zkKYC和普通KYC:协议最终能看到哪些信息

 / 
1

普通KYC让协议看到你的全部身份信息,zkKYC只让协议看到"你通过了验证"这个结论。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

两者的区别,不是你"提交了什么",而是协议"最终能看见什么"。

普通KYC:协议看到你的全部底牌

传统KYC流程中,你上传身份证、人脸照片、地址证明到平台服务器。平台拿到的是你的明文个人数据——姓名、出生日期、国籍、证件号码、家庭住址,甚至人脸生物特征。

这意味着:

  • 协议能完整读取你所有的身份字段
  • 你的敏感数据被存储在平台服务器上,形成"数据蜜罐"
  • 不同平台间重复提交、反复验证

25%-35%的用户在被要求重复上传身份证和自拍时直接放弃注册。这不是因为用户不配合,而是重复提交本身就是一个巨大的使用门槛。

zkKYC:协议只看到"是/否"的验证结果

zkKYC(零知识KYC)的核心逻辑是:验证在你设备本地完成,协议只收到一个加密证明,证明"你满足了条件",而不是"你是谁"

以zkMe的zkKYC为例,整个流程是这样的:

  1. 本地验证:你在自己手机上扫描证件、完成人脸活体检测,所有数据处理都在设备本地进行,不发送明文到服务器
  2. 生成证明:系统生成一个零知识证明(ZKP),证明你通过了OCR验证、人脸检测、反洗钱筛查,但不包含你的姓名、证件号等具体信息
  3. 协议收到的是"结论":当协议需要验证时,你的钱包向它出示ZKP,协议校验通过后得到的是一个"验证通过/验证失败"的布尔值,外加一条加密凭证,里面不包含你的原始身份信息

协议能看到的内容取决于验证时设置的"查询条件"。比如平台只要求验证"你是否满18岁",那zkKYC只会生成一个关于年龄的证明,不会暴露你的具体出生日期或姓名。

真正的差异在哪:协议拿到什么、存了什么

维度普通KYCzkKYC
协议能看到的内容姓名、证件号、出生日期、地址、人脸照片验证结果(通过/失败)+ 特定的属性证明(如"≥18岁")
你的数据存在哪平台中央服务器你的设备本地 + 加密的分布式存储(仅本人可解密)
重复使用时的代价每次都要重新提交全部数据一次验证,凭证可复用
数据泄露风险平台服务器被攻破即泄露协议层面根本不留存明文数据

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

如何判断协议是否采用zkKYC

如果你用的是zk KYC,去协议的验证页面看它请求的"证明类型"——如果列出来的是"Proof of Citizenship(公民身份证明)"、"Proof of Location(地址证明)"、"年龄验证"这类条件,而不是让你填姓名、证件号,说明它就是zk KYC架构。协议最终只会收到一个加密凭证和验证结果,而不是你的原始身份数据。