HumanaryHumanary
Buscar HumanosBuscar OrbBuscar MiniAppGuía de WorldWorld Quiz
Cargando...
Inicio/Guía/Tecnología de seguridad
Análisis técnicoActualizado: Enero 2025

Tecnología de seguridad de World ID: ¿Qué es la prueba de conocimiento cero?

Explicamos la tecnología criptográfica detrás de World ID. Explicación detallada de pruebas de conocimiento cero, IrisCode, almacenamiento descentralizado y mecanismos de protección de privacidad.

Puntos clave

  • ✓La Prueba de Conocimiento Cero (ZKP) es una tecnologia criptografica que demuestra matematicamente 'conocimiento de un secreto' sin revelar el secreto en si
  • ✓La comparacion de IrisCode ocurre en el espacio hash sin ningun acceso a las imagenes originales del iris
  • ✓El almacenamiento descentralizado elimina el riesgo de fuga de datos por ataques a servidores centrales
  • ✓Se realizan auditorias de seguridad independientes regularmente. Los informes de auditoria estan disponibles publicamente

Índice

  1. 1. Resumen de seguridad de World ID
  2. 2. ¿Qué es la prueba de conocimiento cero (ZKP)?
  3. 3. Cómo funciona el IrisCode
  4. 4. Arquitectura descentralizada
  5. 5. Tecnología criptográfica
  6. 6. Comparación con la autenticación tradicional
  7. 7. Auditorías de seguridad

1. Resumen de seguridad de World ID

World ID combina tecnología criptográfica de vanguardia para demostrar que eres humano mientras protege tu privacidad.

Los 3 principios de seguridad de World ID

1.
Divulgación mínima de datos

Solo demuestra la información mínima necesaria ("ser humano")

2.
Sin almacenamiento biométrico

Las imágenes del iris se eliminan inmediatamente después del procesamiento

3.
No rastreabilidad

Imposible rastrear usuarios entre diferentes servicios

2. ¿Qué es la prueba de conocimiento cero (ZKP)?

La prueba de conocimiento cero (Zero-Knowledge Proof, ZKP) es la tecnología criptográfica central de World ID. Te permite demostrar que "posees cierta información" sin revelar esa información en sí.

🎯 Analogía fácil de entender

Verificación de edad al comprar alcohol

Tradicionalmente, al comprar alcohol en una tienda, muestras tu identificación para verificar tu edad.

❌ Método tradicional (mostrar identificación)

El empleado ve no solo "mayor de 18" sino tu nombre, dirección, fecha de nacimiento y foto - todo

✅ Prueba de conocimiento cero

Solo demuestras "mayor de 18" - sin necesidad de revelar nombre, dirección o fecha de nacimiento

Cómo World ID usa ZKP

1

Qué demostrar: "Soy un humano verificado por Orb"

2

No se divulga: Datos del iris, información personal, cuándo se verificó

3

Resultado: El servicio solo puede confirmar "es humano" - no puede identificar al individuo

Propiedades técnicas de ZKP

Completitud

Si la afirmación es verdadera, la verificación siempre tiene éxito

Solidez

Si mientes, es (casi) imposible engañar la verificación

Conocimiento cero

No se filtra información secreta durante la prueba

3. Cómo funciona el IrisCode

Así es como se procesan los datos del iris después de ser escaneados por el Orb.

👁️
🔢
🔐
CapturaCodificarAlmacenar

Paso 1: Captura del iris

El Orb captura una imagen de alta resolución del iris. Esta imagen se procesa solo dentro del Orb y nunca se transmite externamente.

Paso 2: Generación de IrisCode

Se extraen características de la imagen del iris con filtros wavelet de Gabor para generar un código binario llamado "IrisCode".

Propiedades del IrisCode:

  • ✅ Matemáticamente imposible recuperar la imagen original del iris desde el IrisCode
  • ✅ El mismo iris siempre genera el mismo IrisCode
  • ✅ Iris diferentes siempre generan IrisCodes diferentes

Paso 3: Eliminación de la imagen

Después de la generación del IrisCode, la imagen original del iris se elimina inmediatamente dentro del Orb. Solo se almacena el IrisCode.

✅ Importante: La imagen del iris nunca se almacena ni transmite. Esto significa que incluso si la base de datos fuera vulnerada, no hay riesgo de que se filtre información biométrica.

