PACT:Mozilla 提出的 Web 匿名凭证方案——隐私保护的速率限制
Mozilla 联合 Cloudflare、Chrome 等厂商提出 PACT 方案,解决网站区分人类与机器人的两难困境——既不依赖硬件设备认证(如 Apple PAT),也不牺牲用户隐私。PACT 基于 Privacy Pass 协议和匿名信用令牌,通过 Anchor 发行背书、Moderator 管理状态凭证的两层架构实现隐私保护的速率限制。详解设计动机、系统架构与实现路径。
作者:核流 Admin · 栏目:资源
浏览新闻网站时使用隐私窗口、购物时开VPN、在视频平台调高反指纹识别等级——你会看到同样的回应:注册墙、拦截页和无尽的 CAPTCHA。网站需要阻止机器人,但现有的反滥用工具正同时失败于两个任务:浏览器隐私保护拆解了被动信号,生成AI CAPTCHA 形同虚设。Mozilla 提出了 PACT 方案试图打破这一僵局 PACT 的核心架构 PACT 将系统分为两个角色。Anchor(锚点)是提供稀缺性信号的实体——拥有付费订阅、账号状态良好或已验证手机号的用户可以从 Anchor 获得 Endorsement 令牌(基于 Privacy Pass 模型)。Moderator(调节者)则负责验证 Endorsement 并为用户签发状态化 Credential。当用户访问使用 Moderator 的网站时,浏览器消耗一个来自受信任 Anchor Endorsement,换回一个 Credential。整个过程通过 Issuer Blinding 技术隐藏了具体使用了哪个 Anchor,Anchor 和 Moderator 都无法将 Endorsement 追溯回其签发源头。Credential 内部包含一个计数器状态,站点可以根据用户行为增减其值,但精确值永远不会泄露给站点,从而防止追踪 这套设计的关键优雅之处在于:每次 Credential 出示都是不可链接的,用户访问历史无法被拼接。每个站点绑定一个 Moderator,因此用户拥有的 Moderator 集合不会成为跨站指纹。当 Moderator 更新 Credential 时,它调整状态但不学习具体内容 使用场景与生态愿景 在理想生态中,用户仅通过日常浏览即可自然积累 Endorsement——例如从他们已有账号的站点获得。AI 代理也可融入同一流程:代理携带用户的 Credential,用户对代理行为负责;或者代理运营商运行自己的 Anchor 为其代理担保。站点保留选择受信任的 Anchor 的完全控制权。PACT 方案目前仍在草案阶段,Mozilla 计划将底层加密协议提交至 IETF,WebAPI 规范提交至 W3C。如果你关注 Web 隐私与反滥用之间的平衡,这是一个值得密切跟踪的方案 PACT 方案用于解决网站区分人类与机器人的隐私保护难题,适合关注 Web 隐私与反滥用平衡的开发者。目前方案仍在草案阶段,但你可以通过 GitHub 上的原型实现 mozilla/distilled 了解底层加密协议的具体实现。要体验 PACT 的工作流程,需要运行 Anchor 和 Moderator 服务实例,并安装支持 PACT 协议的浏览器扩展。Mozilla 计划将底层加密协议提交至 IETF,届时将发布更完整的开发工具包和集成指南。对于 Web 开发者,建议关注 W3C 社区组的 PACT Workshop 讨论和规范草案 参考资料 GitHub:mozilla/distilledMozilla Hacks:PACT: Anonymous Credentials for the Web