你觉得自己是「张小明」,有一个独一无二的名字、一张身份证、一份履历。但你在互联网上不是张小明——你是一串在几百个数据库之间被反复买卖的广告ID。抖音知道你是「861234567890」,淘宝知道你是「TB_UID_99876」,微信知道你是「openid_abc123」。这三个身份之间唯一的联系,是一条你从来没见过的数据交换协议。
老师有没有告诉你,你在互联网上其实没有「身份」——你只有一个在各个平台之间被倒卖的编号
2026-07-21 · 🕐 约 10 分钟
由 丢笔哥 发布
在Web2的世界里,你的身份不是你的——它是每个平台借给你的一个账号。你注销账号的那一天,你的「互联网人生」就跟着一起死了。Web3要做的不是给这个系统打个补丁——是重新定义「你是谁」这件事由谁说了算。
今天热搜让你关掉手机的「耳朵」。但真正需要关的,不是麦克风——是一个你已经签了无数次但从没读过的协议:你把「你是谁」的定义权,拱手送给了几百家公司。
:::story title="一个被封号的年轻人,发现自己「死了」"
2022年,一位美国程序员因为违反了某社交平台的内容政策,被永久封号。这对他来说不只意味着不能发帖——他的开发者账户也绑定了同一个账号,里面存着他做了三年的开源项目、几百个关注者、以及所有代码讨论的记录。平台一封,这些全部「蒸发」了——不是删除了,是他再也「不存在」了。他花了三个月时间向平台申诉,最终恢复了账号。但这段经历改变了他对互联网的理解。他后来写了一段广为流传的话:「在那三个月里,我意识到一个可怕的事实——在Web2的世界里,我作为一个人,是平台的一个功能。平台可以关闭这个功能,就像Google关闭Google Reader一样。而我对此毫无办法。」这之后他成为了去中心化身份的积极倡导者。
:::
你的数字身份其实是一堆碎片——而且每一片都有不同的主人
打开你的手机,数一数你注册了多少个账号。微信、支付宝、淘宝、抖音、小红书、美团、滴滴、携程、B站、微博……普通人至少有30-50个线上身份。每一个身份都是独立的——你的微信不知道你的淘宝买了什么,你的抖音不知道你的支付宝余额是多少。这不是因为它们在保护你的隐私。恰恰相反——因为每一家公司都把「你的数据」当成自己的私有财产,拒绝和别人分享。结果是你的数字身份被切成了几十块碎片,散落在几十个公司的私有服务器上。你没法把它们拼起来——因为它们不归你管。你可以理解为:你的身份证被撕成了50片,每一片都在不同的人手里,你想证明「我是我」的时候,需要依次跑到50个人那里去讨回碎片,而且每个人都可能拒绝给你。
一个你可能没想过的尴尬事实:你在网上其实「不存在」
试着做一件事:关掉微信,注销淘宝,删除抖音。你在互联网上还留下了什么?几乎什么都没留下。你的朋友列表、聊天记录、购买历史、点赞收藏——这些东西随着你的账号一起消失了。你和互联网的「关系」不是你和一栋房子的关系——房主是你,房子只是你的财产。你和互联网的关系更接近于你和酒店的关系:你只有一个房卡,房卡丢了你就不是住客了。而房间里的一切——你在里面说过的话、留下的东西——都不属于你。这不是一个技术问题。这是一个制度问题。在Web2的架构里,「用户」这个概念是被平台定义的。你的存在,是平台给你赋予的。平台有权力在任何时候收回这个赋予——封号、删帖、限制功能。你没有一个独立于平台的「数字人格」。这在物理世界里是不可想象的:公安局可以给你发身份证,但公安局无权「删除」你这个人。但在数字世界里,这种事情每天都在发生。
Web3 的解法:把你的身份从平台那里「偷」回来
