Проверка фактов без хранения данных

Помогаем вам проверять факты, подтверждённые подписью источника. Документы и персональные данные не передаются и не хранятся у вас.

Доверяйте подписи источника, а не копии документа.

1

Эмитент выпускает утверждение

Банк, вуз, работодатель или организатор подтверждает факт и подписывает его своим ключом.

2

Владелец хранит его локально

Подписанное утверждение и ключи остаются у владельца до запроса со стороны сервиса.

3

Сервис проверяет условие

После подтверждения сервис валидирует подпись эмитента, срок действия и собственные правила.

Пример

Студент покупает льготный билет в кино. Вместо копии студенческого он подтверждает статус в приложении: кинотеатр получает факт «студент вуза X» с подписью вуза — и не хранит скан документа.

В базе нет документов и анкет.

Традиционный подход
Копии документов в инфраструктуре

Сервис собирает анкеты, сканы, фотографии и справки. Эти данные нужно защищать, учитывать в процессах и хранить по требованиям регуляторов.

  • Утечка копий документов и повторное использование персональных данных.
  • Затраты на защиту, доступы, сроки хранения и реагирование на инциденты.
  • Регуляторные риски, штрафы и потеря доверия после инцидента.
Persona Claims
Криптографический факт и подпись

В базе остаётся результат проверки, подпись и технические сведения об операции. Исходные документы и лишние персональные данные не передаются и не хранятся в сервисе.

  • Исходные документы не поступают в инфраструктуру сервиса.
  • В базе остаётся только результат проверки и технические сведения об операции.
  • Соответствие принципу минимизации данных (GDPR / 152-ФЗ).

Встройте проверку утверждений в свой сервис.

Библиотеки и примеры доступны для TypeScript, Python, Go и Java. Для нестандартного сценария интеграции напишите на hello@persona.claims

Открытый код и стандарт.

Протокол и библиотеки опубликованы с открытым исходным кодом под лицензией MIT. Изучайте реализацию, используйте её в своей инфраструктуре и не зависьте от закрытого поставщика.