欧盟数字身份钱包(EUDI)应用在设计上强制采用“硬件绑定证明”(hardware‑bound attestation),这一决定近日在技术社区引发争议,被批评为将用户锁死在美国大厂主导的封闭生态中。
该项目的多位协作者在公开代码仓库的讨论中确认,硬件绑定证明是“项目要求而非可随意删除的实现细节”,并表示稍后会发布专门的安全审查和威胁建模报告,解释在安全性与灵活性之间的取舍。
争议的焦点在于,这一强制要求可能会排斥刷入自定义 ROM 的设备,并倒逼用户回到原厂 Android 系统。社区担心,那些使用 GrapheneOS 等隐私友好系统的用户,尽管在技术上支持硬件证明,却因为无法通过 Google Play Integrity 等专有验证机制,而被排除在官方钱包支持范围之外。 批评者指出,这种技术路径实质上要求欧盟公民必须依托美国公司的移动生态来完成身份认证和年龄验证,与欧盟近年来强调“数字主权”、弱化对美企依赖的政策目标形成讽刺性反差。
在相关 GitHub 议题中,用户 ddpasa 直言不讳地表示,这样的实现“没有任何真正的权衡,只是糟糕的工程决策”,认为对项目要求的解读正在“强迫欧盟公民成为美国公司的客户”。 其他参与讨论的开发者则指出,项目文档本身存在前后矛盾:一方面写明“仅在相关硬件能力可用时才使用”,并强调要“促进在不同设备操作系统之间的无缝集成”,另一方面实际的技术实现却通过验证链路将用户限定在少数闭源平台。
按照目前公开的时间表,各成员国版本的 EUDI 钱包预计会在今年年底或明年初陆续上线,随后公私部门会在 2027 年开始广泛接入这一体系。 在正式推广之前,项目方承诺的安全审查与威胁模型如果不能给出令人信服的解释,硬件绑定证明与专有验证机制的组合,很可能会对 GrapheneOS 等注重隐私的系统用户造成实质性打击,也会让欧盟“数字主权”叙事面临更严峻的质疑。
热门跟贴