---
title: "可验证凭证：你应该信任谁？"
canonical: https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/
language: zh
description: "Ankur Banerjee 讲解可信签发者、链下身份数据、加密钱包和可迁移的 DAO 信誉。cheqd 完整访谈文字稿，附时间标记。"
image: "https://wavect.io/img/yt/peELe3_1f54.jpg?v=14d8f8f4e98a"
---

播客文字稿

# 可验证凭证：你应该信任谁？

Ankur Banerjee cheqd CTO 及联合创始人（录制时）

有效签名不代表凭证里的声明一定真实。在这场于 2023 年 8 月发布的访谈中，cheqd 联合创始人 Ankur Banerjee 解释为什么验证方仍需信任签发者、个人信息为什么应保存在链下，以及社交信誉如何在社区之间迁移。他介绍 Creds.xyz 的备份和异步分享方式，也讨论护照与 KYC 之外的身份场景。产品说明和计划反映录制时期的情况。

- 发布于 2023年8月23日
- 时长 27:38
- 操盘手
- 录制语言 英语

![播客单集《可验证凭证：你应该信任谁？》，嘉宾 Ankur Banerjee（cheqd CTO 及联合创始人（录制时））](/img/yt/peELe3_1f54.jpg?v=14d8f8f4e98a)

// 速读版

- 在 03:05，Banerjee 解释公开 NFT 信誉的隐私代价。一旦钱包地址与某个人关联，其公开持仓也会被关联。他介绍在链下钱包保存个人凭证细节，并使用公开验证材料。 [W3C DID 隐私指南](https://www.w3.org/TR/did/#keep-personal-data-private) 同样提醒，不应在公开 DID 文档中放置个人数据。
- 在 08:13，Banerjee 区分可信签发者提供的凭证与自己写下的声明。可信签发者列表用于判断谁有资格为某类声明背书。 [W3C 可验证凭证信任模型](https://www.w3.org/TR/vc-data-model/#trust-model) 将验证方的信任作为独立判断；可验证签名并不证明声明真实。
- 在 11:37，他描述采用端到端加密备份、在用户设备上解密的浏览器钱包，以及便于跨时区分享的限时链接和快照。这些是 2023 年的产品描述。加密和异步分享本身不能证明选择性披露，也不能证明某种特定零知识协议。
- 在 16:16，他把身份扩展到政府文件之外。DAO 贡献、会员资格和购物偏好也属于身份相关数据。他的代币门槛示例依靠 DAO 签发的声明，与法律身份及 KYC 不同。
- 在 21:15，Banerjee 指出，下载账户档案不等于把经过验证的信誉迁移到另一个服务。他以证明曾经控制某个社交用户名为例。这是提出的应用场景，不是对 Twitter、Threads 或 Mastodon 支持相关导入功能的保证。

## 嘉宾介绍、cheqd 与可迁移信誉

[观看这一段 · 0:00](https://www.youtube.com/watch?v=peELe3_1f54&t=0s)

Kevin Wavect，懂你需求的 Web3 软件公司。大家好，欢迎来到 Wavect。今天的特别嘉宾是来自 cheqd 的 Ankur。我们将讨论一个很有意思的话题：去中心化身份，以及如何真正掌控自己的数据。感谢你来做客，很高兴能与你交谈。首先请介绍一下自己，聊聊你目前在做什么，以及你觉得值得分享的内容。

Ankur 好的，Kevin，谢谢邀请我。我很高兴参加你的播客。我叫 Ankur Banerjee，是 cheqd 的 CTO 和联合创始人，[关于发音的插话不清楚]。我们是基于 Cosmos SDK 构建的去中心化数字身份网络。我们想让你的数据更私密、更安全、更容易迁移，稍后可以详细解释它的运作方式。 我们目前也在做一个令人兴奋的相关项目 Creds.xyz，由我亲自负责。它建立在 cheqd 网络之上，关注去中心化的社交信誉：Web3 社区中的人如何把自己作为某个社区或 DAO 成员的信誉带到其他社区？我们觉得这是大家比较容易理解的应用场景，而我们的技术还有很广泛的用途。 我希望构建一个新的网络，让人们对自己的个人数据拥有更多控制权。互联网最初的模式，以及过去二三十年的万维网，竟然没有把这一点纳入其中，我觉得非常可惜。我很希望看到那些经常充当数据守门人的大型科技公司受到挑战。

## 哪些信息上链，哪些保持私密？

[观看这一段 · 2:35](https://www.youtube.com/watch?v=peELe3_1f54&t=155s)

Kevin 很喜欢这个使命。你刚才提到 Creds，我也简单看了一下。我很好奇，按我的理解，你们会纳入链上信誉，比如加入 DAO 并为项目做贡献。你们也想解决链下数据和链上信誉之间的衔接问题吗？你们如何考虑这件事？

