Bitcoin Forum
October 17, 2025, 03:18:01 AM *
News: Latest Bitcoin Core release: 30.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Metode KYC care îngreunează furtul de identitate – sunt ele posibile?  (Read 50 times)
GazetaBitcoin (OP)
Legendary
*
Offline Offline

Activity: 2226
Merit: 8924


Fully-fledged Merit Cycler|Spambuster'23|Pie Baker


View Profile
September 25, 2025, 11:32:09 AM
 #1

Autor: d5000
Topic original: KYC methods which make identity theft more difficult - are they possible?





Întreaga discuție despre mixere și, de asemenea, reglementările tot mai stricte referitoare la Bitcoin / servicii crypto mă fac să mă gândesc dacă măcar KYC ar putea fi mai prietenos. În particular, există practici și metode care nu permit hackerilor să fure identitățile utilizatorilor de servicii sau să coreleze diverse date personale.

Desigur, în general, prefer serviciile non-KYC (pentru motive bine cunoscute – citiți acest topic excelent al lui 1miau). Dar, în particular, serviciile sunt limitate când vorbim despre conversii fiat-bitcoin, mai ales când sunt implicate valute mai puțin cunoscute.

În realitate, cel mai problematic pas nu constă în colectarea datelor KYC, ci este procesul de verificare, acesta implicând deseori imagini și clipuri video ale utilizatorului, alături de documentele acestuia.

Așadar, doresc să vorbesc despre metodele și practicile “cele mai bune” și “cele mai rele” care, îngreunează măcar furtul de identitate.

- Servicii de identificare offline. În unele țări încă există metodele “învechite” de verificare, precum Postident în Germania. În aceste cazuri mergi la un magazin, îți prezinți actul de identitate, iar angajatul magazinului confirmă furnizorului de servicii că tu ești cel care pretinzi că ești. Uneori trebuie dată o copie a actului de identitate sau a pașaportului, ceea ce face ca întregul proces să fie mai vulnerabil dacă aceste copii sunt stocate în format digital, însă consider că per ansamblu aceste metode sunt de preferat, întrucât o copie alb-negru a pașaportului are deseori și o rezoluție mică, atfel că nu ar fi utilă unui infractor care încearcă să obțină o verificare KYC online folosindu-se de datele tale.
- Dovada deținerii unul cont bancar (adăugare din Aug. 2024). Furnizorul de servicii trimite utilizatorului o sumă mică de bani (câțiva cenți) și atașează un mesaj. Utilizatorul trebuie să transmită acel mesaj furnizorului de servicii. Dacă manevra este realizată de două ori și măcar 30 de zile trec între cele două executări, atunci totul ar trebui să fie în siguranță și metoda nu ar putea fi “păcălită” – de pildă cu un cont bancar furat.
- Înregistrare fără email sau telefon. În timp ce adresele de email sau numerele de telefon par a nu conta prea mult dacă trebuie să submiți o copie a actului de identitate, o poză personală sa un clip video personal, ele sunt elemente care pot fi corelate cu restul datelor, ușurând crearea unei identități false. Așadar, ca exemplu, o înregistrare bazată pe o pereche de chei publică / privată (cum este cazul rețelei Nostr) este mai puțin periculoasă.
- Imagini de tip “selfie” cu date și nume ale serviciilor pe hârtie (pentru a corela fotografia / clipul video cu data înregistrării și cu serviciul). Asta este ceva chiar uzual, dar cred că odată cu apariția uneltelor AI pentru imagini este mai puțin eficient decât a fost înainte. (Editare: există variante precum Street selfie, unde trebue să fie prezente chiar mai multe elemente în poza de tip selfie, precum un semn cu numele străzii, dar aceste variante par foarte intruzive și aduc alte pericole, așa că nu doresc să le menționez ca exemple “bune”, chiar dacă ele ar putea face furtul de identitate și mai dificil).
- Transparență – ar trebui să fie clar cine realizează verificarea KYC și cine stochează datele personale – furnizorul de servicii sau un terț, iar datele despre terț ar trebui să fie oferite în regulamentul de utilizare a serviciului. (Furnizorii de servicii din țări unde există GDPR sau alte legi pentru protecția datelor ar trebui să ofere asta.)

Mai există și alte metode similare, care permit o verificare în siguranță și care îngreunează furtul de identitate? Există astfel de exemple în lumea Bitcoin și a serviciilor crypto?


Mi-aș putea imagina metode bazate pe criptografie, unde, de pildă, o imagine poate fi considerată validă dacă utilizatorul semnează digital împreună cu un mesaj care corelează imaginea cu un serviciu și cu o dată. Ar fi, în principiu, “varianta digitală” a celei de-a treia metode menționată anterior. Dar aici problema este că așa ceva ar trebui să fie un standard universal, deoarece poza ar putea fi utilizată și pentru un alt serviciu, care ar solicita-o.

██████████████████████
█████████████▄▄████▄▄████
█████████████▌▀▀▀▀███
██████████████████████
██████████▀██████████
████████████████▄▄▄███
███████████████████████
█████▄▀▀██████████████
████████████▄▀███████
██████▀▀█▀████████████
█████████████████████
███▄▀████████████████████
██████████████████████
 
 bustabit 
██████▄█▀
███▄██▀
██▀██▄▄▄
███▀▀▀
▀█▄█▄▄▄
▀██▀▀
▄▐▌▄█
▀████▀
██▀▀██▄
██▄▄████
▀█████▄██
██████████▀
████▀███▀▀▄
 
THE ORIGINAL
CRASH GAME
.....S I N C E   2 0 1 4.....
▀█▄██████
▀██▄███
▄▄▄██▀██
▀▀▀███
▄▄▄█▄█▀
▀▀██▀
█▄▐▌▄
▀████▀
▄█▄█▀██
██▄██▄██
██▄█████▀
▀██████████
▄▀▀███▀████








HOUSE EDGE
  1%  








WAGERED
  BTC200M+  








MAX PROFIT
 BTC5+ 








 
  PLAY NOW  
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!