TFTC #744 — You Cannot Avoid Digital Identity¶
Vendég: Gerald Glickman (@geraldglickman) Dátum: 2026-05-11 Host: Marty Bent
TL;DR¶
A jelenlegi digitális identitásrendszer (knowledge-based verification) menthetetlenül törött — a személyes adataink régóta publikusak, mégis authentikátorként használjuk őket. A másik véglet, a biometrikus azonosítás (WorldCoin) sem megoldás, mert az arcodat/íriszedet nem tudod "lecserélni" ha kompromittálódik. Glickman szerint a megoldás: nyílt szabványok, kriptográfia (privát/publikus kulcspárok), és az egyén által kontrollált, szelektíven megosztható tanúsítványok (verifiable credentials). A következő 1-2 év dönti el, hogy a digitális identitás a szabadság eszköze lesz-e, vagy a totális megfigyelésé. A tét nem az, hogy lesz-e digitális ID, hanem hogy ki tervezi és milyen értékek mentén.
1. Mi tört el?¶
- A US digitális identitás modellje évtizedek óta romlik, de az AI/LLM fordulópont drámaian felgyorsította
- A jelenlegi modell: azonosítókat használunk authentikátorként — név, cím, SSN → ezek már rég nem titkok
- "Olyan, mintha a házad címe lenne a kulcs a bejárati ajtódhoz" — abszurd
- A fraud/identity risk managerek egyre több aggregált adatot és biometriát gyűjtenek, hogy tartsák a lépést
- A biometria visszafordíthatatlan: nem tudod "rotálni" az arcodat vagy ujjlenyomatodat
- Statisztika: óránként 3000 amerikai válik személyazonosság-lopás áldozatává; $3 billió csalás szövetségi programokban 20 év alatt; évi 4000+ adatszivárgás
2. A megoldási spektrum¶
| Megközelítés | Probléma |
|---|---|
| Knowledge-based (SSN, név, cím) | Alapjaiban törött, minden adat publikus |
| Teljes biometria (WorldCoin, Orb) | Visszafordíthatatlan, privát cég kezébe adod |
| Kriptográfiai tanúsítványok (DID + VC) | ✅ A helyes irány |
- Nyílt szabványok + kriptográfia: ugyanúgy biztosítjuk az identitás-állításokat, mint a digitális élet többi részét — privát és publikus kulcsokkal
- Ez megoldja az "authorship fraud"-ot: kriptográfiailag bizonyítható, hogy te írtál alá valamit
- A bizalom ettől még kontextusfüggő marad — attól hogy aláírtál valamit, még nem biztos hogy igaz
3. SETI — Utah úttörő modellje¶
- Steady State Endorsed Digital Identity (2026 májusa óta hatályos Utah-ban)
- Lehetővé teszi, hogy a saját azonosítódat (pl. NPUB/Nostr kulcs) hozd, és az állam arra állít ki tanúsítványt
- Ha a jogosítványodat bevonják, az azonosítód megmarad — csak a credential érvénytelen
- "Digital Identity Bill of Rights" korlátozza a privát szektor adatkereskedelmét is
- Ironikus: ugyanazon a napon lépett életbe Utah VPN-korlátozása is
4. Hol horgonyozzuk a DID-et?¶
Glickman szerint a DID rögzítési pontja határozza meg a trade-offokat:
- Domain név (DNS): ismerős, de centralizáltan kontrollált
- Nostr (pubkey): hordozható, de relay-függő; korrelációs és key rotation problémák
- Blockchain: semlegesség, tartósság, de publikus metadata kockázatok
- Önálló megoldások (Kerry/XID — Blockchain Commons): nincs külső függőség, aláírt key registry log, teljes kriptográfiai lánc — az egyén tartja fenn
5. Az ideális folyamat: Proofs, Not Documents¶
- Issuer létrehoz egy tanúsítványt (pl. állam: "21 év feletti"), szelektív közzétételt és ZK-proofokat támogató formátumban
- A tanúsítvány a te publikus kulcsodhoz van kötve → csak a privát kulcsoddal tudod prezentálni
- Verifier kérést küld: "Bizonyítsd, hogy 21 felett vagy" — a wallet válaszol a konkrét állítással
- Zero-knowledge proof prezentálása (QR/NFC), nem maga a dokumentum → nem replayelhető, peer-wise
- A verifier validálja az aláírást, nem telefonál haza az issuerhez
- Nulla PII csere — csak a proof és az eredmény
6. Privát kulcs probléma¶
- Ha valaki megszerzi a privát kulcsodat + a credential-t → nagy baj
- Kerry megoldása: pre-rotation — több privát kulcs, régebbi kompromittálódása esetén broadcast üzenet
- Hasonló a Bitcoin custody problémákhoz: multi-sig, social recovery, kollaboratív custody
- Bitcoinerek előnyben: már évek óta ezeket a fenyegetési modelleket gondolják végig
- Ha minden pre-rotated kulcsot elveszítesz → nincs forródrót. Ez a decentralizált rendszerek természete.