Ankur 这是个很好的问题。我们采用链上与链下信誉或存储的结合。传统的去中心化身份做法，往往是把信息放进 NFT，或者参与证明 POAP，然后写到链上。 这很适合展示身份地位，就像把兰博基尼或法拉利停在家门口，让邻居羡慕。这种用途很有效。但 NFT 或其他链上存储的问题是，任何人都可以公开查看。你可以用一个暂时没有与你关联的钱包地址，可一旦有人发现这个地址属于 Kevin，就能看出你在那里持有哪些 NFT。 所以我们结合链上与链下信誉。它基于万维网联盟 W3C 制定的国际标准。你可能经常听到 W3C。参与者不只是 Web3 公司，也包括微软、Mozilla 和谷歌等传统 Web2 公司。 基本思路是：在链上保存公钥和公开签名，让别人检查数据是否被篡改。关于你的社交信誉、医疗、学历、工作经历等各种具体信息，则放在链下钱包中。钱包可以像浏览器扩展形式的加密钱包，也可以在手机上，甚至存储在实体卡片中。我见过这些例子，也参与过相关项目。还可以把二维码打印在纸上，作为包含恢复种子的备份。 如果信息保存在链下钱包或身份钱包中，你向别人展示“我叫 Kevin，住在德国，主持这个播客已经五年”，这些内容就以防篡改的数字格式存在你的钱包里。对方可以检查链上公开的印章或签名，确认你展示的内容没有被改动。 我常用银行寄来的纸质账单打比方，账单底部有一个印章。链上存储就像印章：这家银行的印章是什么样的？但包含账单、交易、地址和姓名的那张纸只在你手里。你自己选择给谁看。 这并不妨碍你公开发布这些防篡改的数字凭证。就像你可以把 Twitter 或 Facebook 资料中的一部分公开，另一部分保密。你仍然可以这样做，只是对于向谁分享哪些信息，有了更多灵活性和控制权。

## 有效签名能让凭证内容可信吗？

[观看这一段 · 7:15](https://www.youtube.com/watch?v=peELe3_1f54&t=435s)

Kevin 听起来很有意思。补充一点背景：我多年前第一次接触加密领域，就是通过一家去中心化身份初创公司。[Ankur：哦，真不错。] 我记得最大的难题之一是凭证签发。你如何证明数据不仅没有被修改，而且最初签发到链上的内容本来就是真的？你们采用什么方法？是否类似 Polygon ID，由签发者输入信息，再靠签发者的信誉来保证信息正确？如果我没记错的话。

Ankur 这是一个很好的问题：如何判断某人持有的数字凭证是否可信？我会用员工凭证作比喻。你的雇主直接签发凭证，证明你在这家公司工作，从人的角度看，这显然比你自己用蜡笔写在纸上“我是 Twitter，现在叫 X，的 CTO”更可信。[短暂插话不清楚。] 人们看到那张纸会说：“我不知道该有多信任它。”但真正的员工证，或者来自有信誉来源的东西，就会被认为可靠得多。 很高兴你提出这一点。过去六七年我在去中心化身份领域工作，而这个领域存在以来，很多方案都缺少这一重要步骤。cheqd 网络可以发布这些链上元素，我们设计了发布可信签发者列表的能力。例如，你想要 Ethereum 上某个 DAO 签发的凭证，人们可以建立 Ethereum 生态中可信 DAO 的列表，列出它们的公钥和公开签名。 你也可能需要检查数据结构。护照在全世界相当标准化：有哪些字段，按什么顺序排列。因此，无论护照用什么语言签发，你去图瓦卢旅行时，对方仍然能够理解里面的内容。我们也允许以防篡改的方式发布这些辅助元素，解决你提到的一些信任和信誉问题。

## 加密钱包和分享链接如何运作？

[观看这一段 · 10:41](https://www.youtube.com/watch?v=peELe3_1f54&t=641s)

Kevin 好的。你说数据既能公开分享，也能私下分享。最近有效性 Rollup 很热门，你应该猜到我会问：你们使用 ZK，对吧？[Ankur：是。] 这如何与公开数据结合？数据放在链下的钱包或应用中，然后用户分享这些声明？大致的用户流程是什么？信息如何分享？

Ankur 没错。这里有两个零知识方面的元素。其中一个是 Creds.xyz 身份钱包的设计。它完全运行在浏览器里，不需要下载应用，也不需要浏览器扩展。我们参考了密码管理器的方式。如果你用过 1Password 或 Bitwarden，它们会把密码同步到你的三四五台设备。你输入口令来解锁钱包，但解密只发生在你自己的设备上。 你收到数字凭证以后，我们以端到端加密的形式备份，类似 WhatsApp、Signal，或者 1Password 和 Bitwarden 等密码管理器。这样你可以在任何设备登录并访问身份钱包。但是下载了加密备份之后，只有知道密码，你才能读取其中关于社交信誉或个人其他事实的内容。 公开分享时，你可以设置限时链接，比如只开放二十四小时，只允许打开五次，或者在网站的某个集合里永久公开。登录 Creds.xyz 或类似的 SSI，也就是自主身份或去中心化身份钱包后，你实际上会创建一个快照。这就像生成疫苗证明的二维码，过去两年很多人都做过，然后将其发布。 你可以把链接发给任何想查看和验证信息的人。但他们会知道它生成于例如八月一日。如果三个月后，也就是十月或十一月才打开，他们可能要求你生成一个新链接，再分享一次，以证明你仍然控制和持有这个钱包。 我们这样设计是出于用户体验考虑。很多去中心化身份钱包假设你会实时向别人出示凭证。有些场景确实如此，但并非所有场景。假设你想在 Telegram 上向某人证明你是某个 DAO 的成员，而你们不在同一个时区，对方可能八小时后才看。如何处理？在这个例子中，我们生成快照，代表用户托管它，并按照用户希望设置的规则来处理。

