Qu'est-ce qu'une preuve à divulgation nulle de connaissance ?
Une preuve à divulgation nulle de connaissance (zero-knowledge proof) est un protocole cryptographique qui permet à une partie de démontrer qu'une affirmation est vraie sans révéler l'information sur laquelle elle repose.
Le principe classique consiste à prouver que l'on connaît un secret sans le dévoiler. Un service peut ainsi vérifier qu'un utilisateur a plus de 18 ans sans obtenir sa date de naissance, ou qu'un mot de passe est correct sans le transmettre. La preuve est vérifiable, mais ne laisse fuiter aucune donnée au-delà du fait prouvé. Ces techniques équipent la vérification d'âge respectueuse de la vie privée et certains systèmes d'identité numérique.
Ce mécanisme sert la minimisation des données voulue par le RGPD, puisqu'il évite de collecter la donnée sous-jacente. Il relève des technologies renforçant la confidentialité (PETs).
Voir aussi
- Technologies renforçant la confidentialité (PETs)
- Chiffrement homomorphe
- Minimisation des données
- Guide RGPD
ConsentLab réduit la donnée collectée en conditionnant chaque traceur au consentement. Voir la CMP gratuite.