Czym jest sieć zaufania?

Sieć to pseudonim dla World Wide Web, który odnosi się zarówno do połączonej grupy witryn internetowych, które są połączone hipertekstem, jak również do wszystkich dokumentów na wszystkich serwerach internetowych za pomocą protokołu HTTP (HyperText Transfer Protocol). Tożsamość cyfrową zazwyczaj potwierdza się za pomocą poświadczenia online. Firmy stosują przestarzałe certyfikaty cyfrowe wydawane przez CA (Certified Authority), czyli zaufaną stronę trzecią, w ramach systemu szyfrowania klucza publicznego, który weryfikuje tożsamość użytkownika i umożliwia bezpieczną komunikację w Internecie. Web of Trust (WOT) to kolejny mechanizm weryfikacji tożsamości cyfrowej w Internecie. Jest to nieformalny mechanizm, który opiera się na zaufaniu, a nie na autorytecie.

W sieci zaufania, pomyślanej jako mechanizm PGP (Pretty Good Privacy) przez jej twórcę Phila Zimmermanna, nie ma centralnego organu, który mógłby ręczyć za tożsamość. Zamiast tego użytkownik z nowym kluczem publicznym znajduje kogoś z parą kluczy, publicznego i prywatnego, i prosi tę osobę, aby była jego podpisującym. Osoba podpisująca ma za zadanie zweryfikować tożsamość osoby za pomocą nowego klucza publicznego w jakiś niepodważalny sposób, na przykład podczas spotkania twarzą w twarz. Drugim krokiem przed podpisaniem klucza jest upewnienie się, że odcisk palca klucza w kluczu jest poprawny, a po zakończeniu podpisywania podpisany klucz może zostać przesłany do serwerów kluczy. Osoby, które ufają podpisującemu i uważają, że prawidłowo zidentyfikował on właściciela klucza publicznego i zweryfikował odcisk klucza, mogą następnie rozszerzyć swoje zaufanie na klucze, które podpisała osoba.

Aby zrekompensować fakt, że sygnatariusze w systemie są amatorami, Web of Trust wymaga wielu sygnatariuszy. Koncepcja polega na tym, że w przypadku wielu niezależnych sygnatariuszy istnieje większa szansa na uniknięcie błędnej oceny lub wadliwego procesu każdego pojedynczego sygnatariusza. W przeciwieństwie do sieci WWW lub wzrostu zaufania rosnącego w sposób przypominający sieć, odniesienie „sieciowe” odnosi się do wielości sygnatariuszy poręczających za każdy certyfikat, tworząc sieć pewności.

Web of Trust to także dodatek do przeglądarki Firefox®. Jego celem jest pomoc użytkownikom w unikaniu oszustw internetowych, w tym prób phishingu, oprogramowania szpiegującego, wirusów, oprogramowania reklamowego, identyfikacji oszustw, treści dla dorosłych i spamu. Tworząca go firma WOT® oferuje również Pieczęć Zaufania WOT®, która ma być znakiem renomowanej strony internetowej.