使用MduKey数据必须被本人授权 密钥保存在数字钱包中

2019-08-09 17:00:09
来源: 中华网

  【摘要】 使用MduKey数据必须被本人授权 密钥保存在数字钱包中

前言

今天要聊的话题是隐私经济,今天的直播分为三个部分,首先会给大家讲当前隐私数据的交易模型和面临的问题,然后会给大家介绍MduKey如何通过改变数据交易模型服务个人和企业,最后是提问时间。

当前隐私数据的交易模型和面临的问题

在隐私数据交易中的各方图在隐私数据交易模型中,有几个比较关键的角色,它们分别是:数据所有者(就是我们用户自己)、数据运营商(也叫服务提供方,比如支付宝、微信)、数据购买者(购买数据的第三方公司)。举例来说,在数据交易中,个人用户想要使用企业提供的服务,需要上传一些隐私信息(比如身份信息、银行卡),或者是被获取隐私信息(比如地理位置、手机型号、IP、浏览记录、消费记录等),然后用户的这些隐私数据将被存储到运营商的数据库。

运营商将数据进行清洗、脱敏之后会把数据当做实体商品一样出售给数据购买者,有的呢直接出售数据库的使用权限。

我举2个实际生活中的例子给大家,比如你要使用支付宝的服务,那么你需要进行实名认证、绑定银行卡等操作,之后你的这些隐私信息会被存储到支付宝的数据库。看似很合理,企业获取个人信息,然后呢提高对用户的服务质量,但其实背后有很多门道。

比如说,我们每个人都可能使用过支付宝的借呗,每个用户的信用额度都是不同的,这个不同的额度是怎么来的,其实就是根据用户日常的消费能力、资金流水、或者是你好友的消费能力等等多个维度通过大数据建模分析计算的出你的授信额度,把授信额度控制在你刚好有能力偿还的位置。

那这里边有隐私数据什么事呢?其实大家想想,为什么借呗的利率就比其他互联网金融产品要低很多,其实就是因为用户在支付宝产生了大量的交易数据,比如你平时买数码产品啊、买衣服啊、交水电费啊这些交易数据都会被记录,然后支付宝就可以通过大数据建模分析,得出你的收入区间以及偿还能力。

即便你第一次使用支付宝、第一次使用借呗也没关系,只要你手机通讯录的好友使用过支付宝消费,支付宝读取了你好友的通讯录发现你在里边,那就可以通过你的好友消费能力和偿还能力大概估算出你的消费能力。比如你的几个朋友都使用过支付宝,有10个朋友是月收入1万的,有1个朋友是月收入5千的,那就可以大概估算出你的收入。比如你的10个朋友借钱后按时还款,1个朋友逾期,那你也会是信用度比较高的用户。那支付宝就可以依赖这个庞大的用户群体产生的数据建模分析,做出一套强大的风险控控系统。

隐私和普通用户之间的关系

说了这么多,到底和这些普通用户有什么关系呢?

首先我们使用支付宝上传身份证等隐私信息这是监管部门要求的。这些隐私信息是为了让我们更好的去使用支付宝的功能,而不是让其他任何第三方的应用或系统使用。但在实际场景中,这些隐私数据却在未经用户授权的情况下合法合理的流入了其他的公司。因为几乎每一家大的公司都会在隐私条款中列明对用户信息的获取、使用及授权给第三方的规则。

那这里问题就出现了俩个问题:

第一个问题,隐私数据在未经过数据所有者本人授权就流入了第三方。

第二个问题,公司靠隐私数据赚钱后,用户没有得到分红。

我们先说第一个问题,隐私数据在未经过数据所有者授权就给第三方使用,上面那张图其实已经展示的很清楚,因为我们在使用运营商提供的服务时候,不可能每个应用都去仔细的阅读隐私协议,并且如果你不同意隐私条款,是无法完成注册的,所以被运营商用这种巧妙的条款和限制夺走了用户的数据所有权。其实理想状态,应该是隐私数据被第三方使用时要经过本人同意,你要把数据给第三方的公司使用,你来问我一声,我同意了,你再给第三方使用,那这是第一个问题。

我再说第二个问题,公司靠隐私数据赚钱后,用户没有得到分红。我举个例子,14年有个互联网金融产品上线,叫趣分期后面更名为趣店,主营业务是现金分期。它是14年上线运营,17年就在纽交所挂牌上市,这是一个非常快的速度了。那大家知道,当时现金分期业务在国内发展火热,有大量竞争对手,为什么趣分期可以在短时间扭亏为盈,杀出重围并且上市?要知道15年的时候趣分期还是净亏损2个多亿,但到了17年的时候,半年的利润就有9个亿多。这是怎么做到的呢?

