豆泥關心的難題.
EN ← 回到豆泥部落格
← 所有標籤

可驗證憑證

11 篇

橫跨 數位身分 10 制度、教育與文化 1

  1. 加州數位身分生態系:DMV Wallet 與 Career Passport 的政策分析 數位身分 23 分鐘

    加州在沒有國家級身分計畫、甚至沒有一部框架法的條件下,靠 DMV Wallet 與 Career Passport 兩條制度上分立的軌道,以預算附帶法案、行政框架與既有教育資料基礎設施,拼接出政府可驗證憑證生態系。本文考據其政治、預算、法制譜系、招標實務與民間回應,並與台灣由數位發展部主導的數位憑證皮夾做條件性對照。「生態系」是分析者事後的讀法,非加州政府的自我框架。

  2. 從國家發行憑證到公民證明自己:以公共領域下界重述數位身分如何轉化數位公民建設(公民證明系列第 0' 版) 數位身分 62 分鐘

    本文是 civic-proof 概念的第 0′ 版學術重述,以 Public Realm Floor 承擔數位身分介入公共行動時的民主合法性下界,並把皮夾、AI 代理、公民行動收據、選擇性揭露 UX、跨法域信任治理與台灣案例整合為一套工程與制度檢核框架。2026 年 5 月 21 日修訂加入 Danielle Allen 第二輪來源,將 AllenBridge 擴為 participatory readiness、power-sharing institutions 與 digital public infrastructure 的制度轉譯層。

  3. 我那小小多山、卻可能滿目瘡痍的家鄉:台灣作為 PRF 民主前線壓力測試案例(civic-proof 系列第 24 篇) 數位身分 72 分鐘

    civic-proof 系列第 24 篇。承接系列第 19 篇(A2)所建立的 PRF 規範下界 ⟨plurality, validity, contestation, agonism⟩,以台灣為案例分析主軸進行 case-tracing。Working thesis:台灣不是 PRF 之統計樣本上的典型案例,而是 PRF 在民主前線條件下之『條件性典型 + 存在性壓力案例』;其四條件並存——強公民社會、高頻選舉、地震/海纜物理基礎設施情境、跨海峽認知作戰與灰色入侵——提供 PRF 四分量於最嚴苛條件邊界附近之 existence proof,但不主張其結論對其他單一民主政體有外推力。文章八章內含:§1-§2 導論與形式骨架(PRF 合取下界於台灣語境之再述、T_PRF1-T_PRF5 適用邊界、LegitimacyDegrade 分析性閾值身分、本文限制五項);§3 制度史(民主轉型 1991-1996 / 首次政黨輪替 2000 / eID 撤案 2018-2021 / 數位部成立 2022 / TW DIW 信任清單 2024-2026 上公共鏈);§4 TW DIW × LLM-agent 界面(對照 EUDI ARF 2025-12 + W3C VCDM v2.0、F1 delegation_chain、F2 14 欄位群 issuer 對應、F3 繁中 selective disclosure UX、likelihood-by-mechanism 五機制);§5 民間備援 vs 政府單一棧(『有備而來』民間倡議文本四項設計直觀之 PRF 對映、設計直觀 vs 規範主張分離原則、雙分量承擔與 A2 §3.2 不可化約性之內部矛盾誠實處理);§6 三重壓力 case-tracing(α 認知作戰 / β 海纜中斷 / γ 灰色入侵 × PRF 四分量 likelihood 評估表);§7 六條反論壓力測試(sui generis / 分量耦合 / 序級偷渡 / litepaper 引用層級 / 浪漫例外論 / 憲政地位)+ anti-mythologization clause;§8 對系列 A1/A2/A14/A15/F1/F2/F3/E1/E3 九篇修正方向 + 三條普適性主張之 universal-conditional 區分;§9 結論與三條 future work。本文嚴守紀律:『有備而來』litepaper 為民間推測性實作專案文本(speculative civilian implementation document),引用稱『民間倡議文本』不採學術引用格式;不主張其為政策推薦或規範主張之根據;LegitimacyDegrade 採方向性 + likelihood-by-mechanism 四級(low / medium / medium-high / high),不出具體機率小數;jurisdictional scope 採功能性 demos 操作定義避開主權承認問題。誠實標明:本文為 illustrative anchor 不是 universal generalization;不替代 A2 之 PRF 規範論。

