HN 日本語サマリー

← 一覧へ戻る
セキュリティ

暗号署名による信頼できるURL

Trusted URLs via Cryptographic Signatures (blog.certisfy.com)

18 pointsby Edmond12 コメント

要約

Certisfyは、暗号署名を用いてURLの信頼性と認証を保証する新しい方法を提案しています。これにより、AIが氾濫するオンライン空間で、リンクの提供元が信頼できることを検証し、偽情報の拡散を防ぐことが期待されます。この技術は、情報セキュリティの「秘匿モデル」から「利用認証モデル」への転換を促し、データ侵害や詐欺のリスクを低減する可能性を秘めています。

全文翻訳

信頼できるURL(暗号署名経由) 2026年4月20日 Certisfyのステッカー機能、すなわち暗号署名をクレームとして公開する能力により、ユーザーは信頼できるクレームに関連付けられた検証を活用して、信頼できるURLを共有できます。 URLは信頼できるクレームに含めることができ、ユーザーが信頼を投影したいあらゆるものに投稿できます。また、ソース(すなわちリファラー)に制限することも可能なので、リンクが不正に他の場所で再投稿されるのを防ぐことができます。 信頼と関連付けたいクレームにリンクを含めると、ユーザーはまずクレームを通じてリンク提供者を検証し、その後リンクと関連情報が信頼できるかどうかを判断できます。 AIが飽和したオンライン空間において、リンク/URLが真正性または信頼性の強力なシグナルを提供できることには大きな価値があります。 信頼できるクリエイターやジャーナリストは、信頼を投影しリーチを拡大する手段として、Certisfy検証に紐付けられたリンクを投稿できます。 高品質な信頼投影に裏打ちされた検証リンクがあれば、本質的に検証されたWebを持つことができます。 以下は、この機能のデモです。 共有 リンクを取得 Facebook X Pintrest Eメール その他のアプリ 共有 リンクを取得 Facebook X Pintrest Eメール その他のアプリ コメント コメントを投稿 情報セキュリティの秘匿モデルから利用認証モデルへ 2024年2月11日 私たちは、データ侵害、パスワードやクレジットカードのダンプ、医療記録などにより、依然として悩まされています。これらの侵害の多くがサイバー犯罪者にとって依然として壊滅的かつ効果的である理由の1つは、現在の情報利用インフラ/アーキテクチャが、情報の誤用を防ぐための主要なモードとして秘匿性に依存していることです。 秘匿性とは、単に情報の使用を許可されている人のみがその情報にアクセスできることを意味しますが、データ侵害のようにその前提が崩れると、関連情報は価値の一部または全部を失う可能性があります。例えば、侵害されたクレジットカード/デビットカード番号は、新しい番号を取得することを意味します。侵害されたパスワードデータベースは、パスワードを変更することを意味します...など。 秘匿性はプライバシー保護メカニズムとしての用途がありますが、情報利用認証メカニズムとしてはかなり欠陥があります。 情報利用を制御するメカニズムとしての秘匿性の考え方は深く根付いており、知っておくべき人々でさえしばしば... 共有 リンクを取得 Facebook X Pintrest Eメール その他のアプリ コメントを投稿 続きを読む Certisfyを使用して電話による詐欺被害を防ぐ方法 2024年9月7日 信頼表明のモデルとして秘匿性に依存しているためにデータ侵害に悩まされているのと同じように、未知の連絡先を検証できないことに関連する詐欺にも悩まされています。未知のソースからの電話、テキストメッセージ、Eメールなどは、現在、詐欺、サイバー恐喝などの主要なソースとなっています。 ここで実証されたように、暗号証明書署名に裏打ちされたCertisfyステッカーは、この種の信頼問題にも対処できます。 例えば、あなたの医師のオフィスや、あなたが正当なビジネス関係を持っている他の事業所から電話がかかってきた場合、彼らは単に以下のようなステッカーコードでメッセージを開始できます。 このステッカーコードをCertisfyアプリに入れれば、連絡元の識別子(電話番号、Eメールアドレスなど)を含む、身元と関連情報を検証できます。 検証可能なステッカーコードで始まらないメッセージは、すぐに破棄してください。これにより、そのような... 共有 リンクを取得 Facebook X Pintrest Eメール その他のアプリ コメントを投稿 続きを読む 年齢と情報検証のための.gov Eメールアドレスの使用 2025年12月11日 長年にわたり、私たちは市民の信頼インフラと見なせるものを活用して、インターネット上の信頼関連の問題に対処するアイデアを実験してきました。以前は、IRS Get Transcript ONLINEへのアクセスを利用して、信頼できる暗号ID証明書を取得できるブラウザ拡張機能とプロキシサービスを作成しました。本質的に、Get Transcript ONLINEサービスへのアクセスを自動ID検証と見なし、それを使用して(Webプロキシ経由で)ID証明書を発行しました。 また、既存の信頼ソースを活用してインターネットの信頼課題に対処するための同様のアプローチである、トラストリレープロトコルを開発しました。 これらの実験は、最終的にCertisfyアプリとサービスの開発につながりました。 私たちは、.gov Eメールアドレスを暗号化された信頼チェーンのブートストラップメカニズムとして活用する、もう1つの重要な実験的アプローチを立ち上げました。これを信頼のウェブの実装のようなものと考えてください... 共有 リンクを取得 Facebook X Pintrest Eメール その他のアプリ コメントを投稿 続きを読む