標籤:

把你的數據放在公信寶,真的安全嗎?

把你的數據放在公信寶,真的安全嗎?

5月9日早上,孫澤宇先生髮了一條朋友圈,直指公信寶把收集到的用戶數據到處販賣,此言一出,刷爆了朋友圈,也引來了很多用戶的不滿。

公信寶是一個數據上鏈的項目,在其開發的公信鏈上可以實現數據的買家和賣家點對點的交易。在創立之初,就聲稱公民的信用數據由公民自己管理,保護用戶數據也是其公鏈上的基礎技術。

這樣一條公有鏈為何也被質疑數據倒賣的問題?公信寶是如何保護數據的隱私?又是如何在保護隱私的基礎上取得經濟效應的?5月10日,公信寶創始人兼CEO黃敏強就用戶信息安全問題在「嗶嗶News公信寶直播群」現場答疑。以下為文字整理內容。

嗶嗶第一問:對於孫澤宇先生在朋友圈對於公信寶販賣用戶數據的言論你們有什麼回應?

黃敏強:早上孫澤宇先生一條朋友圈「公信寶到處賣用戶數據」刷爆了朋友圈,我看到後第一時間和澤宇取得聯繫,雙方做了交流,解釋了這個誤會。布洛克城的用戶數據都是C端用戶通過自動化採集後用自己的數據公鑰加密後上鏈儲存。除了用戶自己,其他任何一方都看不到數據,不存在也做不到「銷售用戶數據」的情況,他也表示自己在並不了解我們產品的情況下,做了誤解性的表達,並表達了歉意。

引起這個誤會的源頭是,公信寶除了區塊鏈公鏈業務之外還有一塊是智能數據採集組件技術輸出,主要是為金融機構提供智能數據採集組件。這個產品的原理是C端用戶在使用金融機構的APP需要授權自己的數據,智能數據採集組件授權代客採集後直接給加密傳輸給金融機構。我們從16年就開始這個技術輸出服務,目前已經簽約200多家企業客戶,也是我們人民幣收入的其中一塊。

嗶嗶第二問:隱私問題一直是長期以來大家對布洛克城最為關心的一個問題,數據販賣在市面上價值不菲,孫澤宇先生不是第一個對此存疑的,那可否詳細解答下在用戶數據收集上所做的工作以及你們是如何保護用戶信息的?用戶可以通過什麼渠道了解自己個人數據的使用情況?

黃敏強:這問題分為兩部分,第一部分是數據的價值,第二部分就是公信寶如何維護用戶數據的安全。

數據價值:數據要產生價值,前提是這個用戶他需要產生商業行為。比如說他要去銀行貸款,那銀行買他的數據才有價值。但如果這個用戶沒有任何商業行為,別人是沒有動力來買他的數據的,也不存在數據價值。

數據安全:在布洛克城,用戶可以用手機號註冊賬戶,隨後進行身份證加實名認證,這步操作我們通過調用公安部身份二要素驗證介面進行,在中國身份證下姓名是唯一的身份。有了這個身份之後,才可以去布洛克城完成它一系列應用,比如挖礦。如果你想挖得更多就需要去授權更多的數據。

我們要確保用戶上鏈的數據是真實不可偽造的,我們就開發了一系列的智能自動化採集的數據組件,比如說像支付寶、淘寶、運營商、學信網、京東以及銀行卡賬單。用戶用他的身份登錄授權之後,就可以幫他採集與他相關的數據直接上鏈。

這是怎麼實現的呢?用戶在註冊布洛克城完成實名認證之後,我們會給他生成一個GID——通用數字身份,ID背後會有一對保管數據的公私鑰Data-Key。用戶在自己的布洛克城客戶端產生一個公鑰一個私鑰,公鑰是用來加密數據,私鑰用來解密數據。用戶在完成自動化採集之後,就會使用公鑰把數據傳到側鏈IPFS,隨後再返回一個哈希ID。這個哈希ID是唯一的,通過這個ID和布洛克城用戶在主鏈上的賬戶進行綁定。

綁定了之後,你的數據就由你自己的Data-Key來保管,除了你之外別人看不到,除非你解密以後給別人看。

數據通過加密傳到側鏈IPS之後再和主鏈進行綁定,這個環節有沒有可能被破解? IPFS不可以以順序、遞歸或者循環的方式查詢並羅列所有人的數據,它只能通過唯一的哈希值去對應找到這裡頭的一串數據。如果不知道你的哈希ID是沒有人可以找到你的數據的,就算找到你這段數據,沒有你的私鑰也無法解密。

嗶嗶第三問:有人說公信寶當前還沒有任何收入來源,除了為客戶提供技術輸出以外,還有哪些人收入來源嗎?

