Кража удостоверений личности в Revolut: чем опасен KYC и как это исправить

Утечка сканов паспортов клиентов Revolut показала, почему процедура KYC (Know Your Customer — проверка личности клиента) превратилась в многолетнюю угрозу: компания хранит копии ваших документов, и их кража делает вас уязвимыми на годы вперёд. Технология, способная это исправить, существует давно — zero-knowledge (нулевое разглашение), позволяющая подтвердить личность без хранения документов, — но стандартом она так и не стала.

Почему обязательный KYC стал главной мишенью для утечек

Процедура KYC обязывает финансовые и криптовалютные платформы собирать и хранить копии паспортов, водительских прав и селфи клиентов. Это требование регуляторов по всему миру, призванное бороться с отмыванием денег и финансированием терроризма.

Напомним, что ранее Италия уже расследовала утечку госпочты, в которой более 650 аккаунтов были связаны с Revolut — под угрозой оказались государственные сертифицированные email-аккаунты.

Однако чем больше баз данных с документами существует, тем шире поверхность для атаки. Утечка из одной компании компрометирует клиента навсегда: паспорт нельзя «перевыпустить» так же легко, как пароль, а мошенники используют такие данные для кредитов, счетов и новых аккаунтов.

Каждая платформа, хранящая копии ваших документов, — это потенциальная точка утечки, и последствия кражи удостоверения личности ощущаются годами.

Как zero-knowledge позволяет проверять личность без хранения паспорта

Технология с нулевым разглашением позволяет доказать утверждение, не раскрывая самих данных. В контексте проверки личности это означает: компания может убедиться, что вы совершеннолетний, гражданин нужной страны и не находитесь в санкционных списках, — не получая и не сохраняя ваш паспорт.

Ключевое преимущество в том, что при утечке базы данных злоумышленнику просто нечего украсть: платформа хранит лишь криптографическое подтверждение, а не сам документ.

  • Пользователь проходит проверку один раз и хранит доказательство у себя.
  • Компания получает только ответ «да» или «нет» на конкретный вопрос.
  • Сканы документов не оседают в базах данных платформ.

Несмотря на очевидную выгоду, массового внедрения не происходит. Барьеры — регуляторные требования к хранению данных, отсутствие единых стандартов и сложность интеграции с существующими системами комплаенса.

Инциденты с кражей удостоверений личности в Revolut — не первый и не последний случай: проблема носит системный характер для всей индустрии, где KYC обязателен.

Почему регуляторы и биржи до сих пор копят персональные данные

Случай с Revolut вписывается в более широкий тренд: чем строже регуляторы требуют идентификации клиентов, тем больше персональных данных накапливается в корпоративных хранилищах. Криптовалютные биржи, платёжные сервисы и банки конкурируют за соответствие нормам, но редко задумываются о минимизации хранимых данных.

Технология zero-knowledge уже применяется в блокчейн-проектах для приватности транзакций, но её потенциал в сфере идентификации остаётся недооценённым. Пока одни компании инвестируют в защиту периметра, другие ищут способ вообще не хранить чувствительную информацию.

Станет ли кража данных в Revolut поворотным моментом, после которого индустрия перейдёт на проверку без хранения документов, или компании продолжат полагаться на традиционный KYC — открытый вопрос. Ответ определит, насколько защищёнными будут данные миллионов пользователей в ближайшие годы.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться