zkPass : Protocole de vérification de données privées du Web2 au Web3
Le whitepaper de zkPass a été publié par l'équipe zkPass le 22 mai 2023, dans le but de résoudre le problème des utilisateurs incapables de prouver à un tiers que leurs données proviennent d'un site spécifique tout en protégeant leur vie privée, et de combler le fossé de données entre Web2 et Web3.
Le whitepaper de zkPass s'intitule « Protocole zkPass : Whitepaper technique 2.0 basé sur TLS, MPC et ZKP », et se distingue par l'intégration innovante de la sécurité de la couche de transport à trois parties (3P-TLS), du calcul multipartite (MPC) et de la preuve à divulgation nulle interactive (IZK), pour construire le protocole zkTLS, permettant aux utilisateurs de vérifier des informations provenant de n'importe quel site HTTPS sans divulguer les données brutes. L'importance de zkPass réside dans sa capacité à introduire les données privées du Web2 dans le Web3, posant les bases d'un Internet vérifiable et offrant aux applications décentralisées la possibilité de valider des données tout en préservant la vie privée.
L'objectif initial de zkPass est de construire un « Internet vérifiable », permettant aux utilisateurs de valider en toute sécurité leurs données privées sans exposer d'informations sensibles. Le whitepaper de zkPass expose le point de vue central suivant : en combinant 3P-TLS, MPC et la preuve à divulgation nulle, zkPass peut transformer les données privées du Web2 en preuves cryptographiques portables, respectueuses de la vie privée et vérifiables sur différents réseaux, réalisant ainsi un équilibre entre confidentialité et authenticité des données, et permettant la validation sans intermédiaire de confiance.
Résumé du livre blanc de zkPass
Qu'est-ce que zkPass
Imaginez, amis, qu'à chaque fois que nous naviguons sur Internet, que ce soit pour accéder à un compte bancaire, un réseau social ou un site d'achat, nous laissons derrière nous de nombreuses informations personnelles. Ces données sont comme votre « carte d'identité numérique » ou votre « registre numérique » : elles sont précieuses, mais aussi très vulnérables à la fuite ou à l'abus. zkPass (nom du projet : ZKP) est un projet blockchain qui vise à résoudre ce problème.
En termes simples, zkPass agit comme un « vérificateur de données privées ». Sa fonction principale est de vous permettre de prouver à autrui que vous possédez une information (par exemple votre âge, votre solde bancaire ou votre diplôme), sans avoir à révéler cette donnée sensible elle-même. C'est comme si vous aviez un secret : vous pouvez prouver que vous le connaissez, sans jamais le dévoiler.
Les utilisateurs cibles de zkPass sont très variés : toute personne ou application ayant besoin de vérifier l'authenticité de données sans compromettre la vie privée peut l'utiliser. Les cas d'usage typiques incluent :
- Vérification d'identité numérique (KYC) : Dans l'univers Web3, vous devez prouver qui vous êtes, mais sans vouloir télécharger partout votre photo d'identité ou votre adresse. zkPass vous permet de prouver que vous remplissez une exigence d'identité sans exposer ces détails.
- Finance décentralisée (DeFi) : Par exemple, pour demander un prêt, il faut prouver sa solvabilité ou ses actifs, sans révéler tout son historique de transactions. zkPass peut générer une preuve « je remplis les conditions du prêt » sans montrer les chiffres exacts.
- Santé et médical : Prouver ses antécédents médicaux ou sa vaccination, sans divulguer les détails médicaux précis.
- Jeux et réseaux sociaux : Prouver ses succès dans un jeu ou l'authenticité de son compte social, tout en protégeant sa vie privée.
Le processus typique d'utilisation est le suivant : l'utilisateur, sur son propre appareil, récupère des données depuis un site HTTPS de confiance (par exemple sa banque), puis utilise zkPass pour générer une « preuve à divulgation nulle de connaissance ». Cette preuve ne contient que le « fait » à vérifier, sans les données brutes. Enfin, l'utilisateur partage cette preuve avec un tiers qui souhaite la vérifier ; ce tiers peut alors confirmer la véracité du « fait » sans jamais connaître les données originales.
Vision du projet et proposition de valeur
La vision de zkPass est de construire un « Internet vérifiable » (Verifiable Internet), servant de pont entre les données du Web2 (Internet traditionnel) et du Web3 (Internet décentralisé).
Le problème central que zkPass souhaite résoudre est le suivant : dans l'Internet traditionnel, la vérification d'information implique souvent de remettre les données brutes à un tiers, ce qui entraîne de graves risques de fuite de vie privée et d'abus de données. Par exemple, en soumettant une photo d'identité à un site, ce dernier détient votre information, exposée aux attaques ou à l'abus interne.
