Доказательства с нулевым разглашением (zero-knowledge proofs, ZK) — это способ подтвердить факт о человеке, не показывая сами данные. Для обменника это значит: вы узнаёте, что клиент старше 18, не в санкционном списке и прошёл проверку источника средств — но не храните скан его паспорта. Разбираемся, как это работает и где подвох.
Что такое доказательство с нулевым разглашением
Смысл простой: вы доказываете факт, а не предъявляете документ. Представьте охранника клуба, который проверяет браслет со штампом вместо вашей банковской выписки — он подтверждает, что вы оплатили вход, и больше ничего о вас не узнаёт. Криптографически zk-SNARK или zk-STARK делают то же самое: генерируют доказательство на основе приватных данных, а проверяющая сторона убеждается, что оно корректно, не видя сами данные.
Зачем это обменнику
Каждый сохранённый скан паспорта — не актив, а обуза. Это цель для хакеров, комплаенс-риск по нормам вроде GDPR и то, что клиенты всё неохотнее загружают на очередной сайт. Утечка у одного обменника может за ночь раскрыть тысячи персональных данных, а репутационный урон переживёт любой штраф. При ZK-подходе лицензированный провайдер идентификации проверяет клиента один раз, а ваша платформа получает только криптографическое «да» или «нет».
Как это выглядит на практике
Представьте клиента — назовём его Иван, — который меняет 5000 долларов в USDT. Вместо загрузки паспорта на ваш обменник у него уже есть верифицированный цифровой credential от провайдера, у которого он один раз прошёл проверку. Он генерирует доказательство: совершеннолетний, не под санкциями, сумма ниже порога отчётности — и отправляет только это. Ваша система проверяет его криптографически за секунды. Ни один оригинальный документ не попадает на ваши серверы.
Какие есть ограничения
Большинство регуляторов всё ещё требуют возможности полностью идентифицировать клиента по запросу — для travel rule, санкционного аудита или судебного запроса. ZK-доказательства не отменяют эту обязанность, они лишь меняют, кто хранит исходные данные и как они раскрываются. Эмитент доказательства становится новой точкой доверия: если его инфраструктура ненадёжна или скомпрометирована, ваш комплаенс зависит от чужой системы. Интеграция тоже нетривиальна, и не каждый аудитор пока готов принять криптографическое доказательство вместо копии документа.
Частые ошибки
- Считать ZK анонимностью — это не так, обязанность мониторить транзакции для AML никуда не девается.
- Полагаться на единственного эмитента доказательств без запасного способа проверки.
- Не уточнить у юриста, принимает ли регулятор вашей юрисдикции такой формат доказательства.
- Путать настоящее ZK-доказательство с обычным ответом «verified: true» от API KYC-сервиса — уровень доверия здесь разный.
Вывод
Доказательства с нулевым разглашением — не способ обойти комплаенс, а инструмент, который меняет баланс между приватностью клиента и обязанностями обменника. Пока это скорее направление, за которым стоит следить, чем готовое решение под ключ. Если вы выстраиваете процессы проверки клиентов для своего обменника с нуля, разумнее начать с проверенной готовой инфраструктуры — например, платформы iEXExchanger, а более сложные схемы верификации внедрять по мере роста бизнеса.



