Stickybit.← 0k-proofEnglishGlossário · 0k-proof
Glossário

As palavras de provar sem mostrar.

Cada termo ganha um exemplo do dia a dia antes da definição. Os nomes técnicos continuam aqui, para quem os encontrar num artigo, numa proposta ou numa conversa com fornecedor.

Espécime · uma prova de idade, peça por peça

Provar sem mostrar

antes: prova de conhecimento zero · zero-knowledge proof · ZKP · ZK
No dia a dia
Mostrar ao porteiro que você tem mais de 18 sem entregar o documento: ele fica convencido e não aprende mais nada.
O que significa aqui
Um jeito de convencer alguém de que uma afirmação é verdadeira sem revelar o dado que a torna verdadeira. Quem confere sai com uma certeza (a afirmação vale) e com zero informação a mais sobre o segredo.
Onde aparece
A seçãoComo funcionaUsos práticos

Quem prova

antes: provador · prover
No dia a dia
Quem tem a chave da porta secreta da caverna e sai sempre pelo lado que você pedir.
O que significa aqui
A parte que tem o segredo e gera a prova: você, o aplicativo no seu celular, o sistema de um fornecedor. Faz o trabalho mais pesado (na nossa bancada, de 25 ms a 1,6 s).
Onde aparece
A seçãoComo funciona

Quem confere

antes: verificador · verifier
No dia a dia
Você, na entrada da caverna, gritando "saia por B" sem nunca ver a porta.
O que significa aqui
A parte que precisa ser convencida: o site, o banco, o auditor. Recebe a prova e a afirmação, faz uma conta rápida (1,4 a 3,3 ms na nossa bancada) e responde aceita ou recusa. Nunca vê o segredo.
Onde aparece
A seçãoComo funciona

A afirmação

antes: enunciado · statement · entrada pública · public input
No dia a dia
A frase que o porteiro precisa ouvir: "tenho mais de 18". Não "nasci em 1990".
O que significa aqui
O que se prova, dito de forma pública, curta e exata: "o documento assinado por este emissor diz que o titular tem 18 anos ou mais em 2026". Quem confere vê a afirmação inteira; só o segredo fica escondido.
Onde aparece
A seçãoUsos práticos

O segredo

antes: testemunha · witness · entrada privada · private input
No dia a dia
A data de nascimento que fica dentro do celular enquanto a prova sai.
O que significa aqui
O dado que torna a afirmação verdadeira: a data de nascimento, o saldo exato, qual nome da lista. Entra na conta de quem prova e nunca sai de onde está.
Onde aparece
A seçãoComo funciona

Testemunha

antes: witness
No dia a dia
O nome técnico do segredo, e é enganoso: não é uma pessoa, é o dado que "testemunha" a verdade da afirmação.
O que significa aqui
O conjunto de valores secretos que satisfaz a regra da prova. Em artigos e bibliotecas, "witness" é sempre isto: a data de nascimento, o sal, o caminho na árvore.
Onde aparece
Como funciona

O envelope lacrado

antes: compromisso · commitment
No dia a dia
Escrever a resposta num papel, lacrar no envelope e entregar antes da pergunta. Depois não dá para trocar o papel.
O que significa aqui
Um valor que prende quem prova a uma escolha sem revelá-la. Tem duas propriedades: esconde (o envelope não deixa ver o conteúdo) e prende (não dá para abrir mostrando outro conteúdo). Na nossa bancada, a data de nascimento entra lacrada junto com um sal.
Onde aparece
Como funciona

O sal

antes: salt · aleatoriedade do compromisso
No dia a dia
Um punhado de confete dentro do envelope, para que dois envelopes com a mesma resposta não fiquem iguais por fora.
O que significa aqui
Um número aleatório lacrado junto com o segredo. Sem ele, quem confere poderia testar as poucas datas de nascimento possíveis e descobrir qual gera o mesmo lacre.
Onde aparece
Como funcionaBancada