黃敏強:首先,我們是一條公鏈,公鏈就是講經濟模型的,經濟模型講的不是收入,而是和社區一起把經濟體做大。Token的使用場景越多,使用量越大,公信寶的經濟體就越大。

第一筆收入,在公鏈之上我們開發了去中心化的數據交易所,這個版本主要給中國互聯網金融企業提供一個可信的數據交換場景。因為每家公司都有自己的黑名單、客戶的貸款記錄、用戶的還款記錄和違約記錄,把這些數據交換共享可以產生很大的商業價值,但他們不相信一個中心化機構能夠給他們提供安全的共享。

由於我們在技術上無法沉澱數據,無法在交換過程中解密並獲取數據,而且通過公信寶公鏈幫他們幾張,造假次數多了之後會被剔除聯盟,最後涉及到的所有個人隱私數據交換必須要得到本人同意。基於這三個特性,我們已經服務了很多客戶。這塊業務我們收取百分之十的抽佣。

第二筆收入就是我們今天要開這個直播的一個主要原因,也是引起這個誤會的一個源頭。我們在16年公司創業的時候,開發了一個產品叫智能數據的採集組件。這個技術輸出主要是提供給互聯網金融機構。因為每個金融機構都會有貸款 app,比如手機貸、拍拍貸、宜人貸等應用。個人用戶要去貸款就要把自己的數據授權給他。授權過程中如何去採集這些數據並且給到相應的金融機構,這個技術服務一直是公信寶在輸出的,每用一次這個服務都需要給我們付費,我們收取的是技術服務費。

只有個人用戶要貸款時才會用到這個技術。所以說,只有用戶去使用這個工具,然後金融機構才拿到他的數據去評估是否給他貸款。每調一次,我們收一塊錢,我們大概每年能夠被調用2-3千萬次。每年我們能受到兩千多萬的技術服務費。

嗶嗶第四問:當前布洛克城的用戶主要是哪些人群?存儲的數據又分為哪些類型?每日活躍的用戶是多少?

黃敏強:布洛克城的用戶經過流量統計和用戶反饋分析,一半來自於幣圈用戶,一半來自於非幣圈用戶。目前每日活躍用戶的比例是40%多,用戶授權上鏈的數據類型主要集中在人臉識別、支付寶淘寶、運營商為主。大部分用戶完成了人臉識別、支付寶淘寶、運營商,少部分用戶完成了所有的數據項授權。

嗶嗶第五問:公信寶目前有上百萬用戶,但是GXS在交易所的交易活躍度好像不太高?

黃敏強:公信寶目前有一百三十萬的個人用戶。我們正在通過用戶教育、應用轉化等方式把用戶引導至交易所。

Gxs為什麼在交易所的交易活躍不是很高,是因為公信寶官方一直以來沒有去做市值管理。現在交易所大部分的token都是做了市值管理的。公信寶一直是一個以產品交付、公鏈開發與技術服務為特徵的團隊,沒有去做過市值管理,導致深度不太夠。

即便我們沒有做市值管理,Gxs每天也有差不多一億人民幣左右的交易量。這個交易量和熱門token去比較的話是偏低的,但是其實已經是一個比較容易進出的交易深度了。

嗶嗶第六問:公信寶一方面要利用數據產生經濟價值,一方面也要保護好用戶某些數據的隱私,這兩者之間該如何協調,公信寶關於數據的規則又是怎樣制定的?

