Stickybit.EnglishSeção · provas de conhecimento zero · 2026
0k-proof · provar sem mostrar

Provar sem mostrar.

Para entrar num site proibido para menores, hoje você mostra o documento inteiro: nome, CPF, data de nascimento, foto. Só precisava provar uma coisa: tenho mais de 18. Uma prova de conhecimento zero faz exatamente isso: convence de que algo é verdade sem entregar o dado que o torna verdade. A ideia tem 40 anos; o que mudou é que agora ela cabe no celular.

Espécime · a caverna com a porta secreta

A caverna é um anel com dois corredores, A e B, ligados ao fundo por uma porta que só abre com a senha. Quem prova entra por um lado que você não vê. Você grita por qual lado ela deve sair.

0rodadas
0saiu pelo lado pedido
–chance de tudo ser sorte
0vezes que você viu a senha

A história é de 1989 (Quisquater e Guillou, "Como explicar protocolos de conhecimento zero para os seus filhos"). As provas de verdade trocam a caverna por contas, mas a lógica é a mesma: um desafio que você escolhe, que só quem sabe o segredo consegue cumprir sempre.

Antes de tudo

Quatro palavras desta seção.

Quem prova

Quem tem o segredo e quer convencer: você, o seu celular, o sistema do fornecedor. →

Quem confere

Quem precisa ser convencido sem aprender o segredo: o site, o banco, o auditor. →

A afirmação

A frase que se prova: "tenho mais de 18", "meu saldo passa de R$ 10 mil", "estou na lista". Pública, curta e exata. →

O segredo

O dado que torna a afirmação verdadeira e que nunca sai de onde está: a data de nascimento, o saldo, qual nome da lista. →

No dia a dia

Provar a idade sem mostrar o documento.

Desde 17 de março de 2026 está em vigor o ECA Digital (Lei 15.211/2025). Redes sociais, jogos, lojas de aplicativo e serviços de conteúdo adulto precisam de uma verificação de idade confiável; a simples autodeclaração ("sou maior de idade") deixou de valer. E o dado coletado para isso só pode servir para isso.

O jeito óbvio de cumprir é pedir o documento. Ele resolve a idade e entrega todo o resto: nome, número, foto, endereço, data exata. Cada site passa a guardar uma cópia do seu documento, e cada cópia é um vazamento esperando acontecer.

Com uma prova de conhecimento zero, o documento fica no seu celular. O órgão emissor já assinou os seus dados uma vez. O celular gera uma prova de que aqueles dados assinados dizem que você nasceu há mais de 18 anos, e o site só recebe isso: uma frase verdadeira e a garantia matemática de que ela é verdadeira.

QUEM SABE O QUÊ Órgão emissorassina os dadosuma vez nasc.14/05/1990 CPF •••••• assinado mais de 18? sim ✓ Seu celularguarda o documentoassinado mais de 18? sim ✓ O siterecebe sóa frase documentoassinado prova164 bytes conferida em 1,4 ms a data de nascimento nunca sai do celular
O emissor assina uma vez; depois, a cada site, o celular gera uma prova nova. Os tamanhos e tempos são os da nossa bancada.
Hoje · o site recebe o documento

Tudo, para saber uma coisa

  • Nome completoentregue
  • CPFentregue
  • Data de nascimentoentregue
  • Fotoentregue
  • Filiação e endereçoentregue
  • Tem mais de 18?sim
Com a prova · o site recebe uma frase

Só o que precisava

  • Nome completofica no celular
  • CPFfica no celular
  • Data de nascimentofica no celular
  • Fotofica no celular
  • Filiação e endereçofica no celular
  • Tem mais de 18?sim, provado

Não é só teoria: a Comissão Europeia publicou em 2025 um modelo de aplicativo de verificação de idade que usa exatamente esse tipo de prova, em piloto em sete países em 2026, e o Google abriu o código da prova de idade que usa na sua carteira digital. Detalhes e fontes em usos práticos.

Como funciona, em três passos

Um envelope lacrado, um desafio, uma resposta.

Toda prova de conhecimento zero, da caverna ao celular, tem a mesma estrutura. A página como funciona mostra cada passo com criptografia de verdade rodando no seu navegador.

Lacrar

Quem prova se compromete com a resposta antes de ver a pergunta, como pôr um papel num envelope lacrado. Depois não dá para trocar o conteúdo sem romper o lacre.

Desafiar

Quem confere escolhe uma pergunta ao acaso, que quem prova não tinha como prever. Na caverna: "saia por B".

Responder

Quem prova abre só a parte do envelope que responde àquela pergunta. Quem sabe o segredo acerta sempre; quem blefa erra metade das vezes, e cada rodada a mais divide a chance de blefe por dois.

Nas provas usadas hoje, o desafio não vem de uma pessoa: vem de uma conta embaralhada sobre o próprio envelope, que ninguém controla. Assim a prova vira uma única mensagem, que qualquer um confere depois, sem conversar com quem provou.

Medimos

Quanto custa provar, em milissegundos.

Montamos quatro provas práticas e medimos numa máquina comum (Apple M2, 8 GB), com a biblioteca aberta gnark, em Go. A prova de idade leva 26 milissegundos para ser gerada e 1,4 milissegundo para ser conferida, e ocupa 164 bytes, menos que esta frase.

O custo cresce com o que se prova. Provar que você está numa lista de um milhão de nomes, sem dizer qual, leva 220 ms. Provar que conhece o texto por trás de uma impressão digital SHA-256 leva 1,6 segundo e exige uma chave de 51 MB. Conferir, em todos os casos, leva poucos milissegundos.

Também tentamos trapacear: uma pessoa de 16 anos, um documento de outra pessoa, uma prova reaproveitada com outro ano, um saldo abaixo do valor. Nenhuma das quatro gerou prova aceita.

GERAR A PROVA · ESCALA LOGARÍTMICA 10 ms100 ms1 s Mais de 1826 ms Saldo acima de X25 ms Na lista de 1 milhão220 ms Texto por trás do SHA-2561,6 s conferir: 1,4 a 3,3 ms em todos · prova: 164 a 196 bytes
Groth16 sobre a curva BN254, melhor de cinco execuções, no Apple M2 usando todos os núcleos. Os números completos, com o segundo sistema de prova (PLONK), estão na bancada.
A seção

Para usar na prática.

Limites

O que a prova não resolve.

A prova vale o que o emissor atestou

A matemática garante que a frase segue dos dados assinados. Se o órgão emissor assinou uma data errada, a prova prova a data errada, perfeitamente.

O programa provado pode estar errado

Prova-se que um programa foi seguido. Se o programa diz "maior que 17" onde a regra diz "a partir de 18", a prova fica correta e a regra, violada. O programa precisa da sua própria auditoria.

Alguns sistemas pedem uma cerimônia

O sistema de prova mais compacto precisa de uma preparação inicial com um segredo que tem de ser destruído. Se não for, quem o guardou pode forjar provas. Há sistemas sem essa exigência, com provas maiores.

A prova esconde o dado, não o contexto

Quem confere não vê a sua data de nascimento, mas vê que alguém provou a idade, de qual site, a que horas. Esse rastro precisa de cuidado próprio.

Conversar

Isto se aplica ao seu caso?

Conte em duas linhas o que você precisa decidir ou medir. A primeira conversa serve para ver se a medição resolve o seu caso, e, se não resolve, dizemos.

Conversar pelo WhatsApp algorithms@stickybit.com.br Stickybit · Porto Alegre, desde 2004

← stickybit.com.br

Fontes