris a été supprimé de manière sécurisée en mai 2024. Le nouveau système nécessite des ressources informatiques substantielles, notamment 1 152 cœurs, 3,6 To de mémoire et une bande passante de 5 Gbit/s sur l’ensemble du système. toutes les parties impliquées.
Obstacles réglementaires
Cette évolution fait suite à des discussions avec les autorités de protection des données, en particulier l’autorité bavaroise de protection des données (BayLDA). Tools for Humanity et l’établissement européen de la Worldcoin Foundation participent actuellement au système SMPC, et d’autres participants tiers sont à l’étude.
Cette annonce intervient après que Worldcoin ait été confronté à des obstacles réglementaires dans plusieurs pays, notamment en matière de contrôle de la confidentialité des données et des pratiques de sécurité. Les autorités de plusieurs régions ont remis en question l’adéquation des mesures prises par Worldcoin pour protéger les données des utilisateurs, ce qui a incité la fondation à accélérer ses efforts pour adopter des technologies de confidentialité plus robustes.
L’adoption du SMPC par la Worldcoin Foundation fait partie d’une initiative plus large visant à améliorer la confidentialité et la sécurité. D’autres mesures introduites en 2024 incluent la garde personnelle pour le stockage sécurisé des informations personnelles, la possibilité pour les utilisateurs de supprimer leurs codes d’iris et la vérification de l’âge sur place pour empêcher les inscriptions de mineurs.
Ce nouveau système SMPC représente une étape importante dans le domaine de la sécurité biométrique, établissant une nouvelle norme en matière de protection de la vie privée dans la vérification de l’identité numérique.
Le système de données biométriques post-Worldcoin remanié et open source est apparu en premier sur CryptoSlate.