## 为什么身份不只是护照和 KYC？

[观看这一段 · 15:18](https://www.youtube.com/watch?v=peELe3_1f54&t=918s)

Kevin 好的。我想到身份方案经常面对的一个挑战：从用户角度看，我为什么要用它？身份最终是由政府验证的，对吧？[Ankur：是。] 或者由公共机构验证，而不是公司。你们如何处理？cheqd 的发展路径是什么？是找政府推动整合，还是更关注企业场景，比如经过验证的员工？你们有什么计划？

Ankur 我们的适用范围很广。我们确实与一些大型政府机构交流，也涉及我所说的传统数字身份。例如银行或加密交易所要求你做了解你的客户，也就是 KYC，或者驾驶证、护照等。这是我们通常对身份的理解。 但我认为范围更广。以 Creds.xyz 的社交信誉为例，你在 DAO 投票时，也许想证明自己持有超过一百万枚代币，却不透露钱包地址和准确数量，只想证明“我有超过一百万枚”。目前多数 DAO 按质押数量分配投票权，这只说明你有多少钱，无法体现你是否因为其他原因对 DAO 很重要：贡献出色、积极参与治理，或者经常发表有见地的评论。 对于这样的凭证，我们在 Creds.xyz 上构建由 DAO 管理员和版主签发的证明。它可以关联 Telegram 或 Discord 的化名，也可以不关联，或者关联钱包地址。它包含 DAO 签发的证明。DAO 知道该地址，并声明：“是的，Kevin 持有超过一百万枚 CHEQ 代币。” 有意思的是，这不是法律身份，也不是法律意义上的 KYC，而是相对化名化的身份。这样思考就会发现，身份涵盖很多并非政府签发的场景。我的星巴克会员卡即使没有写我的姓名，也属于我。它没有经历护照那样的治理和保证检查，但仍然是我的个人数据。我在电商网站买衣服的偏好，也是我身份的一部分和与我有关的个人数据。 从更广的视角看，去中心化身份领域一直非常关注把政府凭证数字化。我的问题是：你多久需要出示一次学历证书？如果它是数字凭证，我只需要在找第一份工作时出示一次，此后并没有太大作用。KYC 也是，很多人在十六岁或十八岁开第一家银行账户，也许二十年后买房才再次接受 KYC。它没有那么频繁。 更常见的是使用社交媒体、聊天应用、网络论坛和电商。在这些地方，你都要分享某种个性资料或数据，让体验适合自己。这才是数字身份更广阔的愿景。

## 下载数据能把身份迁到另一平台吗？

[观看这一段 · 20:28](https://www.youtube.com/watch?v=peELe3_1f54&t=1228s)

Kevin 很有意思。我个人有个想法：这是不是更取决于具体场景？大型 FAANG 公司，比如 Meta、Alphabet 等，有资源以完全符合 GDPR 的方式使用你的数据，如果我们现在谈的是欧洲。但它们不这样做，或者只做维持商业模式所必需的最低限度。

Ankur 它们只让你下载副本。根据 GDPR 权利，你可以下载全部 Facebook 历史记录，但拿到的是电子表格、机器可读文件和上传过的图片，并不好用。你无法轻松说：“我不用 Facebook 了，要迁到一个新的竞争平台 Mastodon。”你说得对，大型科技公司通常只提供法律要求的最低限度，而没有让数据容易迁移到别的服务。 举个社交媒体例子。假设我像很多人一样厌倦了 Twitter。其实没有，我还很喜欢，但假如我要换到 Threads，同样的用户名可能已经被别人占了。而且相同用户名也不代表同一个人。就算下载了所有 Twitter 数据，也无法轻松把它们带过去。 去中心化身份可能让你说：“我在 Threads 或 Mastodon 开了一个新账户。我可以验证自己以前就是那个人或账户，至少证明我曾控制那个 Twitter 用户名，这是我十年 Twitter 历史的经过验证的导入。”你就能向别人证明这些事实。 欧盟在这方面的监管框架相对有前瞻性。它最近通过了《数字市场法》，希望增加竞争，推动这些可能性。它们也意识到 GDPR 实际上没有给人很多权利。也许它帮助你要求公司删除数据，这一点做得对。其他方面并不是真正的知情同意。Cookie 提示出现，大家都点“是”，就允许对方随意处理数据。它并没有让更换服务变得容易。 我很期待正在发生的一些监管变化。我们与政府合作，让人们持有政府批准或签发凭证的数字副本，以及银行、医疗等受监管行业的凭证，也会很有意思。这些行业受监管是有原因的。我个人遇到过的问题是，去看新医生时，对方无法访问我的病历。最多给我一张 DVD，我能拿它做什么？ 政府主导的场景很有吸引力，因为它们有较高的可信度、可靠性和信誉。我也很好奇，如果数据能够更自由地流动，私营部门会发生什么。

