歐盟年齡驗證專案強制要求硬體綁定證明
歐盟的開源年齡驗證專案已將硬體綁定證明確立為強制性的架構需求。這意味著用於在不透露使用者完整身份的情況下證明使用者年齡的數位憑證必須存放在受保護的硬體中,例如 Android 的 Trusted Execution Environment (TEE)、StrongBox 或 Apple 的 Secure Enclave。此設計旨此類的被修改的客戶端重複雖 項目的技術規範要求使用原生加密硬體,但參考實作並不普遍要求更嚴格的檢查,如 root 偵測或 Google Play Integrity;這些可能交由個別部署者自行決定。
Impact on Open Systems and Linux
硬體綁定證明的需求為開源作業系統和自訂硬體的使用者帶來了顯著的障礙。
Exclusion of Native Linux Support
目前尚無原生 Linux 錢包。雖然桌面 Linux 使用者並未被明確禁止,但他們必須在單獨的設備上使用支援的行動錢包來掃描 QR 碼進行驗證。這實際上強制要求擁有經認證的行動設備,才能在 Linux 機器上存取受年齡限制的服務。
Barriers for Custom ROMs and Open Hardware
批評者指出,將憑證綁定到特定的硬體環境會使支援開放系統(如自訂 Android ROM)變得困難。因為系統依賴於證明提供者,這會產生對少數經核准的設備和作業系統的依賴,可能排除使用較舊硬體或隱私導向作業系統的使用者。
Governance and the "Compliant Apps" List
擁有專案的原始碼並不保證能夠實際使用該服務。預期年齡證明提供者僅會向歐洲委員會維護的合規名單上出現的應用程式發放憑證。此治理模式意味著社群建構的應用程式版本可能無法取得必要的憑證以正常運作,無論其在技術上是否符合硬體需求。
Technical Concerns: Privacy and Unlinkability
對目前實作的技術分析顯示存在重大的風險與缺乏真正的匿名性。
Device Tracking and Identity Exposure
硬體證明通常不會使用零知識證明(ZKP)或盲簽名。正如社群成員所指出:
Hardware attestation does not utilize ZKP or blind signatures. so your hardware ID is technically exposed... Google or Apple attestation intermediaries... will have your unique device identifier (the unchangeable certificate burned into the silicon).
這使得製造商或中介者有可能將多個帳戶連結到單一實體設備,並在某些情況下將該設備追溯回原始購買者的身份。
The Roadmap to Unlinkability
根據專案時間表,目前的年齡驗證應用程式是一種臨時措施。歐盟的目標是到 2028 年實現完整的數位錢包,支援「不可連結性」——即能夠證明一件事(例如年齡),而第三方或政府無法將該交易與真實身份關聯。然而,政府伺服器和行動設備(Secure Enclave/StrongBox)中的目前硬體安全模組(HSM)尚未支援實現此目標所需的加密運算,例如 BBS+ 匿名憑證或 zk-SNARKs。
Community Critique and Societal Implications
該專案在技術社群中因其對數位權利和市場競爭的影響而遭到強烈批評。
- Digital Sovereignty: 批評者主張,迫使公民依賴 Google 或 Apple 帳戶來參與社會是數位主權的失敗,也是一種反競爭問題。
- Surveillance Concerns: 部分觀察者認為「保護兒童」的敘事是將所有線上活動與現實世界身份連結的藉口,實際上構建了一種對個人計算的絕對控制系統。
- Market Monopolies: 透過強制硬體和應用程式審核,歐盟可能正在鞏固少數外國科技巨頭在歐洲市場的壟斷。