欧盟数字身份钱包年龄验证拟绑定谷歌苹果引发 GitHub 反弹

欧盟数字身份钱包年龄验证拟绑定谷歌苹果引发 GitHub 反弹

N
News Editor
2026-07-15 03:17:58
欧盟数字身份钱包的年龄验证规格计划接入 Google Play Integrity API 和 Apple App Attestation,相关 GitHub 讨论串已涌入近 300 条反对留言。开发者认为,此举与规格中“互通性”“开放标准”原则相冲突,也会让政府服务依赖两家美国科技公司的私有验证体系。围绕数据主权、兼容开源系统、终端安全模型和替代方案的争议,已迅速扩大。
欧盟数字身份钱包年龄验证Google Play IntegrityApple App Attestation隐私政策监管

欧盟推动中的数字身份钱包(EU Digital Identity Wallet)年龄验证规格,拟将 App 与设备真伪验证接入 Google Play Integrity API 和 Apple App Attestation。消息传出后,官方 GitHub 讨论串迅速涌入近 300 条反对留言,开发者社群的主要意见集中在一点:年龄验证不应被绑定在两家美国科技巨头的专有服务上。

这场争议来自一个名为“Do not add Google Play Integrity integration”的讨论串,发起者为开发者 TheLastProject。多名留言者认为,欧盟数字身份钱包若把核心验证机制建立在 Google 与 Apple 的私有接口上,将偏离其原本宣称的开放路线。

开发者质疑:开放标准与互通性原则相互冲突

反对意见首先指向荷兰身份应用 Yivi。该应用前身为 IRMA,支持在不依赖 Google 服务的情况下完成年龄验证,也可以上架开源应用商店 F-Droid。开发者据此认为,整合 Play Integrity 并不是技术上的必要条件。

其次,批评者把矛头对准欧盟数字身份钱包规格本身。根据讨论串中的说法,该规格自订三大原则,而强制绑定 Google 和 Apple 的私有验证服务,等于同时触碰其中“互通性”与“开放标准”两项原则。开发者质疑,一个以开放为目标的官方规格,为何会把验证路径收束到两家美国公司。

另一层争议在数字主权。多则留言指出,政府服务不应依赖外部第三方服务。每增加一层依赖,就会新增一整套潜在安全风险。如果 Google 或 Apple 调整政策、下架服务,或出现系统性漏洞,各国政府的身份验证机制都可能受到连带影响。

Waag Futurelab:政府可能沦为平台政策执行者

荷兰非营利组织 Waag Futurelab 也加入批评行列。在题为《European digital ID wallets are a gift to Google and Apple》的文章中,Waag Futurelab 直言,这类钱包若依赖 Google Play Integrity API 与 Apple 的设备认证机制,等于让政府成为私人平台政策的执行者。

该组织还点名,Google Play Integrity API 的设计方式,可能涛触欧盟《数字市场法》(DMA)所强调的反垄断目标。批评者据此认为,欧盟若在公共数字身份体系中强化对大平台私有接口的依赖,将与其自身的监管方向出现张力。

安全模型也遭质疑:研究员称 2 分钟可重设 App PIN

围绕这套机制的安全性,讨论并不只停留在平台依赖层面。留言者提出的一个问题是:为了防止有人远程入侵设备并窃取“已成年”证明去浏览成人网站,是否值得把整套系统绑定到硬件认证机制上。

也有人进一步质疑,年龄验证未必必须通过原生 App 实现。按讨论中的说法,现代 Web App 配合 Digital Credentials API,也可能完成相同目标。

这些疑虑与研究人员提出的实测结果相互呼应。一名资安研究员表示,在 Android 设备上,只需编辑一个纯文本偏好设置文件,删除加密 PIN 条目并关闭生物识别布尔值,不到 2 分钟就能重设 App PIN、关闭生物识别登录,而且已存储的凭证仍可被完整取出。另一名研究员也重现了这一漏洞,并记录了更多问题,包括个人信息未加密存储。

排他性争议扩大:开源系统用户或被排除

强制绑定特定验证体系,也引发兼容性方面的不满。开发者指出,没有安装 Google 或 Apple 软件的用户,以及使用 de-Googled 系统的群体,例如 GrapheneOS、e/OS,可能因此被直接排除在数字身份服务之外。

讨论中还反复提到 Italian Wallet 的案例。根据留言者说法,意大利钱包过去曾因整合 Play Integrity 出现问题,因此被当作现成的风险参考。

各国做法不一,供应商与开源社区提出替代方案

从各国选择来看,这一问题并没有统一答案。荷兰和意大利目前无条件采用 Google Play Integrity;瑞士则基于数据保护、数据主权和用户选择自由等考虑,改用 Android 内建认证机制,未采用 Play Integrity。

供应商方面,年龄验证 App 供应商 Scytales 曾表示,其欧盟年龄验证 App 的完整性检查不会依赖 Google 或 Apple。

开源社区也给出替代方案。由 Volla Systeme GmbH 发起的“Unified Attestation”主打短效整合令牌与离线验证,并且可以与 Play Integrity 并存。部分讨论参与者把它视为折中方案。

争议仍在扩大

多位自称从事信息安全工作的留言者在讨论串中把这套方案称为“隐私与资安恶梦”。也有人立场更强硬,直接反对任何在线年龄验证或身份核查制度。

眼下更受关注的是,欧盟数字身份钱包的规格制定过程长期被视为全球参考模板。如果 Google Play Integrity 的整合最终定案,其他国家未来在设计同类制度时,可能会把它当作既成做法。这也使得这次 GitHub 反弹,不再只是一次单纯的开发者抱怨。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。