## 留给下一位嘉宾的问题

[观看这一段 · 25:09](https://www.youtube.com/watch?v=peELe3_1f54&t=1509s)

Kevin 很喜欢。这部分可以很好地告一段落。如果你不介意，我想引入一个新传统：请你向下一位嘉宾提出一个任意问题。可以问任何事，最好不要太技术化或太小众，因为不是每位嘉宾都有技术背景。由你决定。

Ankur 我的问题是：过去一年，你在加密或 Web3 领域学到的最有意思的东西是什么？某件让你惊讶、原本没有预料或了解的事。在 Web3 或去中心化身份会议上，我很喜欢进行这种讨论。这就是给下一位嘉宾的问题。

## 了解更多与结束语

[观看这一段 · 26:15](https://www.youtube.com/watch?v=peELe3_1f54&t=1575s)

Kevin 太好了，谢谢 Ankur。很高兴与你交谈。如果有希望放进视频简介的链接，我很乐意分享。谢谢你从可能很忙的一天里抽出时间，也谢谢大家观看。

Ankur 我也会把两个链接发给你：想了解我们，可以访问 cheqd.io。这是我们的协议层网络，有超过四十家去中心化身份合作伙伴，包括业内一些最大的供应商，它们都在我们的网络上工作和构建。技术兴趣更浓的可以看看。如果你更关注社交信誉，可以访问 Creds.xyz，了解我们如何让你以私密、安全、可迁移的方式把社交信誉带到任何地方。

Kevin 很好，谢谢大家。再次感谢 Ankur。下次见。

Ankur 谢谢 Kevin。

Kevin Wavect，懂你需求的 Web3 软件公司。

文字稿由英语录音翻译而来，并为便于阅读略作编辑。以原始录音为准。 根据英文自动字幕整理，补充说话人和标点，并修正明确的识别错误。不清楚的插话以方括号标记。翻译涵盖完整对话。原始录制内容仍是权威来源；未进行独立音频转写或听音复核。职务、产品行为、合作伙伴数量和监管观点反映 2023 年 8 月的情况。关于零知识的回答描述加密备份及分享体验，不是证明系统的技术规范。监管评论属于说话人的观点，并非法律建议。

// 继续深挖

[规划区块链应用→](/zh/services/blockchain/) [João Garcia 谈应用专属区块链设计→](/zh/podcast/joao-garcia-cartesi-linux-appchains/)

## 本集回答的问题

### 可验证凭证的有效签名能证明里面的声明真实吗？

不能。签名验证检查凭证完整性，以及它与签名者之间的关联。验证方仍需判断是否信任该签发者为相应声明和用途背书。在 08:13，Ankur Banerjee 对比雇主签发的员工凭证与个人自写声明，并介绍可信签发者列表。当前 W3C 数据模型明确区分可验证性与声明真实性。

### 个人身份数据应该存放在公共区块链上吗？

Banerjee 的设计把个人凭证细节保存在链下身份钱包中，在链上使用公开验证材料。在 03:05，他提醒，一旦钱包地址与个人关联，公开 NFT 也会变得可关联。W3C 指南要求公开 DID 文档不含个人数据。去中心化身份并非一定需要区块链；具体设计取决于 DID 方法和凭证系统。

### 可信签发者列表有什么作用？

它帮助验证方决定，对特定声明接受哪些机构或社区的凭证。Banerjee 以可信 Ethereum DAO 及其公开验证材料为例。列表只是信任策略的一个输入，并不会让所有已签名声明自动变真，也不能代替对上下文和时效性的评估。

### 加密身份钱包备份与零知识证明是同一回事吗？

不是。端到端加密保护存储或同步的内容；零知识证明是另一种密码学机制，用于在不泄露底层秘密的情况下证明声明。访谈在 11:37 的回答讨论加密备份与分享快照，没有说明或测试某种证明协议。不能据此认为所有分享的凭证都支持选择性披露。

### DAO 信誉凭证可以替代 KYC 或护照吗？

在 Banerjee 的例子中不可以。在 16:16，他区分 DAO 化名凭证与法律身份及 KYC。社区签发的贡献或代币持有声明可能用于成员资格或治理，但能否接受取决于验证方与用途。访谈没有证明这类凭证符合受监管的身份检查要求。

### 去中心化身份如何帮助迁移社交信誉？

Banerjee 描述能够承载社区信誉或证明过去控制某个社交账户的凭证。在 21:15，他区分下载档案与出示可验证账户历史声明。接收服务仍需要兼容格式和接受策略。这是 2023 年 8 月访谈提出的发展方向，不是已验证的通用账户迁移功能。

