零知識證明是什麼?Google 官方把程式庫捐出去:證明你滿 18,不用交出生日

越來越多網站在問你「幾歲」,而它要的證據,是一整張證件。Google 在 2026 年 9 月 2 日的官方部落格宣布,把自家的 Longfellow 零知識證明程式庫捐給 Linux Foundation Europe 底下的 Post-Quantum Cryptography Alliance。這篇用人話拆解:零知識證明到底是什麼、為什麼它能讓你「證明成年但不給生日」、以及這件事跟你下次被要求上傳證件時的關係。

零知識證明是什麼:Google 官方捐出 Longfellow 程式庫

這是誰說的:Google 官方公告,2026 年 9 月 2 日

發文的是 Google Cloud 的研究員 Abhi Shelat,刊在 Google 官方部落格 The Keyword 的 Google Pay 分類底下。內容不長,但講的事情不小:Google 把去年就開源的 Longfellow 零知識證明(Zero-Knowledge Proof,簡稱 ZKP)程式庫,正式捐給 Post-Quantum Cryptography Alliance——一個掛在 Linux Foundation Europe 底下的基金會。

官方對這套技術的說明是這樣一句話:

「當零知識證明跟數位身分結合,它讓你可以向網站證明關於你自己的某件事——例如你已經超過 18 歲——而不需要分享任何其他個人資訊。」
(When combined with digital IDs, ZKP lets you prove something about yourself — such as verifying to a website that you're over 18 — without sharing any other personal information.)

這句話就是整篇的核心。往下我們把它拆開。

Google 官方公告零知識證明程式庫捐贈的示意圖
圖/Google 官方部落格 The Keyword(來源

年齡驗證為什麼變成一件麻煩事

你最近應該遇過:某個影音平台要你驗證年齡、某個聊天服務跳出「請確認你已成年」、某個購物網站在結帳前要你上傳證件。台灣人搜「年齡驗證」的時候,後面常接的字是「Google」「巴哈」「動畫瘋」「ChatGPT」——就知道這件事已經滲進日常了。

問題不在「要驗證」,而在驗證的方式太粗。網站真正想知道的只有一個布林值:這個人有沒有滿 18。但目前主流做法是要你拍一張證件上傳,於是它一次拿到了你的姓名、生日、證號、發證日期,甚至住址。

它需要一個字,你給了一整頁。而且給出去之後收不回來——那些影像會留在對方的資料庫裡,之後如果外洩,外洩的是全部。

年齡驗證的問題:網站只要一個是,你卻交出整張證件
年齡驗證真正的問題不是「要驗」,是「驗的方式給太多」(本站自製資訊圖)

順帶一提,「猜年齡」是另一條路線。之前寫過 Meta 用 AI 判斷未成年帳號那篇,走的是從行為訊號反推年齡,完全不看證件——那條路省了個資,但準確度會有爭議。這次 Google 講的零知識證明是第三條路:既看真實身分,又不把身分交出去。

零知識證明是什麼?用一個「密碼」的比喻

零知識證明是密碼學裡一個存在很久的概念,名字聽起來很硬,但要講給完全沒背景的人聽,其實有現成的比喻。

想像你朋友說他知道某個保險箱的密碼,但他不想告訴你密碼是什麼。他要怎麼證明他真的知道?

很簡單:你在他不在場的時候,把一張寫了字的紙條放進保險箱鎖起來。他去打開、把紙條上的字唸給你聽。他從頭到尾沒說出密碼,但你已經確信他知道密碼——因為不知道密碼的人打不開。

零知識證明做的就是這件事的數學版:證明「某句話為真」,但不透露為什麼為真的那份資料。套到年齡上,就是產生一份數學證明說「這個人的出生日期,距今超過 18 年」,網站驗算這份證明成立,但整個過程它沒看到你的出生日期。

零知識證明怎麼運作:只證明一句話為真,背後資料不會被看到
零知識證明證的是「結論」,不是「資料」(本站自製資訊圖)

這裡有個容易被跳過的前提,官方原文寫得很清楚:是「當零知識證明跟數位身分結合」才成立。零知識證明本身只是一套數學工具,它不會憑空知道你幾歲。要有一個可信的發證單位先給你一份數位身分憑證,證明才有東西可以證。這也是為什麼這件事跟各國推數位身分的進度綁在一起。

Google 這次做的不是「開源」,是「交出去」

看到「捐出程式庫」很多人第一反應是:喔,開源嘛。但這套程式庫其實 2025 年 4 月就已經開源了,放在 GitHub 上、用的是 Apache-2.0 授權,任何人都能看、能用。所以這次的重點不是「公開」。

重點是誰說了算。開源代表原始碼看得到;捐給基金會代表規則不再由一家公司訂。Google 自己在公告裡的說法是,要建立「廠商中立的開放治理」(vendor-neutral, open stewardship),讓全球社群能信任它、稽核它、把它當標準採用。