A impressão digital do dado

antes: resumo criptográfico · hash · SHA-256 · MiMC
No dia a dia
A impressão digital de uma pessoa: curta, única, e não dá para reconstruir a pessoa a partir dela.
O que significa aqui
Uma conta que transforma qualquer dado num número curto de tamanho fixo. Mudar uma vírgula muda o resultado inteiro, e voltar do resultado ao dado é inviável. SHA-256 é o mais usado no mundo; dentro de provas se preferem outros, como o MiMC, porque ficam muito mais baratos de provar.
Onde aparece
Como funciona

O desafio

antes: desafio · challenge
No dia a dia
"Saia por B!": a pergunta que você escolhe depois que ela já entrou na caverna.
O que significa aqui
Uma pergunta escolhida ao acaso por quem confere, depois do envelope lacrado. Como quem prova não sabia qual viria, só consegue responder a todas se de fato tiver o segredo.
Onde aparece
Como funciona

A resposta

antes: resposta · response
No dia a dia
Sair pelo lado pedido, mostrando só isso e nada da porta.
O que significa aqui
O que quem prova devolve ao desafio: a abertura de só uma parte do envelope, a que responde àquela pergunta. Cada resposta certa corta pela metade (ou muito mais) a chance de um blefe passar.
Onde aparece
Como funciona

O desafio que ninguém controla

antes: transformação de Fiat-Shamir · Fiat-Shamir heuristic · prova não interativa
No dia a dia
Em vez de pedir a alguém que jogue o dado, tirar o número da impressão digital do próprio envelope: ninguém escolhe, e todos podem refazer a conta.
O que significa aqui
Um truque de 1986 que tira a conversa da prova. O desafio passa a ser calculado a partir de um resumo criptográfico do envelope, de modo que quem prova não consegue escolhê-lo. A prova vira uma mensagem única, que qualquer pessoa confere depois, sem falar com quem provou.
Onde aparece
Como funciona

A regra escrita como conta

antes: circuito · circuit · programa provado
No dia a dia
Transformar "a partir de 18 anos" num formulário em que cada campo é uma soma ou uma multiplicação.
O que significa aqui
O programa que a prova garante ter sido seguido, reescrito como uma lista de contas simples. A regra da idade vira "nascimento + 18 ≤ ano atual" e "o lacre bate com o documento". Se a regra estiver escrita errada, a prova prova a regra errada.
Onde aparece
Como funcionaBancada

Restrições

antes: restrições · constraints · R1CS
No dia a dia
As linhas do formulário: quanto mais linhas, mais demora para preencher.
O que significa aqui
Cada conta elementar da regra. É a medida de tamanho de uma prova: a de idade tem 2.184 restrições e sai em 26 ms; a do texto por trás de um SHA-256 tem 200.599 e leva 1,6 s, com uma chave de preparação de 51 MB.
Onde aparece
Bancada

O emissor

antes: emissor · issuer · autoridade atestadora
No dia a dia
O cartório que carimbou a sua certidão: a prova só é tão boa quanto o carimbo.
O que significa aqui
Quem assina o dado de origem: o órgão de identificação, o banco, o dono da lista, o próprio sensor. A prova garante que a afirmação segue do que ele assinou; se ele assinou errado, a prova prova o erro.
Onde aparece
Usos práticosA seção

A credencial

antes: credencial verificável · verifiable credential · mdoc
No dia a dia
O documento digital no celular, já carimbado pelo emissor, de onde saem as provas.
O que significa aqui
Um conjunto de dados assinado pelo emissor e guardado por quem prova. Serve de ponto de partida: cada prova diz algo sobre ela sem mostrá-la. É o formato usado nas carteiras digitais que já fazem prova de idade.
Onde aparece
Usos práticos

A lista resumida

antes: árvore de Merkle · Merkle tree · raiz
No dia a dia
Um torneio de chaves: cada par vira um nome na rodada seguinte, até sobrar um campeão. Para provar que você jogou, basta mostrar os adversários do seu caminho.
O que significa aqui
Um jeito de resumir uma lista enorme num único número (a raiz). Para provar que um item está na lista, bastam uns 20 números para um milhão de itens. Dentro de uma prova de conhecimento zero, nem esses 20 aparecem: só a raiz. Na bancada, provar pertencer a uma lista de um milhão levou 220 ms.
Onde aparece
Usos práticosBancada