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "不能。签名验证检查凭证完整性，以及它与签名者之间的关联。验证方仍需判断是否信任该签发者为相应声明和用途背书。在 08:13，Ankur Banerjee 对比雇主签发的员工凭证与个人自写声明，并介绍可信签发者列表。当前 W3C 数据模型明确区分可验证性与声明真实性。"
      },
      "name": "可验证凭证的有效签名能证明里面的声明真实吗？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Banerjee 的设计把个人凭证细节保存在链下身份钱包中，在链上使用公开验证材料。在 03:05，他提醒，一旦钱包地址与个人关联，公开 NFT 也会变得可关联。W3C 指南要求公开 DID 文档不含个人数据。去中心化身份并非一定需要区块链；具体设计取决于 DID 方法和凭证系统。"
      },
      "name": "个人身份数据应该存放在公共区块链上吗？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "它帮助验证方决定，对特定声明接受哪些机构或社区的凭证。Banerjee 以可信 Ethereum DAO 及其公开验证材料为例。列表只是信任策略的一个输入，并不会让所有已签名声明自动变真，也不能代替对上下文和时效性的评估。"
      },
      "name": "可信签发者列表有什么作用？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "不是。端到端加密保护存储或同步的内容；零知识证明是另一种密码学机制，用于在不泄露底层秘密的情况下证明声明。访谈在 11:37 的回答讨论加密备份与分享快照，没有说明或测试某种证明协议。不能据此认为所有分享的凭证都支持选择性披露。"
      },
      "name": "加密身份钱包备份与零知识证明是同一回事吗？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "在 Banerjee 的例子中不可以。在 16:16，他区分 DAO 化名凭证与法律身份及 KYC。社区签发的贡献或代币持有声明可能用于成员资格或治理，但能否接受取决于验证方与用途。访谈没有证明这类凭证符合受监管的身份检查要求。"
      },
      "name": "DAO 信誉凭证可以替代 KYC 或护照吗？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Banerjee 描述能够承载社区信誉或证明过去控制某个社交账户的凭证。在 21:15，他区分下载档案与出示可验证账户历史声明。接收服务仍需要兼容格式和接受策略。这是 2023 年 8 月访谈提出的发展方向，不是已验证的通用账户迁移功能。"
      },
      "name": "去中心化身份如何帮助迁移社交信誉？"
    }
  ],
  "speakable": {
    "@type": "SpeakableSpecification",
    "cssSelector": [
      ".faq-question",
      ".faq-answer"
    ]
  }
}
```

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-10-09",
      "description": "Ankur Banerjee 讲解可信签发者、链下身份数据、加密钱包和可迁移的 DAO 信誉。cheqd 完整访谈文字稿，附时间标记。",
      "inLanguage": "zh",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "mainEntity": {
        "@id": "https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/#video",
        "@type": "VideoObject"
      },
      "name": "可验证凭证：你应该信任谁？ | Ankur Banerjee 文字稿",
      "speakable": {
        "@type": "SpeakableSpecification",
        "cssSelector": [
          ".pe-takeaways"
        ]
      },
      "url": "https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/"
    },
    {
      "@id": "https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/#video",
      "@type": "VideoObject",
      "about": {
        "@type": "Person",
        "jobTitle": "CTO and co-founder, cheqd (at recording)",
        "name": "Ankur Banerjee",
        "url": "https://cheqd.io/"
      },
      "contributor": {
        "@id": "https://wavect.io/team/kevin-riedl/#person",
        "@type": "Person",
        "jobTitle": "Managing Director",
        "name": "Kevin Riedl",
        "sameAs": [
          "https://github.com/wsdt",
          "https://www.wikidata.org/wiki/Q139796365"
        ],
        "url": "https://wavect.io/team/kevin-riedl/",
        "worksFor": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        }
      },