其实是在15年9月份的时候,支付宝也就是蚂蚁金服战略投资了趣分期,之后趣分期的优势就很明显了。因为我们知道,其他现金分期公司的风险控制系统是自己开发的,拥有的客户信息也是有限的。但是趣分期就不一样了,他的核心风控系统是支付宝支持的,支付宝的用户体系是很庞大的,支付宝知道每个人的消费能力、还款能力、履约能力也就是信用值。

有了支付宝的风控系统把关,趣分期就可以获得那些信用更好的优质用户把钱借给他们,趣分期的整体的坏账率就可以控制的很低,那它的核心竞争力就显现出来了,只要坏账率低,就可以设置更低的利率,用户自然会选择利息更低的平台借款,所以借助支付宝的风控体系,趣分期很快上市,支付宝的战略投资也得到了巨额收益。

但是其实大家想想,支付宝的风控体系是依托用户的信息数据搭建起来的,那是不是支付宝在通过这个风控体系帮助趣分期上市后,拿到的收益是不是该分给用户一部分呢?

我只是拿支付宝举个例子,其实生活里随处可见类似的事情,比如滴滴打车,它通过分析大量用户的行为数据,分析你的公司地址、住所地址、平时娱乐活动场所的地址,通过大数据模型大概就预测出你的职业和收入能力,然后不同的人给出不同的定价,根据你出入场所的变动动态变换打车费用。

比如你之前出差都坐火车去的是火车站,后来升职加薪了出差都是坐飞机去的是机场,那这时候呢滴滴就可以分析出你收入能力提高了,可能之前相同的一段路需要10块钱车费,但现在需要11块钱车费。滴滴使用我们的数据赚了更多前,但没有分红给用户。

那大家有没有发现滴滴的打车费越来越贵呢?其实滴滴除了我上面说的,滴滴还可以将数据分析的结果出售,比如说出售给开发商,每天哪个时间端哪个区域的人流量最高,那开发商就可以在人流量更大的地方开购物中心。包括摩拜单车也是,也可以这么做。那还有之前像携程网、去哪儿网这些票务网站,在用户购买机票的时候,会出现同一个航班同一个仓位同一时间,但是不同的人有不同的报价。

再比如拿我们每天都会使用的微信来说,微信最有价值的数据就是用户的熟人关系网络,比如你使用微信读书你可以看到你的好友在读什么、用QQ音乐你可以看到你的好友在听什么、用公众号的时候你可以看到你的好友在看什么、王者荣耀你可以看到好友的段位。

要注意这个关系网络腾讯是不对外开放的,只给自己投资的公司或者子公司使用,那依托这个熟人关系网络的优势,腾讯就可以迅速占领市场份额,也就是因为有这个优势,你看腾讯想做什么就会很容易成功。但是腾讯靠我们用户的关系网络赚钱后,也没有给用户分红

总结一下上面呢,我们会发现各大公司都利用我们的隐私数据、行为数据去做大数据分析,将利益最大化,赚取更多收益,但是在这个过程中,不仅用户数据是未经授权就被使用,而且作为用户我们没有得到任何贡献数据的分红。几乎我们现在常用的app都存在这些问题,比如微博、微信、美团、头条等都存在这些问题,我就不一一列举了。

所以传统的数据交易模型中呢,用户(就是数据所有者)并不能在一次数据交易中获利分红,并且交易是未经过用户许可授权的。

MduKey的解决方案

Mdukey怎么解决这俩个问题呢?在MduKey系统中,数据必须被本人授权才可以使用、数据交易的大部分利润回归用户。

首先我们看下MduKey在白皮书中的定义:MduKey 是一个自我主权隐私数据系统,通过区块链技术将隐私、安全性、透明度和个人权利转变为数字身份,相应的密钥保存在数字钱包中。

MduKey怎么为个人用户服务呢?