  4. Civic Receipts 與證據鏈:條件可委任區的可審計工程原語 數位身分 70 分鐘

    civic-proof 系列第 17 篇 (F2)。承接 article 16 (F1) §5.4 DeliberationRecord schema 與 §7.3.1 civic-action-receipt envelope,把可區分性需求落地為四個可標準化密碼學原語——SA1 SD-JWT-VC baseline 加 BBS+ 條件性高階混合策略、SA2 holder-controlled 加 qualified preservation service 雙軌保存(30 年下限對應 CRPD 給付請領訴訟時效)、SA3 對接 FRE 901(b)(9) 與 eIDAS 2024/1183 Chapter III §7-8 與台灣電子簽章法第 4/10 條的法庭可採性、SA4 透過 G_recognition^A 軟法層 5/10/15 年三段推進的跨境互認。形式骨架為 14 欄位群(含 23 leaf field)civic-action-receipt schema、V_receipt 函數 C1-C6 六道條件、定理 T1-T4。四原語對 F1 5×3 矩陣 9-✓ 與 4-△ cell 在 Z₂ 範圍內覆蓋(定理 T1);對 Z₃-intrinsic 兩 cell(RT-ℬ ✗、AA-ℬ ✗)為密碼學原語不可達邊界(定理 T2)。CF1-CF5 反事實壓力測試含 CRPD §12 反向使用議題、台灣陸配 / 台商 / 兩岸投資人三場景在 CF4 觸發下的結構性斷裂。working thesis 與 strengthened thesis 嚴格區分;後者透過 crypto-agility by design、第三方 trusted preservation service 對接、G_recognition^A 多軌備援三大緩解 critical path 在五 CF 全觸發下保留核心功能。

  5. 選擇性揭露的 UX 認知極限:可審計工程原語的人因瓶頸 數位身分 64 分鐘

    civic-proof 系列第 18 篇 (F3)。承接 article 17 (F2) §4–§7 四件密碼學工程原語與 article 16 (F1) §5.4 三項工程修正,把 UX 認知層作為 F2 四原語的「實際可履行性」補強。SD 之 holder informed consent 在四道認知瓶頸下無法履行:(i) Miller 7±2 與 Cowan 2001 working memory 4±1 + Sweller cognitive load theory 顯示 selective disclosure 多選項決策每超過 3 個 attribute group 即顯著退化;(ii) consent fatigue 與 dark patterns 在 wallet 場景同型重演 GDPR cookie banner 八年失敗(11.8% 合規率);(iii) capacity 變動使「曾經 informed consent」失效,於 CDR ≥ 2 場景以 mechanism-based likelihood medium-high 退化為 substituted;(iv) supporter 介入邊界模糊使「協助理解」滑入「代為決定」。四件 UX 工程原語為 UX1 progressive_disclosure_ui、UX2 dark_patterns_firewall、UX3 capacity_aware_consent、UX4 supporter_ui_three_layer;以 V_ux ≜ C7 ∧ C8 ∧ C9 ∧ C10 合取承擔,V_receipt' ≜ V_receipt ∧ V_ux 為升級後可驗條件。SA3 補強包含失智 → wallet 三段中介鏈、CDR 三條替代路徑(self-assessment / supporter-triggered / issuer-side hint)的法律—工程—隱私 tradeoff、中介證據強度評估表 15 列、mechanism-based likelihood medium-high;SA4 supporter UI 三層分離以 signatures_disjoint = true 與 VerificationMethodDisjoint = true 兩道密碼學硬約束承載 CRPD §29「supporter 必要、不可替代」原則。working thesis 與 strengthened thesis 嚴格區分;後者含 UX-agility by design、threshold signatures 加 court-supervised downgrade、agent 與 supporter 密碼學區分加上 AgentDelegationProof 制度化三大緩解 critical path。CF1–CF5 反事實壓力測試在五 CF 全部觸發極端情境下,第一段 baseline 完整保留、第二段時程外推 ≥ 10 年、第三段條件性失效。F1 RT-ℬ ✗ 與 AA-ℬ ✗ 兩條常駐型不可委任邊界以擴充定理 T2' 明示——不存在任何 UX 原語子集合使 P_degrade ≤ θ₂。