      "description": "有效签名不代表凭证里的声明一定真实。在这场于 2023 年 8 月发布的访谈中，cheqd 联合创始人 Ankur Banerjee 解释为什么验证方仍需信任签发者、个人信息为什么应保存在链下，以及社交信誉如何在社区之间迁移。他介绍 Creds.xyz 的备份和异步分享方式，也讨论护照与 KYC 之外的身份场景。产品说明和计划反映录制时期的情况。",
      "duration": "PT27M38S",
      "embedUrl": "https://www.youtube-nocookie.com/embed/peELe3_1f54",
      "hasPart": [
        {
          "@type": "Clip",
          "endOffset": 155,
          "name": "嘉宾介绍、cheqd 与可迁移信誉",
          "startOffset": 0,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=0"
        },
        {
          "@type": "Clip",
          "endOffset": 435,
          "name": "哪些信息上链，哪些保持私密？",
          "startOffset": 155,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=155"
        },
        {
          "@type": "Clip",
          "endOffset": 641,
          "name": "有效签名能让凭证内容可信吗？",
          "startOffset": 435,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=435"
        },
        {
          "@type": "Clip",
          "endOffset": 918,
          "name": "加密钱包和分享链接如何运作？",
          "startOffset": 641,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=641"
        },
        {
          "@type": "Clip",
          "endOffset": 1228,
          "name": "为什么身份不只是护照和 KYC？",
          "startOffset": 918,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=918"
        },
        {
          "@type": "Clip",
          "endOffset": 1509,
          "name": "下载数据能把身份迁到另一平台吗？",
          "startOffset": 1228,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=1228"
        },
        {
          "@type": "Clip",
          "endOffset": 1575,
          "name": "留给下一位嘉宾的问题",
          "startOffset": 1509,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=1509"
        },
        {
          "@type": "Clip",
          "endOffset": 1658,
          "name": "了解更多与结束语",
          "startOffset": 1575,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=1575"
        }
      ],
      "inLanguage": "en",
      "name": "可验证凭证：你应该信任谁？ | Ankur Banerjee",
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "thumbnailUrl": "https://i.ytimg.com/vi/peELe3_1f54/maxresdefault.jpg",
      "transcript": "Kevin: Wavect，懂你需求的 Web3 软件公司。大家好，欢迎来到 Wavect。今天的特别嘉宾是来自 cheqd 的 Ankur。我们将讨论一个很有意思的话题：去中心化身份，以及如何真正掌控自己的数据。感谢你来做客，很高兴能与你交谈。首先请介绍一下自己，聊聊你目前在做什么，以及你觉得值得分享的内容。\nAnkur: 好的，Kevin，谢谢邀请我。我很高兴参加你的播客。我叫 Ankur Banerjee，是 cheqd 的 CTO 和联合创始人，[关于发音的插话不清楚]。我们是基于 Cosmos SDK 构建的去中心化数字身份网络。我们想让你的数据更私密、更安全、更容易迁移，稍后可以详细解释它的运作方式。\n\n我们目前也在做一个令人兴奋的相关项目 Creds.xyz，由我亲自负责。它建立在 cheqd 网络之上，关注去中心化的社交信誉：Web3 社区中的人如何把自己作为某个社区或 DAO 成员的信誉带到其他社区？我们觉得这是大家比较容易理解的应用场景，而我们的技术还有很广泛的用途。\n\n我希望构建一个新的网络，让人们对自己的个人数据拥有更多控制权。互联网最初的模式，以及过去二三十年的万维网，竟然没有把这一点纳入其中，我觉得非常可惜。我很希望看到那些经常充当数据守门人的大型科技公司受到挑战。\nKevin: 很喜欢这个使命。你刚才提到 Creds，我也简单看了一下。我很好奇，按我的理解，你们会纳入链上信誉，比如加入 DAO 并为项目做贡献。你们也想解决链下数据和链上信誉之间的衔接问题吗？你们如何考虑这件事？\nAnkur: 这是个很好的问题。我们采用链上与链下信誉或存储的结合。传统的去中心化身份做法，往往是把信息放进 NFT，或者参与证明 POAP，然后写到链上。\n\n这很适合展示身份地位，就像把兰博基尼或法拉利停在家门口，让邻居羡慕。