Jeder Pass ist digital von der Regierung unterschrieben. Mit der App wird ein Kryptographischer "proof of knowledge" dieser Signatur generiert und auf der Blockchain veröffentlicht (und das ist das Einziege was veröffentlicht wird).
Es ist also nicht möglich eine "Fake ID" zu registrieren oder das geklaute "Foto" eines Passes.
Es ist auch nicht möglich aus dem "proof of knowledge" einer digitalen Signatur ein Namen oder Geburtsdatum zu extrahieren.
Unterschätze nicht die kriminelle Energie der Scammer. Vielleicht hält es nur die 0815 Scammer ab aber sobald es nur einen gibt, der eine Lösung gefunden hat und sie auf dem Schwarzmarkt anbietet, wird das gekauft werden. In dem Moment, in dem ihr die Daten aufnehmt, besteht für die Nutzer ebenfalls ein großer Gefahrenpunkt. Und auch Regierungen können gehackt werden.
Weiterhin sollte man sich überlegen: Was passiert bei einer autoritären Regierung? Da diese die Signaturen kennt, könnte sie die öffentliche Blockchain nutzen, um die eigenen Bürger zu überwachen. Ist es wirklich ratsam, autoritären Regierungen diese Möglichkeit zu geben und die Privatsphäre der Leute mit Füßen zu treten? Fragt doch gleich in China nach, vielleicht finanzieren sie euch das Projekt.
Zudem sammelt ihr persönliche Daten aber eure Identität ist selbst nicht auf der Webseite ersichtlich? Wer sagt denn, dass nicht an der nächsten Ecke ein Scamprojekt lauert, das genau diese Daten abgreift?
Wie sieht es zudem mit einer 51% Attacke aus mit eurem proof? Hier gibt es wieder den Punkt finanzieller Verlust vs. finanzieller Verlust + Identitätsdiebstahl.
Das Leute davor misstrauisch sind den NFC Chip zu lesen kann ich verstehen, die allermeisten wissen gar nicht das der Pass so ein Chip besitzt, deswegen sind diejenigen mit Coding Kompetenzen auch eingeladen sich den Source code anzusehen. Ich lasse jeden sich selber überzeugen.
Die Leute sind vor allem vorsichtig, weil die meisten Projekte den Leuten so viel Mist erzählen, der am Ende doch nicht stimmt. Und dann hört man von den Entwicklern nix mehr.
Am vorsichtigsten sollte man bei denen sein, die sich hinstellen und sich ihrer Sache 100% sicher sind.
Jede digitale Datensammelei bietet Missbrauchspotential. Daher sollte man das auf ein Minimum begrenzen. Und nicht für einen 0815 Überwachungs-Shitcoin, der als "sicher" angepriesen wird.
Ihr bewegt euch insgesamt echt auf dünnem Eis und dann wollt ihr für euren Überwachungs-Coin sensible, persönliche Daten sammeln?
Ich finde es gut wenn ein Projekt technisch auseinander genommen wird und die Punkte die ansprichst sind auch diesmal relevanter.
Also Affirmation 1. die "Scammer", die wird es wohl auch leider geben, so wie es schon Pass Diebstahl gibt, das wichtige dabei ist das dieser Prozentsatz gering bleibt, würde man eine Stichprobe am Flughafen machen würde nur ein sehr geringer Prozentsatz der Pässe gestohlen sein. UBIC basiert halt auf das Sicherheitssystem des Reisepasses und kann dementsprechend nicht sicherer als dieses sein.
Affirmation 2. "Kann eine Regierung die Adresse seiner Mitbürger identifizieren?" Die Antwort ist ja, davon ist auszugehen. Es wurde nie behauptet das dies nicht der Fall ist und sogar darüber Informiert. Davor kann man sich aber auch schützen, denn es ist keine Pflicht ein Pass zu registrieren um eine neue Adresse zu generieren.
Affirmation 3. "Eine Regierung könnte auch Fake accounts generieren". Das würde dann aber nur die Pässe dieser Regierung betreffen, also dann nur diese bestimmte Kryptowährung, wenn es ein Problem mit dem Chinesischen Coin gibt dann sind die anderen nicht betroffen. Ich halte es aber für ziemlich ausgeschlossen dass eine Regierung so ein Weg gehen würde. Meiner Meinung nach wäre das Risiko aufzufliegen zu groß und würde zu viele Konsequenzen mit sich ziehen.
Eis und dann wollt ihr für euren Überwachungs-Coin sensible, persönliche Daten sammeln?
Ausgelesen wird die Elektronische Signatur der Regierung, und ein proof of knowledge davon wird auf der Blockchain veröffentlicht. Nicht ausgelesen bei der Registrierung werden Personenbezogene Daten wie der Name oder das Passbild. Das ist auch alles so im Quellcode umgesetzt, dieser ist öffentlich.