首先,用户可通过 MduKey的钱包去上传个人隐私信息,然后MduKey审核用户信息没有问题后,会使用用户的公钥加密数据,此后只有用户使用自己的私钥解密授权,其他人才可使用用户的信息,并且谁想使用这些数据,需要支付token 也就是MDU给用户。

那这里的公钥加密私钥解密授权怎么理解,你可以想象一下你把自己的数据锁到一个箱子里,有俩把钥匙,一把只能用来锁箱子,一把只能用来开箱子,那锁箱子的钥匙呢就是公钥,开箱子的钥匙呢就是私钥。

那你看,现在我们通过交易模式的改变,只有你自己授权了别人才可以拿到你的隐私数据,不仅保护了自己的隐私数据,并且呢别人用你的数据是需要付费的。这也是MduKey的愿景,让数据的所有权、支配权、收益权回归用户,让用户成为数据的主人。

MduKey怎么为企业服务

说完MduKey怎么为个人服务,我们讲讲MduKey怎么为企业服务。

首先企业要使用MduKey需要在我们的技术开放平台申请企业开发账号,接入SDK并充值MDU到企业的钱包地址,然后呢设置想要获取的用户信息要素,依据最少够用原则,假如企业只需要获取用户的姓名和身份证号,那不会产生多余的数据传输,因为数据越多,也就越贵。当然企业也可以选择不获取源数据,而是获取用户的持有证明。什么是持有证明呢,企业可以选择不获取你的源数据,只需要知道你是否完成了实名认证即可,只告诉是还是否,当然持有证明的定价就要比源数据的定价要低很多。

这里对交易过程补充一点,用户和企业通过MduKey进行数据交易的过程中,用来购买数据的token,也就是MDU,会被先锁定到区块链网络中,等数据传输完成后,token才会转到用户的钱包。

MduKey让用户成为数据的主人,用户肯定是受益者会使用MduKey。那企业怎么受益呢?企业为什么要使用MduKey?

打个比方解释,比如企业要做KYC,也就是实名认证,首先企业要开发实名认证的功能,这是技术成本。其次呢要有人去审核这些认证数据,这是人力成本。其实还有很多看不见的成本,比如宣传成本。那好了,企业现在接入MduKey,首先不需要企业自己去开发一套实名认证功能,只需要接入MduKey的Sdk就可以了,就像接入微信登录一样简单技术成本很低。其次这些数据已经在MduKey审核过,不需要企业设置专人审核,节省了人力成本。

最重要的是MduKey通过交易模式的变更,企业是直接在和用户做数据交易,数据成本更低,说简单点就是,没有中间商赚差价。最后对于初创型的企业来说,MduKey是很有吸引力的,因为接入MduKey也就意味着接入了MduKey后面的用户流量。那企业接入MduKey技术成本低,并且可以节省人力和支出成本,还有可以引流,何乐而不为。

那讲到这里大家就会问了,现在大数据时代,大家哪有什么隐私,每天都最少会接到一个骚扰电话,现在保护隐私还来得及吗?

其实不是这样的,虽然我们这代人数据已经泄露的差不多了,但是后代的数据,新出生的这些宝宝他们的数据还是崭新的,需要被合理的保护起来。并且随着大众隐私意识的提高以及数据交易模式的改变,我相信未来几年会出现很多像MduKey一样的产品。

同时我也认为区块链的出路在传统行业,不是闭门造车在自己圈子里玩,技术再好,愿景再美好,没有个人用户没有企业用户,产品最后还是无法落地。区块链如何为企业提升效率或降低成本,我觉的这才是区块链要思考的问题。

我这里为了照顾到大部分听众,只做业务模式的通俗讲解,不讲技术实现,具体的细节、路线图大家可以在白皮书查看。现在对MduKey有兴趣并且炒币的同学可能就要问了,怎么获取MDU呢?我们当前只接受非中国大陆和非美国本土机构投资,不接受任何个人投资。大家可以在谜渡社区APP内参与互动和活动获取MDU,大家可以通过这个邀请链接注册,注册成功后会获得MDU的奖励。

https://customer.52midu.com/invite?inviteCode=KQMVJ&v=2

提问环节

媒体观察团提问环节,分别由

星球日报 徐小贰、碳链价值 刘芳辰、TokenInsgght 张尚雨、

明哥聊复盘 褚明、无涯社区 红军大叔

问题1:MduKey是DID吗?有没有区别?