这种用途很有效。但 NFT 或其他链上存储的问题是，任何人都可以公开查看。你可以用一个暂时没有与你关联的钱包地址，可一旦有人发现这个地址属于 Kevin，就能看出你在那里持有哪些 NFT。\n\n所以我们结合链上与链下信誉。它基于万维网联盟 W3C 制定的国际标准。你可能经常听到 W3C。参与者不只是 Web3 公司，也包括微软、Mozilla 和谷歌等传统 Web2 公司。\n\n基本思路是：在链上保存公钥和公开签名，让别人检查数据是否被篡改。关于你的社交信誉、医疗、学历、工作经历等各种具体信息，则放在链下钱包中。钱包可以像浏览器扩展形式的加密钱包，也可以在手机上，甚至存储在实体卡片中。我见过这些例子，也参与过相关项目。还可以把二维码打印在纸上，作为包含恢复种子的备份。\n\n如果信息保存在链下钱包或身份钱包中，你向别人展示“我叫 Kevin，住在德国，主持这个播客已经五年”，这些内容就以防篡改的数字格式存在你的钱包里。对方可以检查链上公开的印章或签名，确认你展示的内容没有被改动。\n\n我常用银行寄来的纸质账单打比方，账单底部有一个印章。链上存储就像印章：这家银行的印章是什么样的？但包含账单、交易、地址和姓名的那张纸只在你手里。你自己选择给谁看。\n\n这并不妨碍你公开发布这些防篡改的数字凭证。就像你可以把 Twitter 或 Facebook 资料中的一部分公开，另一部分保密。你仍然可以这样做，只是对于向谁分享哪些信息，有了更多灵活性和控制权。\nKevin: 听起来很有意思。补充一点背景：我多年前第一次接触加密领域，就是通过一家去中心化身份初创公司。[Ankur：哦，真不错。] 我记得最大的难题之一是凭证签发。你如何证明数据不仅没有被修改，而且最初签发到链上的内容本来就是真的？你们采用什么方法？是否类似 Polygon ID，由签发者输入信息，再靠签发者的信誉来保证信息正确？如果我没记错的话。\nAnkur: 这是一个很好的问题：如何判断某人持有的数字凭证是否可信？我会用员工凭证作比喻。你的雇主直接签发凭证，证明你在这家公司工作，从人的角度看，这显然比你自己用蜡笔写在纸上“我是 Twitter，现在叫 X，的 CTO”更可信。[短暂插话不清楚。] 人们看到那张纸会说：“我不知道该有多信任它。”但真正的员工证，或者来自有信誉来源的东西，就会被认为可靠得多。\n\n很高兴你提出这一点。过去六七年我在去中心化身份领域工作，而这个领域存在以来，很多方案都缺少这一重要步骤。cheqd 网络可以发布这些链上元素，我们设计了发布可信签发者列表的能力。例如，你想要 Ethereum 上某个 DAO 签发的凭证，人们可以建立 Ethereum 生态中可信 DAO 的列表，列出它们的公钥和公开签名。\n\n你也可能需要检查数据结构。护照在全世界相当标准化：有哪些字段，按什么顺序排列。因此，无论护照用什么语言签发，你去图瓦卢旅行时，对方仍然能够理解里面的内容。我们也允许以防篡改的方式发布这些辅助元素，解决你提到的一些信任和信誉问题。\nKevin: 好的。你说数据既能公开分享，也能私下分享。最近有效性 Rollup 很热门，你应该猜到我会问：你们使用 ZK，对吧？[Ankur：是。] 这如何与公开数据结合？数据放在链下的钱包或应用中，然后用户分享这些声明？大致的用户流程是什么？信息如何分享？\nAnkur: 没错。这里有两个零知识方面的元素。其中一个是 Creds.xyz 身份钱包的设计。它完全运行在浏览器里，不需要下载应用，也不需要浏览器扩展。我们参考了密码管理器的方式。如果你用过 1Password 或 Bitwarden，它们会把密码同步到你的三四五台设备。你输入口令来解锁钱包，但解密只发生在你自己的设备上。\n\n你收到数字凭证以后，我们以端到端加密的形式备份，类似 WhatsApp、Signal，或者 1Password 和 Bitwarden 等密码管理器。这样你可以在任何设备登录并访问身份钱包。但是下载了加密备份之后，只有知道密码，你才能读取其中关于社交信誉或个人其他事实的内容。\n\n公开分享时，你可以设置限时链接，比如只开放二十四小时，只允许打开五次，或者在网站的某个集合里永久公开。登录 Creds.xyz 或类似的 SSI，也就是自主身份或去中心化身份钱包后，你实际上会创建一个快照。这就像生成疫苗证明的二维码，过去两年很多人都做过，然后将其发布。\n\n你可以把链接发给任何想查看和验证信息的人。但他们会知道它生成于例如八月一日。如果三个月后，也就是十月或十一月才打开，他们可能要求你生成一个新链接，再分享一次，以证明你仍然控制和持有这个钱包。\n\n我们这样设计是出于用户体验考虑。很多去中心化身份钱包假设你会实时向别人出示凭证。有些场景确实如此，但并非所有场景。假设你想在 Telegram 上向某人证明你是某个 DAO 的成员，而你们不在同一个时区，对方可能八小时后才看。如何处理？在这个例子中，我们生成快照，代表用户托管它，并按照用户希望设置的规则来处理。\nKevin: 好的。我想到身份方案经常面对的一个挑战：从用户角度看，我为什么要用它？身份最终是由政府验证的，对吧？[Ankur：是。] 或者由公共机构验证，而不是公司。你们如何处理？cheqd 的发展路径是什么？是找政府推动整合，还是更关注企业场景，比如经过验证的员工？你们有什么计划？\nAnkur: 我们的适用范围很广。我们确实与一些大型政府机构交流，也涉及我所说的传统数字身份。例如银行或加密交易所要求你做了解你的客户，也就是 KYC，或者驾驶证、护照等。这是我们通常对身份的理解。\n\n但我认为范围更广。以 Creds.xyz 的社交信誉为例，你在 DAO 投票时，也许想证明自己持有超过一百万枚代币，却不透露钱包地址和准确数量，只想证明“我有超过一百万枚”。目前多数 DAO 按质押数量分配投票权，这只说明你有多少钱，无法体现你是否因为其他原因对 DAO 很重要：贡献出色、积极参与治理，或者经常发表有见地的评论。\n\n对于这样的凭证，我们在 Creds.xyz 上构建由 DAO 管理员和版主签发的证明。它可以关联 Telegram 或 Discord 的化名，也可以不关联，或者关联钱包地址。它包含 DAO 签发的证明。DAO 知道该地址，并声明：“是的，Kevin 持有超过一百万枚 CHEQ 代币。”\n\n有意思的是，这不是法律身份，也不是法律意义上的 KYC，而是相对化名化的身份。这样思考就会发现，身份涵盖很多并非政府签发的场景。我的星巴克会员卡即使没有写我的姓名，也属于我。它没有经历护照那样的治理和保证检查，但仍然是我的个人数据。我在电商网站买衣服的偏好，也是我身份的一部分和与我有关的个人数据。\n\n从更广的视角看，去中心化身份领域一直非常关注把政府凭证数字化。我的问题是：你多久需要出示一次学历证书？