ONE: 基于Passkey的匿名年龄验证与身份基础设施

Show HN: Anonymous age verification with passkey-powered encryption

ONE: 基于Passkey的匿名年龄验证与身份基础设施

ONE是一款重新定义隐私的身份基础设施,专为陌生新世界设计。它采用Passkey-first认证机制,确保用户完全掌控自己的数据密钥。敏感信息在存储时始终加密,平台无法读取任何个人身份信息(PII)。用户只需验证一次年龄或身份,即可在任何支持ONE的应用中通过一键操作复用证明,无需重复上传证件。这不仅有效防止了机器人账户泛滥,还让AI平台能轻松验证真人身份,同时彻底杜绝了传统验证流程中的隐私泄露风险。

只有你掌握数据的密钥,敏感信息始终加密存储,ONE平台本身无法解密任何个人数据。
  1. tangotaylor

    > 当上传身份证明文件时,系统会使用在认证过程中从用户的 Passkey 派生出的主加密密钥对其进行加密。

    ONE 在首次验证这些文件时,不还是会看到明文吗?否则我们岂不是可以上传伪造文件。

    另外,我对 Oauth 2.0 不太熟悉,但在每次验证交易中,ONE 难道不知道客户端和依赖方(Relying Party)是谁吗?所以理论上 ONE 可以记录谁访问了哪个网站,可能是由于日志配置错误,也可能是因为受到执法部门的胁迫。

    不管怎样,我很欣赏你们对隐私问题的考量。

  2. thcr

    "ONE 存储的是密文:即由用户持有的密钥创建的加密数据块。绝不会存储底层的身份数据。这包括政府颁发的身份证件、自拍数据,以及与账户关联的已验证邮箱。"

    既然验证结果已经是 +18 了,为什么还需要存储这些加密数据?ONE 需要每次都针对同一份文件重新验证吗?

  3. mikeysight

    我对背后的更多思考写了一篇博客,感兴趣的朋友可以参考:

    https://loginwithone.com/blog/the-internet-should-be-more-li...

同日更多故事

2026-08-22