MduKey不是DID,did是给dapp用的,我们是给所有传统互联网app用的,对接的企业用户群体不同。大家知道很多did项目信息都是本地存储,比如存到手机,那可能你手机升级或者app拆卸都会造成信息丢失。

问题2:MduKey和Cosmos什么关系,支持跨链吗?

MduKey是基于Cosmos-Sdk开发的,像币安的去中心化交易所也是用的Cosmos-Sdk。那跨链呢现在是没有这方面的实际需求,如果有需求的话我们才会增加跨链功能,没有必要为了跨链而跨链。

问题3:MduKey上面的隐私数据是存储到区块链上吗?如何解决性能问题?

不是的,MduKey上面的隐私信息目前计划是中心化存储。俩个原因:首先公有链存储成本高,并且性能不能满足商用的。另外现在的存储公链,没有经过大规模商用实践,如果加密算法被破解,可能导致信息泄露。

问题4:MduKey怎么确保数据的有效性?以及如何给数据定价

数据在进入MduKey审核的过程中,会经过多次人工审核和机器审核,从多个维度确保数据有效性,比如:设备指纹、代理检测、人机识别、地理定位、IP画像、邮箱画像、手机运营商画像等等这些很多个维度,更根据不同维度我们会给出不同的得分,分数越高的数据也就越值钱。当然我们也在和国内头部的分析决策服务提供商合作,保证上传的数据不仅真实,而且是有效的可信认任的数据。

问题5:MduKey将来如何服务不同领域的企业?

是这样的,我们刚开始服务币链圈的企业用户,并且从登陆授权入口切入,拿下登陆入口的市场。之后再慢慢拓展到小型的金融企业,用户达到一定规模后,我们会根据不同企业的需求对接不同属性(tag)的用户,让最匹配的数据互惠互利。

问题6:能简单说一下MduKey的治理和经济模型吗?

我们认为完全的链上治太激进,投票人并不能保证判断的正确性,意见领袖或其他因素都将影响投票人的判断,比如现在的EOS就是个例子,也会影响行业的正常发展,MduKey将采用的链上治理与链下治理的混合方式。链上治理主要负责主网协议升级、区块、交易、手续费等参数的提案发起和投票。链下治理将主要负责未来项目开发方向的调整、辅助项目的预算花费、通胀率的调整、社区激励、开发者扶持等。

问题7:MduKey使用非对称加密算法加密文件数据,会不会导致解密过慢?

非常好的问题,我们使用的了俩层加密,首先对数据进行称性加密打包,密码随机。然后将生成的加密文件和密码文件用公钥进行加密生成key.bin文件。此后授权使用时只需要用私钥钥对key.bin文件进行解压。然后用密码解压文件和加密文件进行校验。这样既可以保证文件的安全行也保证了加密解密的效率问题。

问题8:谜渡社区和MduKey是什么关系?

谜渡社区是一个区块链垂直内容社区,有100名左右的行业头部媒体和意见领袖,由MduKey开发团队开发运营,社区设有内容激励,激励的token就是MduKey的token MDU。

问题9:Mdukey的定位是做成数据隐私的基础平台吗?如果是如何吸引各个应用来采用MduKey?MduKey优势有哪些?

这个问题其实和上面的问题相似,数据在进入MduKey审核的过程中,会经过多次人工审核和机器审核,从多个维度确保数据有效性,比如:设备指纹、代理检测、人机识别、地理定位、IP画像、邮箱画像、手机运营商画像等等这些很多个维度,更根据不同维度我们会给出不同的得分,分数越高的数据也就越值钱。

当然我们也在和国内头部的分析决策服务提供商合作,保证上传的数据不仅真实,而且是有效的可信认任的数据。对于企业来说,接入MduKey意味着节省人力成本、技术成本,以及获取背后MduKey的流量入口。(骡觅鸥)