7. Miért most dől el minden?¶
- 1-2 éves ablak: a döntések most rögzítik be az architektúrát egy generációra
- Fél állam már vezet be digitális jogosítványokat — van amelyik "phone home" (minden prezentálásnál értesíti a kiállítót)
- AI deepfake-ek miatt nő a nyomás a "csináljunk valamit" típusú, elsietett megoldásokra
- Age verification mint trójai faló: a GUARD Act (Szenátus 22-0, kétpárti) a "gyerekek védelme" címén korhatár-ellenőrzést írna elő chatbotokhoz/AI-hez
- Jevons-paradoxon kockázata: ha túl könnyűvé tesszük az azonosítást, mindenhol kérik majd → túlazonosítás
8. Black Mirror forgatókönyvek¶
- Kína: social credit score, közszolgáltatásokhoz való hozzáférés korlátozása
- "Hé Marty, tudjuk hogy a könyvtár helyett a kocsmába jártál... kár lenne ha a feleséged megtudná"
- Minority Report: íriszszkenner + önvezető autók + autonóm drónok — nem sci-fi többé
- Az emberek fél percig undorodnak a megfigyeléstől, aztán "de hát kényelmes" → ez a kihívás
9. Stakeholder probléma¶
- Identity verification ipar: per-verification üzleti modell → érdekük hogy NE tudd magad vinni a credential-jeidet
- Big Tech: bevétel, network hatás, kontroll — nem adják ki a kezükből
- Szövetségi kormány: Treasury kért commentet a verifiable credential-ök bankközi elfogadásáról, de érdemi előrelépés 5-10 éve nincs
- Államok (SETI): itt lehet áttörés
- Privát szektor + NIST: standardizáció kell
10. Mit tehetsz?¶
- Ismerd meg hogy működik az államod digitális jogosítványa — "phone home" vagy privacy-preserving?
- Támogasd a nyílt szabványokat: W3C (Manu Sporny), Trust over IP, OpenID Foundation, Decentralized Identity Foundation — mind nyitott, bárki csatlakozhat
- Olvasd el a SETI modell törvényt Utah-ból
- Beszélj róla — ne ragadj le a félelemnél, lépj tovább a cselekvés felé
- Beszélj a helyi képviselőddel
- Támogasd: Jay Stanley (ACLU), Peter Van Valkenburgh (Coin Center), Christopher Allen, Blockchain Commons
11. Narratív csata¶
- Sokan a digitális ID-t a "fenevad bélyegének" tekintik → Warren Davidson is "Szarun szeme"-ként hivatkozott rá
- Glickman/Marty korábbi álláspontja is "avoid digital ID at all costs" volt
- Paradigmaváltás: nem az a kérdés hogy lesz-e digitális ID, hanem hogy KI tervezi
- A titkosítás lehetővé teszi hogy jobb legyen, mint a fizikai ID: szelektív közzététel, ZK-proof, valódi privacy
- "Nem digitális identitást akarunk, hanem digitalizálni az identitást" — egyéni kontroll, nem vállalati falak
Kulcs idézetek¶
"Using your address to your home as the key to your front door — no one would do that. But that's effectively what we're doing."
"The alternative to engagement is not freedom from digital identity. The alternative is digital identity designed without our input."
"We don't want a digital identity. We want to digitize identity. And that starts with individual control, not corporate control and walled gardens."
"If it scares you, lean in more, become an advocate and join the fight."
Követés¶
- Gerald Glickman: X: @geraldglickman, geraldglickman.com