可信身份认证:把信任交给技术,还是彻底交给人? 说到手机里那个亮着绿光的 App,大家见得多半是微信、支付宝。但换个说法,那就是“可信身份认证”。它不是为了让你多存几个账号,而是给每个账号背后装上一把钥匙,这把钥匙得是确实、是锁住你的,而不是随意啥人能插。最近这几年,这个方向发展得挺快,特别是 Apple 和 Google 搞的账号体系,成了大量大厂都在模仿的对象。 起初,你根本不需求像几十年前那样,得亲自跑去一趟银行柜台去办那个叫"IC 卡”要么"U 盾”的事。目前,手机里就能搞定。你不需求先注册一堆乱七八糟的公司账号,也不需求去网点排长队。你只需求在一个 App 里,用 Apple 的 ID 要么 Google 的账号,去申请一个“数字身份”。

这就好比你在酒店前台留了个指纹,但那是你个人的;而在互联网上留个数字指纹,是为了证明“这个人是哪位”,而不是为了证明“这个人是哪位”。 最实在的益处是,它解决了“哪位在用”的难题。

那会儿,登录微信可能用的是手机号,登录支付宝用的是银行卡号。

要是这些人不在一起,你看到的哥们儿圈里全是陌生人,这就忒尴尬了。目前,苹果和谷歌搞了这套体系,只要你在 App Store 或 Google Play 上下载了个可信身份 App,用 Apple ID 或 Google 账号登录,你就能自动绑定你的 Apple 账号、Google 账号,就连你的 iCloud 账号。

这样一来,你微信里的实名认证,就和你的 Apple ID 绑定了;支付宝的实名认证,也和你的 Google 账号绑定了。

这样,你刷个视频,刷个直播,要么刷个电商,都不用一个人在一条短信里填所有信息了。 但这事,不是让你认定“这事儿真好办”。你可别被那些花里胡哨的“一键搞定”给骗了,把话说得轻飘飘的。

你想啊,这底层逻辑实际上挺复杂的。你得先有 Apple ID,你得先有 Google 账号,你得先有 iCloud 账号。大量人不知道,这些账号得先注册,得先验证,才能成为“数字身份”的基石。 举个例子,要是你用的是 iPhone,去营业厅办个卡,那里一般有两种验证方式:一种是写那张卡,一种是打那个代码。但目前,要是你直接拿着手机去 App Store 买个可信身份 App,注册一个 Google 账号,然后点一下“绑定”,有时候确实能省去那步。但这不代表它省了别的步。

比方说,Apple 的开发者账号和 iOS 开发者账号,别看都在一个系统里,但它们是分开的;Google 的 Google 账号和 Gmail 账号,也是分开的。

要是你要申请一个能用来登录微信、支付宝、京东、淘宝各种电商平台的“数字身份”,那么你可能需求先在微信里注册,在支付宝里注册,在京东里注册,就连可能需求在淘宝里注册。

这是一个贼繁琐的流程,就连比当年办一张实体卡还累。 更让大家头疼的是隐私这块。大量用户一听说“可信身份”,脑子里的第一反应就是“反正我不用填身份证,多填干嘛?”结局发现,这 App 可能会问:你叫啥名字?你住哪?你工作在哪?你收啥钱?就连更细,你的父母是哪位?你的孩子是哪位?你的配偶是哪位?这些信息,有些是务必公开的,有些是要向你的数字身份服务商发过文的,有些是你只能找他们要。 客观上看,可信身份认证确实能帮大家省不少事儿。出门买东西,不用反复在几个不同的 App 里填同样的资料;充值话费,可能只需求在微信里点一下“绑定”,就能自动把手机号、验证码、密码都一股脑地发那会儿,不用自己一个个来填。

这在效率上,确实是个挺大的进步。 可是,这种进步有没有代价?代价往往就藏在“务必”这三个字里。 你想想,要是我要申请一个能管住我手机的系统权限的账号,我要先在微信里注册,然后在支付宝里注册,然后在淘宝里注册。

这是“务必”的吗?在大量国家,要么在大量 App 的设计逻辑里,答案都是“务必”。出于开发者可能就要通过这种账号体系,去获取用户的授权、去获取用户的设备信息,就连去追踪你的使用习惯。 并且,当你把手机里的所有账号都依赖在一个第三方系统上时,你实际上是在给那个第三方系统供给了更多的入口。一旦这个系统出了事儿,要么这个系统被改得面目全非,你手里所有的账号,瞬间就会变成“裸奔”。

那会儿你可能只要把手机交给保险公司,保险公司就负责修,修好了再给你换一台新的,就像换一台真机一样。但目前,你手里只有一台真机,还绑着几个跟真机一样关键的账号。

要是那所谓的“数字身份”服务商跑路了,要么出于数据泄露被黑了,你的账号可能直接就没了。 故此,大量人最终还是回到了传统的路子:去银行办卡,要么找正规的第三方机构办卡。

那又回到了去柜台排队、填写各种表格、揪心隐私泄露的老路上。

不过,这也不是只有一种选择。目前的趋势是“混合”,你既能够用 Apple ID 登录微信,也能够用微信里的身份信息去申请新的数字身份;你既能够用旧卡片,也能够换一张新的物理卡片,两者并存。 这就意味着,政府、企业、用户三方都在博弈。政府希望这个体系能覆盖更多,简化流程;企业希望这个体系能好用,下降用户的操作成本;用户希望这个体系能用,保证自己的隐私保险,与此同时又能享受便利。大家哪位也没想赢,最终只能在一个相对平衡的“混合模式”里持续走。 说到底,可信身份认证这事儿,本质就是要把“信任”这件事,从人的脑子里,搬到技术里。

那会儿,信任是人给的,你愿意信哪位就信哪位。目前,信任变成了代码和协议,得由技术来保证。但这背后,是庞大的隐私风险和管理成本的博弈。 要是你是个一般/平平用户,可能你目前更希望能直接“一键搞定”,而不是去凑那些乱七八糟的账号。

要是你是个开发者,可能更关心这套体系能不能帮你拿到合规的权限,能不能帮你解决实名认证难的难题。

要是你是个政府人员,可能更关切如何通过这套体系,把那些复杂的数据采集流程简化掉。 总而言之,可信身份认证不是要替代现有的身份认证,也不是要消灭你现有的身份体系。它更像是一个外挂,一个增强层。它能给现有的身份验证流程加一把锁,让那些略微有点费事的验证变得好办一点。但这把锁是锁在苹果和谷歌的账号里的,是你自己的账号。你别的账号还能用,这个新的账号不中了。 故此,下载一个可信身份认证 App,你真正要做的,不是去验证“你是哪位”的原始难题,而是去验证“你的手机是哪位的”。

要是你能接纳这个前提,那么恭喜你,你已经迈出了第一步。

要是你不想面对这些繁琐的关联和复杂的授权,那么,这 App 对你来说,可能就是个摆设。

毕竟,手机里能存多少个账号,这本身就是个没有标准答案的选择题,没人能告诉你一定能存几个,也没人知道存了之后会不会为你带来啥益处。 在这个数字化的时代,能选对几个账号,比学会如何存账号关键得多。