BitID 是一项基于比特币区块链的身份验证协议,目标是在提升在线服务身份核验效率的同时,尽可能减少用户隐私暴露。根据报道,该协议已完成一段成功的测试期,预计很快可供更多服务接入使用。
瞄准传统身份系统的痛点
当前互联网身份体系高度依赖企业集中存储用户敏感资料,例如护照、驾照、联系方式和账单信息等。这种模式虽然支撑了电商和跨境支付的发展,却也带来了严重副作用:一旦企业服务器遭遇攻击或数据被滥用,用户就可能面临身份盗窃和隐私泄露风险。
BitID由比特币钱包及商业目录服务商 Airbitz 与澳大利亚支付处理商 BitPOS 联合测试。项目希望以更简洁的链上令牌机制,替代现有对用户不友好的身份验证流程。BitPOS首席执行官 Jason Williams 表示,身份是人与人、人与服务建立信任的核心,而可靠地证明“你是谁”对于互联网环境下的责任与诚信尤为重要。
BitID如何运行
BitID的核心思路,并不是把用户的详细身份证明资料直接写入区块链,而是将某个已由银行、比特币交易所等在线服务完成验证的身份,转换成一个“身份令牌”。这一令牌由两部分构成:其一是一个从身份创建域名派生出的 比特币地址;其二是 8字节代码,用于标识最初核验身份时使用了哪些文件类型。随后,这个令牌被记录到比特币区块链上。
当其他接入 BitID 协议的服务需要核验该身份时,只需扫描对应二维码,即可检查该身份令牌是否存在。与此同时,用户还会获得指向初始认证机构的链接,以便进一步查阅该机构对核验文件的定义和说明。
验证身份,不暴露数据
BitID强调的一大优势在于,后续核验方无需直接查看、保存或复制用户最初提交的原始身份文件内容。也就是说,验证者可以确认“该身份已被某机构认证”,却不一定要接触护照号码、住址或其他敏感细节。这种设计有助于降低企业端数据库成为黑客目标的风险,也减少数据挖掘和二次滥用的空间。
Jason Williams 指出,与一些类似方案不同,BitID不会在区块链上存储详细或可直接识别个人的信息。该协议无需额外许可即可使用,具备去中心化特征,并试图在可验证性与隐私保护之间取得平衡。
支持“身份信息链式扩展”
报道还提到,BitID的重要特征之一,是可以围绕同一身份令牌持续“链式追加信息”。这意味着,随着时间推移,后续验证机构可以根据不同场景对身份强度的要求,为同一身份档案补充更多支持性文件或认证记录,从而逐步建立更完整、可追溯的信誉档案。
如果某个已经上链的身份后来被发现存在欺诈问题,相关信息同样可以被追加到这条信息链中,使该令牌失效。未来任何试图通过该令牌进行核验的人,都能看到最新状态。这种机制并不直接解决身份造假本身,而是为身份声明、认证来源与后续状态更新提供公开可验证的记录框架。
仍处概念验证阶段
需要指出的是,报道所描述的 BitID 仍属于 概念验证(proof-of-concept) 阶段,尚未面向公众正式开放。不过,Airbitz 的测试结果显示,该系统迄今运行表现良好。若未来 BitID 被更多公共或私营在线服务采纳,它有望让数字身份验证变得像提供公钥一样简单:区块链不必知道你的全部身份信息,却能帮助外部服务验证你已被可信机构认证。