黃敏強:並不衝突。公信寶早在2016年創業時就確定了這個「公民的信用數據由公民自己的管理」方向。2017年6月1日國家出台了相關的法規,英國有GDPR以及美國facebook事件的爆發等等都證明了這個大方向絕對是沒有錯的。

我們是在去年的下半年意識到公信寶應該把自己底層的公鏈推廣出去,讓更多的開發者在我們的鏈上做開發,把我們token的經濟模型做大。當時市場上已經有很多公鏈了,我們如何去跟這些公鏈做競爭呢。

我悟到了一個道理,所有公鏈項目都是在玩流量和資產的生意,交易所需要流量,開發者需要流量,ICO項目以及社區也都是需要流量的。

所以我們做了布洛克城,我們現在大概聚集了136萬用戶,這在幣圈已經是非常大的流量了。而且幣圈用戶消費能力強,資產屬性高,投資能力強。我們目前已經收到一千七百多份開發者申請,我們和孵化器也在溝通合作中。

一方面我們讓數據產生價值,我們要給開發者的Dapp提供流量,布洛克城的用戶數據上鏈之後,用戶可以把自己的應用數據授權給這些Dapp。有了數據支撐之後的Dapp可以更加豐富,和以太坊上的數字遊戲不同,可以落地到生活中。 另一方面,我們保護好用戶的隱私,如果用戶沒有授權數據,這些Dapp是不可以主動去調用的。這就是公信寶賦予的數據經濟的價值。

嗶嗶第七問:公布經濟模型到現在,在實現了它自身的小目標的路上已經進展到什麼地方啦?

黃敏強:上次嗶嗶News對我們進行了採訪,我們公布了CBD的經濟模型。C就是布洛克城,B就是開發者,D就是我們的企業服務。項目推進到現在,我們已經取得了非常大的成果。布洛克城現在已經有136萬的幣圈用戶,日活也達到了40%多。今年的目標1000萬志在必得。

為什麼說已經取得一定的成果呢?因為已經有項目,比如最近在我們的布洛克城比較火的一個叫幣得的一個項目,它應用上線到現在不到一周已經有將近六十萬次的用戶訪問,這實現了公信寶給公鏈的開發者提供流量的小目標,我們用流量來吸引開發者已經取得了初步的成效。

從公布了經濟模型到現在,取得的效果非常明顯。除了完成這些數字目標,一千萬的個人用戶,一百個Dapp,三十個精品之外,我們在Gxs的使用場地上也做了大量的開發。Gxs我們給它的定義是通用的下一代開發者服務,s就是service,我們在六月份會上線開發平台,開發者們可以用Gxs來購買開發者服務,比如存儲服務、GID服務、KYC認證服務等。

這一切的服務,都是需要使用Gxs,開發者越多,應用越多,使用就越多,Gxs消耗也會越多,它的價值在沒有人為干預的情況下也可以穩定上漲。

1、為什麼去年說gxs上B網的現在怎麼一直沒消息了?近期有沒有打算上新的交易所?

黃敏強:這個是我犯的一個錯誤,當時通過一個中間人聯繫上B網,可以說是打包票。但後面這個中間人無緣無故消失了,我們再也聯繫不到他,造成我被打臉,所以從那次之後我們再也不在公開場所說我們要上什麼平台。今後我們會努力上一切可能上的交易所,之前是不注重上交易所,現在我們非常重視,而且是我自己在主抓這個事情。

2、去年說是和日本一些公司合作,今年為何一點消息都沒有了?

黃敏強:我們在日本的進展還是不錯的,我們的日本團隊已經在日本註冊了公司,銀行賬戶也已經開好了。為什麼要去日本註冊公司落地業務是因為每個國家的個人數據都是有國境線的,我們中國的公司是不可以去向日本的公司直接購買國民數據的,這涉及到數據的國境線,存在數據泄露的風險。

如果我們在世界各地都建立這樣的公司,為各個國家的國民提供服務並幫助他們的用戶數據上鏈,數據一旦上鏈以後就沒有國境線的問題了,那麼我們完成了任何一家公司都不敢做也沒法做的事情,因為我們實現了全世界用戶的數據交換。

weixin.qq.com/r/xil5Yf3 (二維碼自動識別)


推薦閱讀:

德源集團曹春林喜獲「2017中國產業互聯網商業模式創新標兵」榮譽稱號
拼多多商品如此便宜,商家都是如何賺錢?
科技業進入下半場 聯想和小米能否把比賽打好?
海洋是分為海和洋嗎?海有多深?人類已探測多深?

TAG:科技 |