  6. 為什麼憑證的撤銷一定要回家報到:no-phone-home 的工程經濟學 數位身分 17 分鐘

    Phone-home 是工程偏好(非工程必然)。技術早已成熟(W3C Bitstring Status List 1.0 / ISO 18013-5 mDL / Hyperledger Anoncreds v1.0 D1-D4 全生產級),但無監管推力下自發採用率僅 1.6-5%。Issuer Disincentive Theorem (IDT) 形式化三層動機;四件式推力組合(EU EUDI ARF 規範分層 + AAMVA mDL v1.4→v1.5 採購禁止 + 隱私法強制 + wallet 切換)可推到 60-90%;time-limited refresh + Mozilla CRLite 化解新鮮度反論。

  7. 一人一帳號的代價:從 Worldcoin 到 zkPassport 的唯一性證明矩陣 數位身分 33 分鐘

    把 Sybil resistance 形式化為不可能三角 IT' = ¬∃ S [ U(S) = max ∧ D(S) = min ∧ I(S) = max ],配 9 條子維度與 5 條邊界條件,逐一拆解 Worldcoin、BrightID、Gitcoin Passport、zkPassport、Proof of Humanity 在唯一性、揭露成本、包容性三軸的 corner 取捨。CAP-IT' 中強類比給設計指引(不給形式化推論),PACELC 引申 IS-AUEL-D 弱級別方法論,與 article 03(H1' 三道牆)、article 04(T 三件式)在合取結構上同構但用於不同層級。

  8. Civic Proof 是什麼,又不是什麼:與既有數位身分概念的區辨 數位身分 30 分鐘

    Civic proof 是規範性概念而非工程容器。透過既有概念地景的層級錯置分析、Nissenbaum contextual integrity 的 non-derivability 推導、Marshall 公民權三層的啟發式類比、與四需求型態的溯因論證,將 civic proof 定位為一個合格的概念工程提案,是規範條件束的整合命名,而非已驗證的最佳上位概念。

  9. 公共鏈被身分基建請出去了嗎?一條 SSI 的去鏈化路徑 數位身分 18 分鐘

    DID/VC 早期確實有公共鏈基因,後來規格、法規、撤銷時效、營運責任四道力量把主流信任根擠回 PKI 與聯盟鏈。但 2024–2026 年陸續浮出三條反例:阿根廷 QuarkID 上 ZKsync、不丹 NDI 把全國身分搬上 Ethereum 主網、台灣數位憑證皮夾把信任清單錨在公共鏈。這篇盤點這條混雜的演化路徑,並收束在公共鏈在身分基建仍能站的五個位置。

  10. 2020 後的共融設計與公共政策:理論轉向、各國路徑、預算流變 制度、教育與文化 14 分鐘

    把 EAA、ADA Title II、加拿大 ASC、日本差別解消法的時間群聚攤在一起看,2020 後的共融設計已經從『設計圈的好實踐』移到『公共治理的基礎設施議題』。本文整理理論轉向(disability justice / mismatch / co-design / neurodiversity)、法規時點群聚、COVID 的真實角色,比較澳洲 NDIS 與加拿大 ASC 兩個案例的預算結構,最後提出區域治理的初步四分類,並收束於三層落差。

  11. 哈佛 ASML 的 Keyring 錢包——一場押在「身份主權歸誰」的結構賭注 數位身分 16 分鐘

    哈佛 ASML 把選擇性揭露、Profile Badges 與 First-Person Credentials 三塊零件綁在社群平台的 profile 欄位旁邊,端出一個叫 Keyring 的錢包。這篇文章拆解它的技術血統、示範平台選擇、三個最脆弱的地方,以及判斷它會不會成功的四個追蹤指標。