La proposition de valeur de zkPass est d'offrir une nouvelle manière de prouver l'authenticité des données « sans exposer les données elles-mêmes ». C'est comme prouver que vous possédez une maison sans donner la clé à quelqu'un d'autre.
Comparé à des projets similaires, zkPass se distingue par sa capacité à obtenir des données depuis « n'importe quel site HTTPS » et à générer des preuves. Cela signifie qu'il ne requiert aucune intégration spécifique du site, ni API, ni intermédiaire centralisé. Grâce à la combinaison de plusieurs technologies cryptographiques avancées, l'utilisateur génère la preuve localement, maximisant ainsi la protection de la vie privée.
Caractéristiques techniques
Si zkPass parvient à ses objectifs, c'est grâce à plusieurs technologies de pointe qui constituent ses « armes secrètes » :
Protocole de sécurité de la couche de transport à trois parties (3P-TLS)
Lorsque nous naviguons, le préfixe « HTTPS » signifie « protocole de sécurité de la couche de transport » (TLS), qui garantit le chiffrement et la sécurité des échanges entre vous et le site. zkPass améliore ce système en introduisant le « protocole TLS à trois parties » (3P-TLS). Il ajoute des « nœuds de calcul multipartite » décentralisés à la communication classique entre vous et le site, rendant l'acquisition des données plus sûre et fiable.
Calcul multipartite (MPC)
Le calcul multipartite (MPC) est une technologie cryptographique fascinante qui permet à plusieurs parties de réaliser un calcul commun sans révéler leurs données privées respectives. Imaginez plusieurs personnes souhaitant connaître leur salaire moyen sans que chacun dévoile son salaire. La MPC permet ce calcul sans divulgation. Dans zkPass, les nœuds MPC jouent un rôle clé dans la vérification des données, garantissant leur intégrité et authenticité, tout en restant incapables d'accéder aux données brutes.
Preuve à divulgation nulle de connaissance (ZKP)
La preuve à divulgation nulle de connaissance (ZKP) est le cœur de zkPass. Son principe : un prouveur peut démontrer à un vérificateur qu'une affirmation est vraie, sans révéler d'autre information que cette affirmation. C'est comme montrer son passeport à la douane : l'agent confirme que vous êtes un voyageur légitime, sans connaître tous vos détails personnels. zkPass utilise un « système hybride de preuve à divulgation nulle » (Hybrid ZK), incluant les algorithmes VOLE-ZK et zk-SNARKs, très efficaces pour générer rapidement des preuves dans le navigateur de l'utilisateur, avec une faible consommation de mémoire.
Ces technologies forment ensemble le produit « TransGate » de zkPass, un outil fondamental pour relier de façon sécurisée les données privées du Web2 au Web3. Les caractéristiques techniques de zkPass incluent : protection de la vie privée, vérifiabilité des données, compatibilité étendue avec les sites HTTPS, mécanismes anti-triche et utilisation efficace de la mémoire.
Tokenomics
Le jeton natif du projet zkPass est le ZKP, émis selon la norme ERC-20, avec une offre totale de 1 milliard d'unités.
Le jeton ZKP joue plusieurs rôles dans l'écosystème zkPass, agissant comme le « carburant » et l'« incitation » du système :
- Média de règlement : La génération et la vérification des preuves dans le protocole zkPass nécessitent l'utilisation du jeton ZKP pour le règlement.
- Staking des validateurs : Les validateurs du réseau doivent staker des jetons ZKP pour garantir la bonne conduite et la stabilité du réseau.
- Points réseau : Le jeton ZKP sert aussi à enregistrer et récompenser les contributions au réseau.
- Accès aux services : Les entreprises et développeurs souhaitant utiliser l'API de vérification à divulgation nulle et l'infrastructure de données privées de zkPass doivent également utiliser le jeton ZKP.
- Gouvernance : Les détenteurs de ZKP pourront participer à la gouvernance décentralisée (DAO) du projet, votant sur l'orientation future, la répartition des fonds, etc.
Le plan de distribution du jeton ZKP est le suivant :
- Communauté : 48,5 %. Dont 12,5 % débloqués lors de l'événement de génération de jetons (TGE), 6 % débloqués linéairement sur les 3 premiers mois, et les 30 % restants débloqués mensuellement sur 5 ans. Ces jetons servent au développement de l'écosystème, aux airdrops, aux incitations réseau, aux ventes communautaires et aux partenariats stratégiques.
- Investisseurs précoces : 22,5 %. Débloqués linéairement sur 18 mois après une période de verrouillage de 12 mois.
- Contributeurs principaux : 14 %. Débloqués linéairement sur 24 mois après une période de verrouillage de 24 mois.
- Trésorerie DAO : 10 %. Débloqués linéairement sur 5 ans.
- Liquidité : 5 %. 100 % débloqués lors du TGE, pour assurer la liquidité du marché.
À noter : ce modèle de tokenomics est basé sur le design initial et pourra être ajusté selon les décisions de la gouvernance DAO.
Équipe, gouvernance et financement
Équipe
Le projet zkPass a été fondé en 2022. Les membres clés incluent le cofondateur et CEO Bing Jiang, et le cofondateur et CTO Joshua Peng. Bing Jiang possède une vaste expérience en développement mobile et technologies distribuées, ayant dirigé le développement et la gestion de plusieurs produits majeurs. Joshua Peng est titulaire d'un doctorat en ingénierie structurelle et informatique de l'Université du Missouri. À ce jour, l'équipe zkPass compte 26 employés et prévoit de recruter dans l'ingénierie, le marketing et le développement commercial.
Gouvernance
zkPass prévoit d'adopter une gouvernance communautaire via une organisation autonome décentralisée (DAO). Cela signifie que les détenteurs de ZKP pourront participer aux décisions du projet, notamment sur la répartition des fonds de la trésorerie et les mécanismes d'incitation, pour faire avancer le projet collectivement.
Financement
Le projet zkPass a déjà levé 15 millions de dollars au total sur plusieurs tours de financement.
- Tour d'amorçage : En août 2023, 2,5 millions de dollars levés auprès d'investisseurs tels que Binance Labs, Sequoia China et OKX Ventures.
- Série A : En octobre 2024 (effectivement réalisée en mai), 12,5 millions de dollars levés. Ce tour n'a pas eu de chef de file, mais a réuni dao5, Animoca Brands, Flow Traders, Amber Group, IOBC Capital, Signum Capital, MH Ventures et WAGMI Ventures.
La valorisation fully diluted du jeton zkPass lors de la série A a atteint 100 millions de dollars.
Feuille de route
La feuille de route de zkPass détaille la progression du projet, de la R&D initiale à ses développements futurs :
Étapes historiques clés
- Q1 à Q2 2022 : Conception de l'architecture technique, analyse de faisabilité et tests de solutions préliminaires.
- Q3 à Q4 2022 : Construction du prototype du protocole zkPass multipartite, implémentation de PLONK19 et du protocole TLS 1.2.
- Q1 à Q2 2023 : Implémentation du protocole TLS à trois parties, extension du réseau MPC, lancement du pré-testnet du protocole zkPass.
- Q3 à Q4 2023 : Renforcement du réseau décentralisé zkPass, lancement de l'Alpha testnet, mise en ligne du mainnet v1 du protocole zkPass compatible EVM.
Planification future (jusqu'à 2025)
- Q1 2025 : Focus sur le protocole central et l'infrastructure développeur, incluant la mise à niveau du protocole zkTLS, audit zkTLS, sortie du SDK zkPass v2.0, kit d'expérience utilisateur de preuve et DevHub v2.
- Q2 2025 : Extension des applications de preuve et de l'écosystème.
- Q3 2025 : Accent sur la gouvernance et les projets pilotes institutionnels, tels que la suite de conformité à divulgation nulle, des pilotes d'entreprise avec banques et institutions médicales, et des programmes nationaux basés sur des attestations vérifiables à divulgation nulle.
- Q4 2025 : Prévu pour l'événement de génération de jetons (TGE) et la maturation du réseau, activation des fonctionnalités du jeton ZKP, extension de la gouvernance et expansion du réseau pour soutenir une adoption plus large par les utilisateurs et entreprises.
À noter : le jeton ZKP a été listé sur plusieurs exchanges autour du 19 décembre 2025.
Rappels sur les risques courants
Tout projet blockchain comporte des risques, et zkPass n'y fait pas exception. En étudiant le projet, il est essentiel de garder à l'esprit les risques potentiels :
Risques techniques et de sécurité
- Complexité du calcul : Le processus de preuve à divulgation nulle est relativement complexe, ce qui peut affecter son efficacité et son coût.
- Failles des smart contracts : Les projets blockchain reposent sur des smart contracts, qui peuvent comporter des bugs ou failles inconnus, pouvant entraîner des pertes de fonds ou des dysfonctionnements.
- Irréversibilité des transactions : Les transactions sur blockchain sont généralement irréversibles, rendant difficile la récupération des fonds en cas d'erreur ou d'attaque.
- Dépendance aux sources de données tierces : zkPass dépend des sites HTTPS comme sources de données, dont la disponibilité, l'exactitude et la fiabilité peuvent impacter la qualité du service zkPass.
- Audit de sécurité et exploitation des nœuds : En tant que système complexe, zkPass requiert des audits de sécurité continus et une exploitation robuste des nœuds pour garantir la fiabilité et la confiance dans la génération des preuves.
