← Derniers articles
💻 computer science

Privacy-Preserving Compliance on Public Ledgers via Selective Disclosure Authorization Schemes

Cet article introduit les schémas d'autorisation de divulgation sélective (Selective Disclosure Authorization Schemes - SDAS) et leur instanciation sur Ethereum, ZK-Compliance, afin de permettre une conformité réglementaire granulaire et révocable sur les registres publics en liant des preuves à connaissance nulle à des expéditeurs on-chain spécifiques, atténuant ainsi les risques de front-running et de réutilisation de preuves tout en préservant la confidentialité des données.

Auteurs originaux : Supriya Khadka, Sanchari Das

Publié 2026-06-23
📖 6 min de lecture🧠 Analyse approfondie

Auteurs originaux : Supriya Khadka, Sanchari Das

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

Imaginez un registre public (comme une blockchain) comme un immense mur de verre transparent où tout le monde peut voir chaque transaction. C'est excellent pour l'honnêteté, mais c'est terrible pour la vie privée. Si vous devez prouver que vous avez plus de 18 ans pour entrer dans un club numérique, la méthode actuelle vous oblige à crier votre date de naissance réelle au monde entier. Soit vous révélez votre secret, soit vous ne pouvez pas entrer.

Ce document propose une nouvelle façon de résoudre ce problème en utilisant un « tour de magie » appelé Preuves à Divulgation Nulle de Connaissance (ZKP - Zero-Knowledge Proofs), combiné à une règle de sécurité stricte pour empêcher les voleurs de voler votre tour.

Voici la décomposition de leur solution, la ZK-Compliance, utilisant des analogies simples :

1. Le Problème : Le « Mur de Verre » et le « Voleur »

  • Le Piège de la Transparence : Dans une blockchain normale, si vous voulez prouver que vous êtes éligible (par exemple, « J'ai plus de 18 ans »), vous devez généralement publier vos données réelles sur le mur. Une fois qu'elles y sont, elles sont permanentes et visibles par tous.
  • La Fenêtre du Voleur : Même si vous utilisez un « tour de magie » (un ZKP) pour prouver que vous avez plus de 18 ans sans montrer votre date de naissance, il y a un délai. Vous générez la preuve sur votre ordinateur, mais elle doit voyager à travers une salle d'attente publique (le « mempool ») avant d'être enregistrée.
  • L'Attaque : Un voleur debout dans cette salle d'attente peut voir votre preuve valide, la saisir et courir à la porte du club avant vous, en prétendant que c'est lui qui a généré la preuve. C'est ce qu'on appelle le « front-running ».

2. La Solution : Le « Bracelet » qui ne convient qu'à vous

Les auteurs ont créé un système appelé SDAS (Selective Disclosure Authorization Scheme). Considérez cela comme un système de bracelets intelligents pour le club numérique.

  • Le Tour de Magie (La Preuve) : Au lieu de montrer votre acte de naissance, vous utilisez un programme informatique spécial (un « circuit ») pour générer un reçu numérique. Ce reçu prouve : « Oui, cette personne a plus de 18 ans », mais il ne contient aucune information sur qui est cette personne ou quand elle est née.
  • La Colle de Sécurité (Liaison de l'Expéditeur) : C'est l'innovation principale du papier. Le système prend ce reçu numérique et le « colle » à l'adresse de votre portefeuille numérique spécifique (votre identifiant unique).
    • L'Analogie : Imaginez que le reçu est un ticket. Dans l'ancien système, n'importe qui pouvait ramasser un ticket tombé et l'utiliser. Dans ce nouveau système, le ticket est imprimé avec un hologramme qui dit : « Ce ticket ne fonctionne que s'il est tenu par Alice ».
    • Si un voleur essaie de saisir votre ticket et de l'utiliser avec son propre identifiant, l'hologramme ne correspond pas, et le videur du club (le contrat intelligent) rejette immédiatement la tentative.

3. Comment cela fonctionne en la vie réelle (Le cycle « Accorder, Vérifier, Révoquer »)

Le papier a testé cela sur une version de test d'Ethereum (Sepolia) et a créé un processus en trois étapes :

  1. Accorder (Le Spectacle de Magie) : Vous allez sur votre navigateur, et un petit programme (s'exécutant en moins de 200 millisecondes — plus vite qu'un clin d'œil) crée votre preuve. Il vérifie votre année de naissance par rapport à la limite d'âge, ajoute un « sel » secret (comme une épice aléatoire pour empêcher les suppositions) et lie la preuve à votre portefeuille. Vous envoyez cela au club.
  2. Vérifier (Le Contrôle du Videur) : Le contrat intelligent du club vérifie deux choses :
    • La mathématique de la preuve est-elle correcte ? (Avez-vous vraiment prouvé que vous avez plus de 18 ans ?)
    • Crucialement : La preuve correspond-elle à la personne qui la détient ? (L'adresse du portefeuille sur la preuve est-elle la même que celle qui envoie la transaction ?)
    • Si les deux correspondent, vous entrez. Si un voleur tente d'utiliser votre preuve, la vérification échoue car la « colle » ne correspond pas à son portefeuille.
  3. Révoquer (La Coupe) : Si vous voulez quitter le club ou empêcher la dApp d'avoir accès, vous pouvez appuyer sur un bouton pour « couper » votre bracelet. Le système supprime votre enregistrement d'accès. Le club sait que vous êtes parti, mais il ne connaît toujours pas votre date de naissance.

4. Les Résultats : Rapide et Peu Coûteux

Les auteurs ont construit un prototype et l'ont testé. Voici ce qu'ils ont trouvé :

  • Vitesse : Générer la preuve sur un ordinateur portable standard prend moins de 200 millisecondes. C'est assez rapide pour un site web normal.
  • Coût : Vérifier la preuve sur la blockchain coûte environ 240 000 unités de « gas » (la monnaie utilisée pour payer les transactions blockchain). Bien que ce ne soit pas gratuit, c'est un coût fixe et prévisible qui prouve que le système est pratique.
  • Sécurité : Lors de leurs tests, lorsqu'ils ont tenté de simuler un voleur volant une preuve et l'utilisant depuis un autre portefeuille, le système a bloqué la transaction avec succès à chaque fois.

Résumé

Ce papier introduit une façon de prouver que vous respectez les règles (comme l'âge légal) sur une blockchain publique et transparente sans révéler vos secrets. L'innovation clé est de lier la preuve à la personne spécifique qui l'envoie, de sorte que même si un voleur dérobe la preuve pendant qu'elle attend en ligne, il ne peut pas l'utiliser car le « verrou » de la preuve ne s'adapte qu'à la clé du propriétaire d'origine.

Les auteurs appellent cela la ZK-Compliance, et ils démontrent que cela fonctionne rapidement et de manière sécurisée, transformant un « piège de transparence » en un système de sécurité préservant la vie privée.

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →