Để tạo ra một hệ thống tài chính mở cho thế giới, chúng tôi cần làm cho mọi người có thể truy cập web3. Điều này có nghĩa là xây dựng trải nghiệm nhận dạng dễ sử dụng, dễ dàng và đáng tin cậy, kết hợp những gì tốt nhất của web2 và web3. Bước đầu tiên của chúng tôi là giúp mọi người dễ dàng có được tên người dùng web3 (ENS) miễn phí, nhưng còn nhiều việc phải làm.
Nếu bạn đã từng làm việc với tiền điện tử, có lẽ bạn đã từng lo lắng khi gửi mã thông báo hoặc NFT đến các địa chỉ gồm 42 ký tự như 0x2133a64a3bE8B64827B26B08e166d0b478bd09D3. Để thực hiện điều này dễ dàng hơn, chúng tôi đã hợp tác với Dịch vụ tên Ethereum (ENS) để cho phép người dùng xác nhận tên người dùng "name.cb.id" bằng tiện ích mở rộng trình duyệt Coinbase Wallet.
Để tạo ra một hệ thống tài chính mở cho thế giới, chúng tôi cần đảm bảo web3 có thể truy cập được đối với mọi người từ mọi tầng lớp xã hội. Tạo điều kiện cho việc áp dụng các tiêu chuẩn tên người dùng có thể đọc được là một phần quan trọng trong việc làm cho web3 trở nên thân thiện với mọi người. Với tính năng này, giờ đây bất kỳ ai cũng có thể yêu cầu tên người dùng web3 miễn phí "name.cb.id" để gửi và nhận tiền điện tử (thay vì sử dụng địa chỉ 42 ký tự), tương tác với những người khác và sử dụng nó làm nền tảng của danh tính web3.
Mặc dù đây là một cột mốc quan trọng, nhưng tên người dùng của bạn chỉ là một phần trong danh tính trực tuyến của bạn. Có những khoảng trống khác liên quan đến danh tính cần được lấp đầy trước khi web3 có thể được sử dụng bởi hàng tỷ người. Mặc dù web3 có một tương lai tươi sáng, nhưng nó thường không dễ sử dụng và thiếu một cách khả thi để giao tiếp cũng như đánh giá độ tin cậy và tính hợp pháp. Để lấp đầy những khoảng trống này, chúng ta cần kết hợp sự tiện lợi của web2 với quyền riêng tư, bảo mật và kiểm soát của web3.
Bản sắc là gì? Tại sao nó lại quan trọng?
Khi bạn tạo một tài khoản hoặc đăng nhập vào một sản phẩm, bạn đang sử dụng danh tính của mình để có quyền truy cập. Danh tính là cách các sản phẩm và nền tảng đại diện cho ai, quản lý quyền truy cập và ủy quyền cũng như đánh giá độ tin cậy. Danh tính có ba phần cốt lõi:
1. Đại diện: Cách bạn được đại diện với tư cách là người dùng (ví dụ: tên người dùng và hồ sơ của bạn).
2. Quyền truy cập: Chứng minh rằng bạn là chủ sở hữu của danh tính (ví dụ: đăng nhập) để có quyền truy cập vào sản phẩm.
3. Ủy quyền: Xác định nội dung bạn có thể truy cập dựa trên danh tính của bạn.
Trong web3 ngày nay, danh tính của bạn được thể hiện bằng địa chỉ ví hoặc tên người dùng như nick.eth, nick.cb.id. Bằng cách sử dụng cụm từ gốc để định cấu hình ví hoặc khôi phục quyền truy cập vào ví, bạn có thể truy cập web3. Các mã thông báo hoặc NFT cụ thể có thể cấp cho bạn quyền truy cập vào các cộng đồng độc quyền, phát hành hàng hóa, v.v.
Không phải web2 đã giải quyết vấn đề này rồi sao?
Web2 đã đầu tư rất nhiều vào việc phát triển các sản phẩm nhận dạng dễ sử dụng. Nhưng những cạm bẫy của danh tính web2 đã bắt đầu lộ ra: nhu cầu quản lý nhiều tài khoản và mật khẩu; phải chống lại luồng thư rác liên tục; và thiếu quyền riêng tư, bảo mật và kiểm soát.
Nhiều người trong chúng ta từ bỏ quyền riêng tư, bảo mật và kiểm soát để thuận tiện. Chỉ khi chúng tôi bị ảnh hưởng bởi vi phạm dữ liệu, tổ chức tiếp cận quá mức hoặc mất quyền truy cập, chúng tôi mới nhận ra những nhược điểm của web2. Nhưng trong thế giới ngày nay, những sự kiện này đang trở nên không thể tránh khỏi.
web3 cần gì để phát triển mạnh?
Nhu cầu cơ bản của khách hàng về danh tính web2 và web3 là như nhau, sự khác biệt nằm ở cách họ đáp ứng những nhu cầu đó. Web2 được tập trung hóa, mang đến sự thuận tiện và linh hoạt nhưng không đảm bảo quyền riêng tư, bảo mật và kiểm soát. Web3 không đáng tin cậy và phi tập trung, nhưng nó có những lỗi về khả năng sử dụng. Để web3 phát triển mạnh, chúng tôi cần kết hợp những điều tốt nhất của cả hai thế giới (tính linh hoạt và khả năng sử dụng mà không phải hy sinh quyền riêng tư, bảo mật hoặc quyền kiểm soát) và tạo ra những trải nghiệm:
- Dễ sử dụng: Nó cần giúp mọi người dùng dễ dàng giao dịch và tương tác với những người khác thông qua tên người dùng mà con người có thể đọc được, thay vì các địa chỉ 42 ký tự gây khó khăn.
- Khoan dung: Mọi người dùng đều cần bảo mật và họ cần một cách để khôi phục quyền truy cập mà không cần dựa vào việc lưu trữ an toàn các cụm từ gốc nhạy cảm — trong đó một sai lầm có thể khiến ai đó phải trả giá bằng sinh kế.
- Đáng tin cậy: Mọi người cần có khả năng biết liệu người hoặc ứng dụng mà họ đang tương tác có đáng tin cậy hay không và các ứng dụng cũng như người dùng cần có công cụ để thể hiện sự tin cậy với những người khác.
Tạo điều kiện phát triển danh tính web3
Web3 có cơ hội giải quyết nhiều thiếu sót của web2. Với mã hóa, bạn kiểm soát các khóa nhận dạng của mình và bảo mật của bạn nằm trong tay bạn. Nhưng hãy thành thực: web3 hiện đang rất đáng sợ. Vậy chúng ta trong cộng đồng web3 cần xây dựng những gì để mọi người có thể tận hưởng những lợi ích của web3?
danh tính người dùng
Chúng tôi cần làm cho nó dễ dàng xác định và quản lý tên người dùng di động, có thể tương tác, con người có thể đọc được trên các danh tính công khai phong phú, có thể tùy chỉnh, từ ẩn danh đến hoàn toàn công khai. Người dùng có thể duy trì nhiều danh tính trong các môi trường khác nhau (ví dụ: một cho công việc và một cho chơi game).
Các công cụ giúp người dùng an toàn và cảm thấy an toàn
Ngày nay, web3 vi phạm một trong những luật cơ bản về bảo mật vì danh tính của chúng ta dễ bị tổn thương trước một điểm không thành công: các cụm từ ghi nhớ. Các ứng dụng, thiết bị bị xâm phạm hoặc các cuộc tấn công kỹ thuật xã hội đều có thể dẫn đến hành vi trộm cắp danh tính. Xác thực đa yếu tố (MFA) là một ví dụ điển hình của web2 và web3 sẽ yêu cầu một giải pháp tương đương có thể bảo vệ mọi người dùng.
Cách phục hồi khi gặp sự cố
Tất cả chúng ta đều quên mật khẩu của mình vào một lúc nào đó và chúng ta không nên mong đợi một cụm từ gốc sẽ khác đi. Chúng tôi không thể mở rộng quy mô hệ sinh thái trong đó việc mất cụm từ hạt giống sẽ khiến ai đó phải trả giá bằng kế sinh nhai - người dùng cần có cách để lấy lại quyền truy cập. Các sản phẩm như phục hồi xã hội hoặc công nghệ tính toán đa bên (MPC) đang tạo ra nhiều trải nghiệm dễ chịu hơn, cho phép áp dụng rộng rãi hơn các ứng dụng web3.
Các cách để tin tưởng và chứng minh tính hợp pháp
Hộ chiếu có giá trị vì chính phủ xác nhận tính hợp pháp của nó. Tiện ích của danh tính web3 cũng sẽ dựa vào bằng chứng về tính hợp pháp của danh tính bởi các bên đáng tin cậy. Người dùng sẽ cần các cách để thu thập, quản lý và truyền đạt "bằng chứng" về thông tin đăng nhập và tính hợp pháp của họ. Các ứng dụng sẽ cần các phương pháp để phát hành và xác minh tính hợp pháp của danh tính và thông tin đăng nhập của người dùng.
Khả năng tương tác trên web2 và web3
Theo thời gian, các khái niệm về "web2" và "web3" sẽ trở nên mờ nhạt và những người dùng muộn sẽ không thấy sự khác biệt rõ ràng giữa hai loại này. Họ mong đợi quyền truy cập liền mạch vào "web2" và "web3" từ một danh tính và một bộ thông tin xác thực và chúng tôi cần kích hoạt trải nghiệm đó. Tương tự, chúng tôi cần cung cấp cho người dùng danh tính không liên quan đến chuỗi mà họ có thể sử dụng ở mọi nơi trong web3.
Xây dựng lớp nhận dạng web3
Việc xây dựng lớp nhận dạng web3 mạnh mẽ yêu cầu các nhóm nghiên cứu sâu để có thể xây dựng và lặp lại nhanh chóng. Điều này thường có nghĩa là xây dựng và cải thiện cục bộ trước khi nhân rộng ra toàn cầu (và theo cách phi tập trung). Các tổ chức như Coinbase cần nắm lấy tầm nhìn dài hạn này ngay từ đầu: nguồn mở, tiêu chuẩn mở và hợp tác chặt chẽ với hệ sinh thái web3 rộng lớn hơn.
Quan trọng nhất, chúng ta không thể đánh mất lời hứa cốt lõi về danh tính web3. Chúng tôi cần xây dựng nó theo cách ưu tiên quyền riêng tư, bảo mật và quyền kiểm soát của người dùng, đồng thời làm cho nó dễ sử dụng, dễ tha thứ và đáng tin cậy.
Coinbase đã bắt đầu hành trình này với các tổ chức như ENS và Verite để cung cấp cho mọi người danh tính web3 miễn phí (cb.id) và chúng tôi sẽ tiếp tục mở rộng các dịch vụ nhận dạng của mình. Xin lưu ý: Đây chỉ là khởi đầu của một chương mới thú vị về danh tính và web3 cho Coinbase và toàn bộ cộng đồng web3.