Risques économiques
- Volatilité du marché : Le marché des cryptomonnaies est très volatil, le prix du jeton ZKP peut être influencé par le sentiment du marché, des facteurs macroéconomiques et l'avancement du projet.
- Adoption et confiance : L'adoption large de zkPass dépend de l'intégration par les entreprises et de la confiance des utilisateurs dans les preuves cryptographiques. La transition des silos de données Web2 vers la vérification décentralisée peut prendre du temps.
- Déblocage et dilution des jetons : Le plan de déblocage du jeton ZKP prévoit une libération progressive d'une part importante des jetons, ce qui peut entraîner une pression de vente et un risque de dilution à court terme.
- Manque de liquidité : Au lancement du jeton, la liquidité du marché peut être insuffisante, entraînant une forte volatilité des prix.
Risques de conformité et d'exploitation
- Incertitude réglementaire : Le statut légal de la blockchain et des preuves à divulgation nulle reste incertain à l'échelle mondiale, et les politiques réglementaires peuvent évoluer, impactant l'exploitation de zkPass.
- Expérience utilisateur et interopérabilité : La diffusion de nouvelles technologies nécessite une bonne expérience utilisateur et une intégration fluide avec d'autres systèmes, ce qui est crucial pour l'adoption de zkPass.
- Équilibre entre vie privée et traçabilité : Protéger la vie privée tout en assurant une traçabilité nécessaire dans certains cas (lutte contre la criminalité, par exemple) est un défi à relever.
- Responsabilité de l'utilisateur : Les utilisateurs doivent gérer eux-mêmes leurs clés privées, appareils et preuves générées. Une fois qu'une preuve est volontairement partagée avec un tiers, zkPass ne peut contrôler son usage ultérieur.
Liste de vérification
Pour mieux comprendre le projet zkPass, vous pouvez approfondir vos recherches via les canaux suivants :
- Adresses de contrats sur les explorateurs de blocs :
- Ethereum Mainnet :
0xe1be424f442d0687129128c6c38aace44f8c8dbc
- BNB Smart Chain (BSC) :
0xd89B7dD376E671c124352267516BEF1C2cc231a3
Grâce à ces adresses, vous pouvez consulter la distribution des détenteurs de jetons ZKP, l'historique des transactions, etc. sur les explorateurs de blocs concernés.
- Ethereum Mainnet :
- Activité sur GitHub :
Le site officiel de zkPass propose un lien vers le dépôt GitHub. Vérifiez la fréquence des commits, le nombre de contributeurs et la résolution des issues pour évaluer l'activité et la transparence du développement.
- Whitepaper et documentation officielle :
Lisez attentivement le whitepaper et la documentation technique de zkPass pour comprendre ses détails techniques, sa philosophie de conception et ses plans futurs.
- Forums communautaires et réseaux sociaux :
Suivez les comptes officiels et les discussions communautaires de zkPass sur Reddit, X (ex-Twitter), etc., pour connaître l'opinion de la communauté, les dernières avancées du projet et l'interaction entre l'équipe et la communauté.
Résumé du projet
zkPass est un projet blockchain très prometteur, qui vise à résoudre les problèmes de confidentialité et de vérification des données entre Web2 et Web3 grâce à l'intégration de technologies cryptographiques avancées telles que le protocole TLS à trois parties (3P-TLS), le calcul multipartite (MPC) et la preuve à divulgation nulle (ZKP). Il permet aux utilisateurs de prouver l'authenticité de leurs données à des tiers sans divulguer d'informations sensibles, ce qui offre un potentiel d'application considérable dans l'identité numérique, la finance décentralisée, la santé, etc.
L'innovation de zkPass réside dans son protocole zkTLS unique, capable de générer des preuves de confidentialité vérifiables à partir de n'importe quel site HTTPS, sans dépendre d'OAuth, d'API ou d'intermédiaire centralisé. Le jeton ZKP, au cœur de l'écosystème, assure les fonctions de règlement, de staking, d'incitation et de gouvernance, dans le but de bâtir une économie de confiance auto-entretenue.
Cependant, en tant que projet blockchain émergent, zkPass fait face à des risques liés à la complexité technique, à l'adoption du marché, à l'incertitude réglementaire et à la volatilité de la tokenomics. Malgré le soutien d'investisseurs réputés et une feuille de route claire, sa réussite à long terme dépendra de la réalisation technique, de la construction communautaire et de l'acceptation du marché.
Rappelez-vous que ces informations ne constituent qu'une présentation et une analyse du projet zkPass, et ne sont en aucun cas un conseil d'investissement. Avant toute décision d'investissement, effectuez vos propres recherches et évaluations de risque. Pour plus de détails, veuillez approfondir vos recherches.