如果它是数字凭证，我只需要在找第一份工作时出示一次，此后并没有太大作用。KYC 也是，很多人在十六岁或十八岁开第一家银行账户，也许二十年后买房才再次接受 KYC。它没有那么频繁。\n\n更常见的是使用社交媒体、聊天应用、网络论坛和电商。在这些地方，你都要分享某种个性资料或数据，让体验适合自己。这才是数字身份更广阔的愿景。\nKevin: 很有意思。我个人有个想法：这是不是更取决于具体场景？大型 FAANG 公司，比如 Meta、Alphabet 等，有资源以完全符合 GDPR 的方式使用你的数据，如果我们现在谈的是欧洲。但它们不这样做，或者只做维持商业模式所必需的最低限度。\nAnkur: 它们只让你下载副本。根据 GDPR 权利，你可以下载全部 Facebook 历史记录，但拿到的是电子表格、机器可读文件和上传过的图片，并不好用。你无法轻松说：“我不用 Facebook 了，要迁到一个新的竞争平台 Mastodon。”你说得对，大型科技公司通常只提供法律要求的最低限度，而没有让数据容易迁移到别的服务。\n\n举个社交媒体例子。假设我像很多人一样厌倦了 Twitter。其实没有，我还很喜欢，但假如我要换到 Threads，同样的用户名可能已经被别人占了。而且相同用户名也不代表同一个人。就算下载了所有 Twitter 数据，也无法轻松把它们带过去。\n\n去中心化身份可能让你说：“我在 Threads 或 Mastodon 开了一个新账户。我可以验证自己以前就是那个人或账户，至少证明我曾控制那个 Twitter 用户名，这是我十年 Twitter 历史的经过验证的导入。”你就能向别人证明这些事实。\n\n欧盟在这方面的监管框架相对有前瞻性。它最近通过了《数字市场法》，希望增加竞争，推动这些可能性。它们也意识到 GDPR 实际上没有给人很多权利。也许它帮助你要求公司删除数据，这一点做得对。其他方面并不是真正的知情同意。Cookie 提示出现，大家都点“是”，就允许对方随意处理数据。它并没有让更换服务变得容易。\n\n我很期待正在发生的一些监管变化。我们与政府合作，让人们持有政府批准或签发凭证的数字副本，以及银行、医疗等受监管行业的凭证，也会很有意思。这些行业受监管是有原因的。我个人遇到过的问题是，去看新医生时，对方无法访问我的病历。最多给我一张 DVD，我能拿它做什么？\n\n政府主导的场景很有吸引力，因为它们有较高的可信度、可靠性和信誉。我也很好奇，如果数据能够更自由地流动，私营部门会发生什么。\nKevin: 很喜欢。这部分可以很好地告一段落。如果你不介意，我想引入一个新传统：请你向下一位嘉宾提出一个任意问题。可以问任何事，最好不要太技术化或太小众，因为不是每位嘉宾都有技术背景。由你决定。\nAnkur: 我的问题是：过去一年，你在加密或 Web3 领域学到的最有意思的东西是什么？某件让你惊讶、原本没有预料或了解的事。在 Web3 或去中心化身份会议上，我很喜欢进行这种讨论。这就是给下一位嘉宾的问题。\nKevin: 太好了，谢谢 Ankur。很高兴与你交谈。如果有希望放进视频简介的链接，我很乐意分享。谢谢你从可能很忙的一天里抽出时间，也谢谢大家观看。\nAnkur: 我也会把两个链接发给你：想了解我们，可以访问 cheqd.io。这是我们的协议层网络，有超过四十家去中心化身份合作伙伴，包括业内一些最大的供应商，它们都在我们的网络上工作和构建。技术兴趣更浓的可以看看。如果你更关注社交信誉，可以访问 Creds.xyz，了解我们如何让你以私密、安全、可迁移的方式把社交信誉带到任何地方。\nKevin: 很好，谢谢大家。再次感谢 Ankur。下次见。\nAnkur: 谢谢 Kevin。\nKevin: Wavect，懂你需求的 Web3 软件公司。\n",
      "uploadDate": "2023-08-23T00:00:00+00:00",
      "url": "https://www.youtube.com/watch?v=peELe3_1f54"
    },
    {
      "@id": "https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/#episode",
      "@type": "PodcastEpisode",
      "associatedMedia": {
        "@id": "https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/#video",
        "@type": "VideoObject"
      },
      "dateModified": "2026-10-09",
      "datePublished": "2023-08-23",
      "inLanguage": "en",
      "name": "可验证凭证：你应该信任谁？ | Ankur Banerjee",
      "partOfSeries": {
        "@id": "https://wavect.io/zh/podcast/#series",
        "@type": "PodcastSeries"
      },
      "timeRequired": "PT27M38S",
      "url": "https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/"
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "item": "https://wavect.io/zh/",
          "name": "首页",
          "position": 1
        },
        {
          "@type": "ListItem",
          "item": "https://wavect.io/zh/podcast/",
          "name": "播客",
          "position": 2
        },
        {
          "@type": "ListItem",
          "item": "https://wavect.io/zh/podcast/ankur-banerjee-verifiable-credentials-trust/",
          "name": "Ankur Banerjee",
          "position": 3
        }
      ]
    }
  ]
}
```
