惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
小众软件
小众软件
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - Franky
Jina AI
Jina AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Y
Y Combinator Blog
V
Visual Studio Blog
C
Check Point Blog
阮一峰的网络日志
阮一峰的网络日志
U
Unit 42
量子位
人人都是产品经理
人人都是产品经理
博客园 - 聂微东
M
MIT News - Artificial intelligence
爱范儿
爱范儿
B
Blog RSS Feed
MyScale Blog
MyScale Blog
H
Help Net Security
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
美团技术团队
L
LangChain Blog
D
Docker

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания
Транзакция — это верификация
Владимир Беленкович · 2026-06-26 · via Все публикации подряд на Хабре

Транзакция — это верификация

6 мин

3

После пяти месяцев отсутствия на этой блог площадке по личным причинам мы возвращаемся с заметкой, которая была написана еще в конце февраля, но оказалось, что все еще не устарела.

Девять лет мы в IDX работали за кадром. Буквально. Наши сервисы верификации персональных данных существовали в пространстве между двумя защищёнными периметрами — клиентским бизнесом, которому нужно убедиться в подлинности данных своего пользователя, и государственными реестрами, которые эти данные хранят. Мы обеспечивали своего рода «гальваническую развязку»: два контура работают, обмениваются сигналом, но никогда не соприкасаются напрямую.

Это была надёжная, понятная и хорошо зарекомендовавшая себя архитектура. Была — до недавнего времени.

Сегодня на рынке произошло сразу несколько событий, которые в совокупности меняют саму логику того, как устроена верификация. И этот текст — попытка осмыслить, к чему именно мы движемся и что это означает для нас как для индустрии.

Периметр умер. Давно, просто не все заметили

Традиционная архитектура информационной безопасности строилась на простой идее: есть доверенная зона внутри периметра и ненадёжный мир снаружи. Попал внутрь — считаешься своим. Именно на этой логике строилась и большая часть корпоративных систем, и первые поколения сервисов верификации: достаточно один раз проверить пользователя «на входе», и дальше ему доверяют автоматически.

Эта модель разрушалась постепенно. Утечки данных, облачные инфраструктуры, удалённая работа — всё это размыло понятие «периметра» задолго до того, как появился термин Zero Trust. Но именно в 2020–2025 годах концепция нулевого доверия оформилась в конкретные стандарты и начала реально влиять на то, как строятся системы.

Ключевой принцип Zero Trust Architecture (ZTA) звучит обманчиво просто: «Никогда не доверяй, всегда проверяй». Ни один пользователь, ни одно устройство не получают автоматического доступа — независимо от того, находятся ли они внутри корпоративной сети или снаружи. Каждый запрос верифицируется заново. Каждый раз.

В 2025 году в открытый доступ попало более 767 млн записей с персональными данными россиян, сообщает РБК со ссылкой на годовой отчет подразделения киберразведки (Threat Intelligence) компании F6. Это иллюстрация системной проблемы: периметр не работает, и доверие, основанное на факте нахождения «внутри», давно не является достаточной гарантией. В 2024–2025 годах стандарты ZTA были обновлены с усиленным акцентом на непрерывную проверку контекста и постоянный мониторинг — система теперь анализирует поведение пользователя в режиме реального времени, и любые отклонения от нормы служат сигналом для дополнительной верификации.

Для нас как для сервис-провайдера в области верификации ПД это означает следующее: мир, в котором верификация происходит один раз «на входе», уходит в прошлое. Архитектура доверия встраивается непосредственно в операционный процесс. И здесь появляется второй важный игрок этой истории.

Доказать, не раскрывая. Магия, ставшая инженерией

Представьте: вам нужно подтвердить, что вам больше 18 лет — но при этом вы не хотите называть дату рождения, паспортные данные или вообще предъявлять какой-либо документ. Звучит как парадокс. Но именно эту задачу решает технология Zero-Knowledge Proof (ZKP) — доказательство с нулевым разглашением.

Концепция существует в математике с 1980-х годов, но только сейчас, благодаря росту вычислительных мощностей и развитию блокчейн-экосистемы, она превратилась в практически применимый инструмент. Суть в следующем: одна сторона (проверяемый) может математически доказать другой стороне (верификатору), что некоторое утверждение является истинным — не раскрывая при этом никаких дополнительных сведений, кроме самого факта истинности.

Применительно к верификации персональных данных это означает революцию в архитектуре процесса. Вместо того чтобы передавать сырые данные — паспортные реквизиты, ИНН, СНИЛС, кредитный рейтинг — верифицируемый субъект предъявляет криптографическое доказательство: «я являюсь гражданином страны X», «моя кредитная история соответствует требованиям», «я не нахожусь в санкционных списках». Верификатор получает подтверждение — и ничего более.

В 2025 году это перестало быть теорией. Google внедрил ZKP в Google Wallet для верификации возраста, не требуя раскрытия биографических данных. Рынок ZKP-верификации личности (Zero-Knowledge KYC) оценивается в $83,6 млн в 2025 году и, по прогнозам аналитиков Stratistics MRC, достигнет $903,5 млн к 2032 году — среднегодовой темп роста составляет 40,5%.