4. Arquitectura descentralizada

A diferencia de los sistemas tradicionales donde una sola organización gestiona todos los datos, World ID utiliza una arquitectura descentralizada.

❌ Centralizado

  • • Una empresa gestiona todos los datos
  • • Riesgo de punto único de fallo
  • • Gran daño si se filtran los datos
  • • Posible mala conducta del administrador

✅ World ID (Descentralizado)

  • • Datos almacenados en red distribuida
  • • Sin punto único de fallo
  • • Daño limitado por brecha parcial
  • • La criptografía previene la mala conducta

Componentes técnicos

🔗

Blockchain (World Chain)

Registros de verificación a prueba de manipulaciones con transparencia

🌐

Almacenamiento descentralizado

IrisCode almacenado en múltiples nodos

🔐

Computación multiparte anónima (AMPC)

Secretos distribuidos entre múltiples participantes

5. Tecnología criptográfica

Estas son las tecnologías criptográficas clave utilizadas en World ID.

Semaphore Protocolo

Protocolo de prueba de conocimiento cero desarrollado por la comunidad Ethereum. La base para la autenticación anónima de World ID.

  • • Prueba anónima de membresía de grupo
  • • Prevención de doble votación
  • • Código abierto y auditable

Groth16

Sistema de prueba de conocimiento cero altamente eficiente. Tamaño de prueba pequeño y verificación rápida.

  • • Tamaño de prueba: ~200 bytes
  • • Tiempo de verificación: milisegundos
  • • Óptimo para verificación en cadena

Criptografía de curva elíptica

Tecnología criptográfica utilizada para la generación de direcciones de billetera y firmas digitales.

  • • Generar clave pública desde clave privada (inverso imposible)
  • • Firma y verificación de transacciones
  • • Cifrado estándar de la industria

6. Comparación con la autenticación tradicional

CriterioTradicionalWorld ID
Divulgación de info personalRequerido (nombre, dirección, etc.)No requerido
Almacenamiento biométricoPuede almacenarseSolo código binario (irreversible)
RastreabilidadRastreable entre serviciosNo rastreable
Riesgo de brechaSe filtra info personalSolo datos numéricos (difícil explotar)
Una cuenta por personaDifícil de verificarGarantizado criptográficamente
Soporte globalVaría por paísUniversal

7. Auditorías de seguridad

La seguridad de World ID ha sido verificada por múltiples organizaciones de auditoría independientes.

Auditorías y transparencia

  • ✓
    Código abierto

    No solo el código del software, sino también el diseño del hardware del Orb están publicados como código abierto en GitHub, permitiendo que investigadores externos y expertos en seguridad verifiquen independientemente su seguridad

  • ✓
    Auditorías de terceros

    Auditado por múltiples empresas de seguridad

  • ✓
    Programa de recompensas por errores

    Recompensas por descubrimiento de vulnerabilidades

  • ✓
    Mejora continua

    Problemas corregidos rápidamente con divulgación transparente

Resumen

World ID combina tecnología criptográfica de vanguardia para proteger la privacidad.

  • 🔐 Pruebas de conocimiento cero - demuestra sin revelar información
  • 🔢 IrisCode - protege datos biométricos
  • 🌐 Arquitectura descentralizada - elimina puntos únicos de fallo
  • 📋 Código abierto - garantiza transparencia

Para aprender más sobre privacidad, consulta nuestro artículo de Privacidad y seguridad.

Bonus

Obtene WLD extra con este codigo

Usa este codigo de invitacion para recibir WLD adicionales.

Obtener World App
Ya tienes la app? Codigo:6YQ47NH
Como usar el codigo y notas importantes

Artículos relacionados

Privacidad y seguridad

Explicación detallada de la protección de privacidad de World ID

¿Qué es Orb?

Cómo funciona el dispositivo de escaneo de iris Orb

Comparación biométrica

Cómo difiere World ID de otras tecnologías biométricas

¿Qué es AMPC?

Explicación de la computación multiparte anónima

Volver a la guía
Compartir:

Humanary

Un servicio de perfil exclusivo para quienes completaron la verificación Orb de World

Recursos

  • Preguntas frecuentes
  • Mapa de Orb
  • Lista de usuarios

Legal

  • Términos de servicio
  • Política de privacidad
  • Información del operador

© 2025 BBBandCompany Inc. · No oficial · World ID™ es una marca registrada de TFH