S

Spruce

Giao thức quản lý dữ liệu và danh tính

Buổi biểu diễn

So sánh

Chi tiết

Nội dung này do RD AI tạo ra, chỉ mang tính tham khảo

Spruce, một công ty khởi nghiệp nhận dạng phi tập trung, đã giành được RFP từ Ethereum Foundation và Ethereum Name Service (ENS) để phát triển tính năng "Đăng nhập bằng Ethereum" được tiêu chuẩn hóa cho phép người dùng sử dụng tài khoản Ethereum và tài liệu cấu hình ENS của họ để kiểm soát danh tính của họ thay vì dựa vào các trung gian truyền thống. SpruceID là một hệ sinh thái gồm các công cụ nguồn mở cho phép nhận dạng do người dùng kiểm soát ở mọi nơi. Kepler là một hệ thống lưu trữ phi tập trung sử dụng hợp đồng thông minh để xác định nơi lưu trữ dữ liệu của bạn và ai có thể truy cập dữ liệu đó.

hệ sinh thái(1):
Thời gian thành lập:
2020
Vị trí:
Hoa Kỳ

Đội

Theo dõi cập nhật

Theo dõi danh sách

Nhân vật

Về Spruce

Spruce là một công ty chuyên về giao thức danh tính số, tập trung vào danh tính do người dùng kiểm soát và chứng nhận có thể xác minh. Hoạt động kinh doanh cốt lõi bao gồm các công cụ mã nguồn mở như DIDKit để cấp phát và xác minh chứng nhận, cùng Sign-In with Ethereum (SIWE) để xác thực dựa trên ví điện tử. Công ty cũng cung cấp dịch vụ thương mại nhằm hỗ trợ chính phủ và doanh nghiệp triển khai các hệ thống này. Giá trị cốt lõi của công ty là chuyển từ danh tính do nền tảng kiểm soát sang dữ liệu do người dùng nắm giữ. Thay vì phụ thuộc vào cơ sở dữ liệu tập trung, người dùng lưu trữ chứng nhận cục bộ và chia sẻ một cách có chọn lọc. Điều này giảm phân mảnh dữ liệu, giảm rủi ro gian lận và cải thiện quyền riêng tư. Điểm đau của thị trường rất rõ ràng: các hệ thống danh tính truyền thống bị phân mảnh, yêu cầu xác minh lặp đi lặp lại và khiến người dùng đối mặt với rủi ro lộ dữ liệu. Spruce giải quyết vấn đề này bằng cách cung cấp các chứng nhận có khả năng tương tác, dựa trên tiêu chuẩn, hoạt động xuyên suốt các tổ chức. Trong sáu tháng qua (tháng 2 đến tháng 8 năm 2026), Spruce tiếp tục hoàn thiện các thư viện mã nguồn mở, tập trung vào khả năng tương tác với các tiêu chuẩn W3C và cải thiện trải nghiệm nhà phát triển cho SIWE. Công ty cũng đã mở rộng các giải pháp hướng tới chính phủ, nhấn mạnh vào việc cấp phát và xác minh chứng nhận an toàn cho các dịch vụ công. Mặc dù không có sản phẩm lớn nào được công bố, nhưng các bản cập nhật đều đặn trên kho GitHub cho thấy sự bảo trì liên tục và cải tiến gia tăng, thay vì những thay đổi mang tính đột phá.

Cập nhật: Aug 29, 2026

Hành trình của Spruce bắt đầu với vòng gọi vốn hạt giống trị giá 7,5 triệu đô la do Ethereal Ventures và Electric Capital dẫn đầu, giúp nhóm phát triển các bộ công cụ nhận dạng mã nguồn mở. Đầu năm 2022, Spruce hoàn thành cuộc kiểm toán bảo mật do Trail of Bits thực hiện, bao phủ toàn bộ chuỗi cung ứng phần mềm, một cột mốc quan trọng để tạo dựng niềm tin trong lĩnh vực nhận dạng phi tập trung. Công ty đã tích cực đóng góp vào tiêu chuẩn Sign-In with Ethereum (EIP-4361), hợp tác với Ethereum Foundation và ENS để xây dựng một đặc tả đăng nhập mở. Spruce ra mắt SSX (Sign-In with Ethereum + SIWE + X) như một thư viện phát triển mô-đun, giúp giảm tới 80% mã tích hợp và bổ sung các tính năng như khóa phiên và kho dữ liệu. Kepler, giải pháp lưu trữ phi tập trung, được giới thiệu với Rust SDK và liên kết WASM, cho phép chia sẻ dữ liệu riêng tư qua ví Web3. Công ty cũng phát triển Credible, một ứng dụng di động nhãn trắng để quản lý vòng đời chứng chỉ, và Tezos Profiles, đã vượt qua 21.000 hồ sơ được triển khai để ngăn chặn gian lận NFT. Những cột mốc này đã khẳng định Spruce là một kiến trúc sư chủ chốt trong các tiêu chuẩn nhận dạng và dữ liệu do người dùng kiểm soát.

Cập nhật: Aug 29, 2026

Trong giai đoạn này, SpruceID đã đạt được những tiến bộ quan trọng về nhận dạng tác nhân AI và chứng chỉ xác thực. Họ đã gửi ý kiến chính thức tới NIST NCCoE về nhận dạng và ủy quyền của tác nhân AI, đề xuất rằng các tác nhân cần có nhận dạng mật mã độc lập với ủy quyền dựa trên năng lực, tách biệt nhận dạng cố định khỏi các năng lực tạm thời theo tác vụ, thiết lập ranh giới zero-trust, và khuyến nghị các ngôn ngữ chính sách có thể xác minh chính thức như CedarLang/WASM kèm giám sát liên tục; họ cũng đề xuất một kiến trúc trình diễn so sánh ủy quyền OAuth với các mô hình năng lực dựa trên chứng chỉ. Với NIST NCCoE, họ đã hoàn thành một hướng dẫn thực hành mDL cho thấy việc sử dụng giấy phép lái xe di động để mở tài khoản, đăng ký xác thực chống lừa đảo, và xác minh nâng cao cho các giao dịch rủi ro cao, cho thấy chứng chỉ xác thực đã bước vào triển khai thực tế. Công ty nhấn mạnh rằng nhận dạng số đang trở thành cơ sở hạ tầng chính sách, đòi hỏi bảo vệ quyền riêng tư, tối thiểu hóa dữ liệu, khả năng tương tác, ủy quyền có thể thu hồi, và các phương thức phi kỹ thuật số. Định hướng tương lai: thích ứng các tiêu chuẩn bao gồm mDL/mdoc, W3C VC, DID, SD-JWT, OID4VP/ISO 18013-7 cho nhận dạng và ủy quyền gốc tác nhân, thiết lập các khung tin cậy có khả năng tương tác, và chuyển từ trình diễn sang triển khai quy mô.

Cập nhật: Sep 13, 2026

Wayne Chang (Đồng sáng lập & CEO): Trước đây đã thành lập SpruceID, dẫn dắt sản phẩm và kỹ thuật tại ConsenSys, và từng là Trưởng bộ phận Kỹ thuật Token. Ông là Chủ tịch Nhóm công tác về Chứng chỉ có thể xác minh của W3C. Gregory Rocco (Đồng sáng lập): Đồng sáng lập SpruceID cùng với Wayne, mang đến chuyên môn về nhận dạng phi tập trung và giải pháp doanh nghiệp. Không có giám đốc điều hành cốt lõi nào khác được xác nhận từ các nguồn đáng tin cậy.

Cập nhật: Aug 29, 2026