A cerimônia de preparação

antes: configuração confiável · trusted setup · resíduo tóxico · toxic waste · SRS
No dia a dia
Fabricar o molde de uma chave e depois destruí-lo em público: se alguém guardou uma cópia do molde, pode fazer chaves falsas.
O que significa aqui
Alguns sistemas de prova precisam, uma vez, de uma preparação com números secretos que depois têm de ser apagados. Se não forem, quem os guardou consegue forjar provas que passam. Por isso as preparações sérias são feitas por muitas pessoas, e basta uma honesta. Na nossa bancada usamos uma preparação de teste, que não serve para produção.
Onde aparece
BancadaA seção

Groth16

antes: Groth16 (2016)
No dia a dia
O envelope mais fino do mercado, mas com molde próprio para cada tipo de carta.
O que significa aqui
O sistema de prova mais compacto em uso: provas de 164 a 196 bytes na nossa bancada, conferidas em 1,4 a 3,3 ms. O preço é uma cerimônia de preparação para cada regra; mudou a regra, nova cerimônia.
Onde aparece
Bancada

PLONK

antes: PLONK (2019) · preparação universal
No dia a dia
Um molde que serve para qualquer carta até um certo tamanho: faz-se a cerimônia uma vez só.
O que significa aqui
Um sistema de prova com preparação universal: uma cerimônia vale para muitas regras. Em troca, na nossa bancada as provas ficaram maiores (520 a 584 bytes) e mais lentas de gerar (de 91 ms a 40,6 s, contra 26 ms a 1,6 s do Groth16).
Onde aparece
Bancada

Prova curta

antes: prova sucinta · succinct proof · SNARK
No dia a dia
Um bilhete de uma linha que atesta um livro inteiro de contas.
O que significa aqui
Uma prova cujo tamanho e tempo de conferência quase não crescem com o tamanho da regra. Na nossa bancada, a regra do SHA-256 é cem vezes maior que a da idade, e a prova passou de 164 para 196 bytes.
Onde aparece
Bancada

A curva BN254

antes: BN254 · alt_bn128 · curva elíptica com emparelhamento
No dia a dia
O tipo de papel em que o envelope é feito: resistente hoje, mas não à prova de tudo.
O que significa aqui
A estrutura matemática sobre a qual as nossas provas são feitas, escolhida por ser rápida e muito usada. Tem cerca de 100 bits de segurança pelas estimativas atuais e, como toda curva elíptica, não resiste a um computador quântico grande; ver a seção Pós-quântico.
Onde aparece
Bancada

Sigilo não é integridade

antes: confidencialidade × integridade
No dia a dia
Um cofre esconde o dinheiro, mas não prova que a quantia lá dentro está certa.
O que significa aqui
Esconder um dado (cifrar) e provar algo sobre ele são coisas diferentes. A conta cifrada da seção FHE esconde; a prova de conhecimento zero garante que uma regra foi seguida. Sistemas sérios costumam precisar das duas, como a urna cifrada, que usa uma prova para cada voto.
Onde aparece
FHE: a urna cifradaVerificação

Prova de lote

antes: zk-rollup · validity rollup
No dia a dia
Um contador que fecha mil notas do dia e entrega ao fiscal um único recibo que prova que todas as somas estão certas.
O que significa aqui
O uso mais conhecido hoje, vindo das redes de criptomoedas: agrupar milhares de transações fora da rede principal e publicar só uma prova curta de que todas seguiram as regras. Serve como exemplo de escala, não como recomendação de investimento; a mesma ideia vale para qualquer lote de cálculos que alguém precise conferir sem refazer.
Onde aparece
Usos práticos
Conversar

Isto se aplica ao seu caso?

Conte em duas linhas o que você precisa decidir ou medir. A primeira conversa serve para ver se a medição resolve o seu caso, e, se não resolve, dizemos.

Conversar pelo WhatsApp algorithms@stickybit.com.br Stickybit · Porto Alegre, desde 2004

← 0k-proof: provar sem mostrar · stickybit.com.br

Fontes