Что это меняет для игроков рынка верификации ПД? Принципиально — саму природу услуги. Традиционная верификация — это обмен данными: клиент передаёт данные провайдеру, провайдер сверяет их с источником, источник подтверждает или опровергает. ZKP-верификация — это обмен доказательствами: источник однажды «подписывает» атрибут субъекта, субъект хранит доказательство у себя и предъявляет его по требованию. Провайдер при этом проверяет математическую корректность доказательства — не сами данные. Источник в момент проверки вообще не задействуется.

Архитектурная «гальваническая развязка», которую мы обеспечивали как посредники, в этой модели встроена в саму криптографию.

Stablecoins пришли, чтобы остаться

Параллельно с трансформацией архитектуры безопасности банки переживают другую масштабную перестройку — замену монолитных операционных систем на технологии, пришедшие из финтеха. И среди них особого внимания заслуживают stablecoins — или, в отечественной терминологии, цифровые валюты центральных банков (ЦВЦБ), еще проще – цифровой рубль.

С начала 2025 года вышла целая серия аналитических материалов, фиксирующих, что эта технология перешла из категории «экспериментов» в категорию «инфраструктуры». По данным Банка международных расчётов, 81 из 86 центральных банков изучают возможности выпуска stablecoins — это юрисдикции, на которые приходится 94% мирового ВВП. CEO банка Standard Chartered Билл Уинтерс сформулировал тенденцию предельно ясно: практически все транзакции со временем будут проводиться через блокчейны, а все деньги станут цифровыми.

В России с 1 августа 2024 года цифровой рубль вошёл в стадию пилотного тестирования. Согласно оценкам «Яков и Партнёры», ожидаемый суммарный экономический эффект только от внедрения в B2B-секторе составит 328 млрд рублей ежегодно. С 2024 года банки обязаны интегрироваться с рядом сервисов, включая цифровой рубль и электронные доверенные профили — это меняет саму логику расчётов: от подписей на бумаге к транзакциям в машиночитаемой форме.

Почему это важно для темы верификации? Потому что у цифрового рубля и других stablecoins, в отличие от традиционных денег, есть принципиальная особенность: каждая транзакция несёт в себе встроенную верифицируемость. Распределённый реестр блокчейна гарантирует неизменяемость записей и прослеживаемость операций. Транзакция не просто происходит — она криптографически удостоверяется и навсегда фиксируется в реестре.

Это фундаментально иное качество по сравнению с традиционным банковским переводом, где запись о транзакции существует в централизованной базе данных и теоретически может быть изменена. Блокчейн-транзакция — это одновременно и операция, и её неопровержимое свидетельство.

Верификация как атрибут транзакции

Теперь сложим все части вместе — и увидим то, что, на наш взгляд, является ключевым тезисом новой реальности рынка:

Верификация персональных данных перестаёт быть отдельной, разовой процедурой «на входе» в систему. Она становится непрерывным атрибутом каждой транзакции.

Посмотрим, как это проявляется на практике.

В архитектуре ZTA — каждый запрос на доступ верифицируется независимо от предыдущих. Нет «однажды проверенных» пользователей. Есть пользователи, верифицированные в данный момент для данного действия.

В экосистеме цифрового рубля — каждая транзакция криптографически подписана и прослеживаема. Встроенная неизменяемость реестра означает, что история операций является одновременно историей верификаций.

С ZKP — пользователь подтверждает свои атрибуты непосредственно в момент транзакции, не передавая сырые данные никому из участников операции. Верификация происходит «на лету» — и является условием, а не предшественником транзакции.

Иными словами: транзакция — это и есть верификация. Они больше не разделены во времени и в архитектуре.

Что это означает для сервис-провайдеров в области верификации ПД

Для нас в IDX, как и для других участников этого рынка, новая реальность означает необходимость переосмысления роли, которую мы играем в экосистеме.

Традиционная модель: провайдер верификации — это посредник. Он принимает запрос от бизнеса, отправляет его в источник данных, получает подтверждение и передаёт результат клиенту. Ценность — в наличии доступа к источникам и в обеспечении «развязки» между контурами.

Новая модель: механизм доверия встраивается в операционный поток. Верификация происходит не перед транзакцией, а внутри неё. Криптографические доказательства заменяют передачу данных. Блокчейн обеспечивает неизменяемость и прослеживаемость без участия посредника-хранителя.

Это не означает, что роль провайдера верификации исчезает — напротив, она усложняется и становится более значимой. Но она трансформируется: из оператора «шлюза» между двумя периметрами — в архитектора встроенных механизмов доверия для операционных процессов банков и финтех-платформ.

Именно в этом направлении нам предстоит двигаться. И именно это движение мы и намерены подробно описывать в следующих публикациях.

IDX — девять лет на рынке верификации персональных данных. Мы помогаем бизнесу убедиться в том, что за цифрой стоит реальный человек с подтверждёнными атрибутами, и работаем над тем, чтобы этот процесс стал нативной частью цифровой транзакции.