這對數位身分這種東西特別重要。官方的原話是要建立「跨越每一個裝置、瀏覽器、錢包都能通的全球互通基礎設施」——你的手機是 Android 還 iPhone、瀏覽器用 Chrome 還 Safari、數位證件放在哪個錢包 App,都不該影響你能不能通過驗證。一套只有一家公司說了算的規格,做不到這件事。

Google 把 Longfellow 捐給 PQCA 的三個重點
捐贈的三個重點:捐給誰、為什麼捐、為什麼是這個基金會(本站自製資訊圖)

為什麼收受方是一個「後量子」基金會

Post-Quantum Cryptography Alliance 這個名字直翻是「後量子密碼學聯盟」。它的自我定位是推進後量子密碼學的發展與採用,產出高保證度的軟體實作。

白話講:現在網路上大部分的加密,理論上會被夠強的量子電腦破解。所以密碼學界這幾年在做的事,是把「量子電腦來了也還安全」的演算法先做出來、先標準化。Google 在公告裡用的字是要讓這套程式庫成為數位身分應用的「quantum-safe standard」——抗量子的標準。

把身分驗證這種要用十年、二十年的基礎建設,放進一個專做抗量子的組織,邏輯是通的:你不會希望 2030 年才發現,2026 年發出去的數位身分證明全部可以被偽造。

這件事現在對你有什麼用?三個做得到的動作

零知識證明的年齡驗證還沒普及到你今天就能用,這點要先講清楚。但這篇的知識現在就有用,用在你被要求交資料的那一刻。

  1. 遇到要上傳證件時,先找有沒有第二種方式。很多網站其實提供不只一種驗證管道(信用卡驗證、電信門號驗證、數位憑證),只是上傳證件那個按鈕最大。多點兩層設定看看。
  2. 問一句「你會拿到我哪些資料」。正經的服務會在隱私政策裡寫清楚它收什麼、留多久。同樣叫做「驗證年齡」,有的只留一個通過與否的紀錄,有的把整張證件影像存起來——差別非常大。
  3. 如果非上傳不可,遮掉不需要的欄位。對方要驗年齡,就不需要你的完整證號和住址。上傳前用內建的塗黑工具把無關欄位遮掉,是目前最土但有效的自保。

這一招的邏輯,跟先前整理過的「幫小孩開手機防護設定」那篇是同一個:先搞懂系統想拿什麼,再決定給到哪裡,而不是看到跳窗就一路下一步。

把這個概念講給不懂的人聽,怎麼講最順

「零知識證明」這五個字,在任何一場對話裡丟出來都會讓人臉上出現問號。要讓沒有技術背景的人聽懂,我試過最有效的順序是這樣:

  • 先講痛,不要先講名詞。開場問一句「你上次為了看個影片被要求上傳身分證,有沒有猶豫一下?」——大部分人都猶豫過,這時候他才有動機聽下去。
  • 用「保全看證件」當比喻。夜店門口的保全其實只需要確認你成年,但他做的是把你的證件整張拿去看。零知識證明等於換成:你手機亮一個綠燈,保全看到綠燈就放行,但他不知道你是誰、幾歲。
  • 最後才給名詞。講完比喻再說「這套東西的正式名字叫零知識證明」,這時候名詞是總結,不是門檻。順序反過來,人就跑掉了。

這個「先痛點、再比喻、最後才給名詞」的順序,對付所有難懂的新技術名詞都適用,不只這一個。

幾個要注意的地方

  • 時程官方沒說。公告沒有給任何上線時間表,也沒說哪些國家、哪些服務會先支援。看到有人講「以後上網就不用給證件了」,那是推論不是官方說法。
  • 它需要數位身分先到位。台灣的數位身分證政策目前還在討論,沒有官方時程。這套技術再成熟,前面那份可信的數位憑證沒有,一樣用不起來。
  • 「不透露資料」不等於「完全匿名」。零知識證明保護的是證件內容,但你的 IP、帳號、裝置識別這些東西,網站照樣拿得到。它解決的是一個特定問題,不是隱私的萬靈丹。
  • 捐出去不代表 Google 撒手。官方明講會繼續在開放環境下開發與支援這套程式庫。治理權轉移,不等於維護者換人。

小結

這則公告表面上是一則很技術的捐贈新聞,但它指向的方向很清楚:驗證身分這件事,正在從「把資料交出去」轉成「只交出一個答案」。Google 把關鍵的程式庫交給中立基金會,就是在說這件事不該由單一公司決定規格。

對一般人來說,現在能做的不是等技術落地,而是換一個心態面對那些驗證跳窗——先問清楚它要什麼、確認有沒有更省的給法,再決定要不要按下一步。這個習慣,比任何新技術都早生效。

延伸閱讀


本文整理改寫自 Google 官方部落格 The Keyword〈Our latest Linux Foundation Europe donation will build a more private digital world.〉,作者 Abhi Shelat(Researcher, Google Cloud),2026 年 9 月 2 日。程式庫授權與開源時間出自 GitHub google/longfellow-zk;Post-Quantum Cryptography Alliance 的定位出自 PQCA 官方網站

留言