VC の課題と批判
Verifiable Credentials は有望な技術ですが、課題や批判も存在します。このドキュメントでは、VC の現状の問題点を整理します。
技術的な課題
1. 鍵管理の難しさ
ユーザーが秘密鍵を管理する必要がある:
┌─────────────────────────────────────────────────────────────┐
│ 従来(パスワード認証) │
│ │
│ パスワードを忘れた → 「パスワードリセット」で復旧 │
│ │
└─────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────┐
│ VC(秘密鍵) │
│ │
│ 秘密鍵を失くした → VC は使えなくなる │
│ 復旧手段がない(または複雑) │
│ │
│ 秘密鍵が漏洩した → なりすましが可能 │
│ 取り消しが必要 │
│ │
└─────────────────────────────────────────────────────────────┘
問題点:
- 一般ユーザーに「秘密鍵を安全に管理せよ」は現実的か?
- バックアップ方法が複雑(シードフレーズ等)
- スマホを失くしたらどうなる?
現状の対策:
- クラウドバックアップ(Apple/Google)→ でも中央集権的では?
- ソーシャルリカバリー → 複雑で普及していない
- 発行者に再発行を依頼 → 発行者への依存が残る