INTEGRITY Dokumentace

Cryptographic Attestation of Personhood

Cloudflare vyvinul alternativa na ověřování CAPTCHA, Cryptographic Attestation of Personhood (CAP).

CAP vám umožňuje prokázat, že jste oprávněným návštěvníkem webu, a to dotykem hardwarového klíče, místo řešení hádanky CAPTCHA.

Tento článek odpovídá na časté otázky týkající se použitelnosti a ochrany soukromí.

CAP můžete otestovat také tak, že přejdete do demo web.

Otázky týkající se ochrany soukromí

Odpověď na většinu otázek týkajících se soukromí najdete shrnutou v této tabulce:

Vlastnost Cloudflare by mohl Cloudflare dělá
Shromažďovat biometrické údaje (otisky prstů nebo snímky obličeje) Ne N/A
Shromažďovat informace o vašem hardwarovém autentizátoru Ano, omezeno na počet klíčů ve vaší dávce Ano, pokud je k dispozici

Ne, Cloudflare nemůže shromažďovat biometrické údaje. Náš proces CAP používá WebAuthn API, které brání shromažďování biometrika ve výchozím nastavení. Když si zařízení vyžádá biometrické ověření, například pomocí čtečky otisků prstů, vše probíhá lokálně. 

Vaše biometrická data proto nikdy nevidíme, zůstávají ve vašem zařízení. Jakmile zařízení potvrdí shodu, odešle pouze základní zprávu o atestaci. Zařízení tak fakticky odesílá zprávu, která dokazuje, že „někdo na tomto důvěryhodném zařízení správně zadal otisk prstu“, ale samotný otisk prstu nikdy neodesílá.

Ano, Cloudflare shromažďuje omezené množství údajů o vašem klíči. Ukládáme výrobce klíče a identifikátor dávky (minimálně 100,000 klíčů na dávku) pro účely ověření. Z naší perspektivy váš klíč vypadá stejně jako všechny ostatní klíče v dávce.

U některých self-signed klíčů a klíčů od vybraných výrobců bylo zjištěno, že nesplňuje tento požadavek a měli byste se mu vyhnout, pokud chcete minimalizovat riziko ohrožení soukromí online.


Podrobnosti o tom, jak nastavujeme Cryptographic Attestation of Personhood, najdete v úvodní příspěvek na blogu.


Která zařízení jsou povolena a která ne?

Povolená zařízení

CAP podporuje širokou škálu hardwarových autentizátorů:

Známá omezení

Většina kombinací webových prohlížečů a autentizátorů podporujících WebAuthn funguje bez problémů, existují ale některé známé problémy s kompatibilitou u atestace WebAuthn, které mohou bránit správnému fungování CAP:

Tento seznam průběžně aktualizujeme podle vývoje ekosystému a dalšího testování různých kombinací.

Dokážou hackeři obejít Cryptographic Attestation of Personhood?

CAP je jednou z mnoha technik pro identifikaci a blokování botů. Dosud jsme zaznamenali několik pokusů o otestování bezpečnostního systému CAP, například jeden promyšleně provedený a dobře zdokumentovaný test. Blogový příspěvek popisující tento test výslovně uvádí, že tato metoda nenarušuje bezpečnostní model Cloudflare.

Neznamená to, že je CAP nefunkční, ale spíše to ukazuje, že zvyšuje náklady na útok oproti současnému modelu CAPTCHA.

Co se stane, když ztratím svůj klíč?

Pokud nemáte potřebný hardware (například Yubikey), můžete i tak vyřešit běžnou výzvu CAPTCHA (například výběrem obrázků).

Jaké jsou běžné chybové kódy a co znamenají?