Web3 对这个问题有一个极其简洁的答案:身份不应该由第三方发给你——身份应该是你自己生成的。技术上的实现方式叫做「自主主权身份」(Self-Sovereign Identity, SSI)。它的核心逻辑很简单:你用自己的设备(通常是手机里的一个加密钱包)生成一对密钥——一把公钥和一把私钥。公钥可以给任何人看,相当于你的身份证号。私钥只有你知道,相当于你的指纹。当你需要向一个平台证明「你是你」的时候,你不需要提交密码或者手机验证码——你只需要用你的私钥签一个数字签名。平台验一下你的公钥就知道这个签名确实是你签的。整个过程里,平台不需要存你的密码,不需要知道你的手机号,甚至不需要知道你叫什么名字。它只需要确认「持有这把私钥的人」是合法的。这个故事的美妙之处在于:你的身份不再依赖任何一个平台。你可以在任何地方使用同一个身份——不需要重新注册,不需要记住50组密码。50个平台不再是50个碎片——它们都是在验证同一个不可伪造的你。
但代价呢?「没有客服」是一个认真的大问题
说到这你肯定想到了一个致命问题:如果我丢了手机怎么办?如果私钥被偷了怎么办?在传统的系统里,你忘了密码可以点「找回密码」——平台帮你重置。那是因为平台控制着你的身份,它可以给你开后门。但在自主主权身份的架构里,没有后门——没有「管理员」能重置你的私钥。这是一把真真正正属于你的钥匙,丢了就丢了。没有客服热线,没有人能帮你找回,没有人能「证明你是你然后帮你重置」。这个设计听着很残酷,但它是刻意的。因为「能帮你找回」的前提是「有人有权力替你操作」——而那个有权力帮你的人,一样有权力出卖你、封禁你、冒充你。互联网的历史上,这已经发生过无数次了。所以Web3做了一个在传统互联网看来不可理喻的取舍:宁可让用户自己承担丢失密钥的风险,也不给任何第三方留后门。你可以不认可这个选择——但你要理解这个选择背后的逻辑:真正的自由,伴随着真正的责任。
一场正在发生的静默革命——你可能已经参与其中了
你可能会想:说了半天,这东西跟我有什么关系?答案是——你可能已经在用了。如果你用过「用微信登录」以外的登录方式——比如用你的加密钱包(MetaMask、OKX Wallet等)登录某个网站——你已经在用这套系统了。如果你在手机上设置过面容ID或指纹解锁来授权支付——你已经在体验「用你的生物特征替代密码」这件事了。如果你在某个App上看到过「扫码验证你的学历/健康码/行程」——背后的技术架构可能就是去中心化身份的早期版本。这场革命不会有一个「发布日」。它不是在某个时间点突然切换——它是一层一层叠加上去的。就像你现在已经习惯了手机支付、刷脸进站、指纹解锁——这些东西在十年前听起来都像科幻。十年后再回头看今天,你可能也会觉得「把身份交给几十个公司」是一件不可思议的事。但在这之前,你至少需要理解一个问题:你的数字身份,到底应该由谁来定义?
小测验
1. 在Web2中,你的数字身份由谁控制?
- A. 你自己
- B. 各个平台分别控制
- C. 政府统一管理
- D. 国际互联网组织
查看答案
正确答案:B2. 「自主主权身份」(SSI) 的核心技术基础是什么?
- A. 人脸识别
- B. 公钥和私钥加密对
- C. 手机号+验证码
- D. 区块链智能合约
查看答案
正确答案:B3. 自主主权身份最大的代价是什么?
- A. 使用费用高
- B. 需要特殊硬件
- C. 私钥丢失后无法找回,没有客服帮你重置
- D. 速度很慢
查看答案
正确答案:C关于丢笔哥
丢笔哥不是一个具体的人——它是一种态度。在信息爆炸的时代,用最直白的语言,把硬核知识讲透。覆盖金融证券、AI 前沿、Web3、东方智慧。
一支笔丢在桌上,一堂课就此开始。
📬 订阅丢笔哥 →📖 继续阅读
🤖 AI 前沿📬 不想错过下一堂丢笔课?
每周一篇硬核科普,用最好玩的方式讲最硬核的知识。
不卖课、不荐股、不画饼。
💬 讨论区