Terminal 3
Terminal 3 是一家总部位于香港的 Web3 数据隐私和安全基础设施公司,致力于开发去中心化数字身份 (DID) 和自主数据管理的解决方案。其平台旨在通过使用客户端加密、去中心化存储和隐私保护技术,为用户和企业提供对数字身份和数据的控制权。[9]
概述
Terminal 3 (T3) 是一家数据隐私和安全基础设施公司,专注于让个人和企业掌控其数据和数字身份。其平台在客户端对用户数据进行加密,通过去中心化密钥网络管理加密密钥,并对数据进行标准化和丰富,以实现 Web3 平台间的互操作性。数据被原子化、重新加密并存储在去中心化网络中,加密承诺记录在链上以确保完整性和不可篡改性。T3 通过 零知识证明 实现隐私保护访问,允许应用程序、AI 代理 和企业在不暴露原始个人信息的情况下执行操作、细分受众并进行分析。这支持了诸如人格证明 (Proof of Humanity)、符合监管要求的可验证凭证以及安全的 AI 驱动交易等用例。[2]
架构
数据模式
Terminal 3 使用标准化的用户数据模式,旨在实现跨平台和应用程序的互操作性。该模式结合了既定框架,包括 ISO 代码、IAB 受众分类和 GICS 分类,以提供一个全面且实用的标准,在与现有数据标准保持兼容的同时,可被企业广泛采用。[3]
去中心化存储
Terminal 3 使用基于 IPFS 的去中心化存储系统,安全地在链下存储加密的用户数据,从而增强隐私性、韧性和控制力。数据按内容寻址,并原子化为 256 KB 的区块,通过 IPLD 使用 Merkle DAG 进行链接,确保了可验证的完整性以及从多个 节点 进行的高效检索。持久化区块被固定在 IPFS 节点 上以保持可用性,检索过程涉及内容路由、区块获取和哈希验证。为了符合监管要求,Terminal 3 支持部署区域性 节点 集群,以确保数据在需要时保留在特定司法管辖区内。[4]
数据仓库
Terminal 3 的加密数据仓库为可查询的非个人身份信息 (PII) 数据提供安全存储,在保持所有数据加密且不可访问(即使对内部团队也是如此)的同时,实现高效处理。它使用结构化加密 (STE),这是一种对称密钥方案,允许快速的次线性搜索查询和动态更新,而不会泄露除方案定义的泄漏配置文件之外的数据或查询内容。STE 确保了与查询大小成正比的快速响应时间,避免了确定性或保序加密的泄漏问题,并且比同态加密更高效,使仓库能够在高性能与严格的数据机密性之间取得平衡。[5]
查询引擎
Terminal 3 的查询引擎充当客户端与加密数据仓库之间的中介,将传入的查询转换为可以高效执行的格式,同时保持结果的可验证性。它将复杂的查询分解为更简单的子查询,优化执行计划,并将外部数据表示转换为内部格式,例如将基于年龄的过滤器转换为出生日期比较。该引擎还包含一个查询缓存,存储近期查询及其结果的加盐哈希,从而在确保数据新鲜度和一致性的同时,为重复查询提供更快的响应。[6]
产品
T3 Oracle
T3 Oracle 是一个去中心化身份平台,用于创建自主用户档案,旨在作为数字身份的通用事实来源。它允许应用程序查询用户数据并使用 零知识证明 发布可验证凭证,确保用户的原始数据不会被泄露。该系统旨在支持在用户控制下的互操作和可组合的身份记录。[10]
T3 Identity
T3 Identity 是一个全栈数字身份管理解决方案,能够实现对个人数据的自主控制,同时为企业提供隐私保护的方式来验证和接触用户。它集成了入驻与身份验证、数据转换、去中心化标识符 (DID) 和可验证凭证 (VC),以及原子化去中心化存储和专注于隐私的受众细分与消息传递,从而在不暴露敏感信息的情况下实现身份数据的安全管理、验证和使用。[11]
T3 Verify
T3 Verify 是一款为监管合规而构建的企业级 了解您的客户 (KYC) 和 反洗钱 (AML) 解决方案。它为 190 多个国家的用户提供实时身份和活体验证,并发布可重复使用的 VC,以减少后续服务的入驻摩擦。敏感的 KYC 数据存储在去中心化的“监管金库”中以符合记录保存要求,而其他 PII 则保留在由用户控制的“自主金库”中。该产品提供可定制的合规政策和随时可供审计的报告。[12]
身份验证与入驻 (Auth & Onboard)
Terminal 3 提供了一个去中心化的用户身份验证和入驻平台,提供模块化和可定制的工作流程,以最大限度地减少摩擦并提高转化率。身份验证选项包括 Web3 钱包、电子邮件、社交登录和通行密钥 (passkeys),并支持无密码方法。用户可以定义要收集的数据字段,验证电子邮件地址以减少机器人,并实现体验本地化。Terminal 3 支持托管的白标入驻流程和嵌入式的自托管流程。在创建账户时,每个用户都会获得一个去中心化标识符 (DID) 并保持对其数据的自主控制。基于钱包的入驻涉及连接 Web3 钱包,在客户端使用阈值加密对数据进行加密,并将其存储在去中心化网络上。基于电子邮件的入驻会生成一个与用户电子邮件关联的托管 Web3 钱包,使用一次性代码进行验证和加密密钥管理。[13]
受众细分 (Segments)
Segments 是一款保护隐私的受众分析工具,允许企业在不损害个人隐私的情况下从用户数据中生成洞察。企业可以通过根据年龄或位置等多种条件过滤数据来创建目标用户细分。该工具支持各种聚合函数,包括计数、求和、平均值、最大/最小值和中位数。每个查询结果都附带一个验证其准确性的加密证明。该系统包含防止过度具体的查询(可能导致用户去匿名化)的保护措施。[14]
合作伙伴
- Animoca Brands
- Berabucks
- Hedera
- HelpBNK
- Humanity Protocol
- IDA
- Monad
- Open Campus
- Soneium
- Varmeta
- W3H