当前实名认证机制在隐私保护层面存在一定隐患,特此提出优化建议。
目前,荣耀钱包的实名认证与荣耀账号体系是完全绑定的。这意味着,当我为了使用钱包的交通卡、门禁卡或支付等基础功能进行实名时,我的整个荣耀账号也被强制实名。这种“一荣俱荣,一损俱损”的强绑定模式,我认为在隐私保护上存在以下痛点:
首先,违背了个人信息收集的“最小必要原则”。荣耀钱包本质上是一个综合卡片管理与支付工具,其核心功能仅需验证用户的支付资质或卡片归属。而将钱包实名与包含云备份、数据同步、第三方应用授权等庞大生态的荣耀账号强行绑定,导致用户为了一个单一功能,被迫向整个账号生态开放了最高级别的敏感身份信息,这大大增加了隐私泄露的风险敞口。
其次,不符合用户对隐私隔离的期望。在当前的数字环境下,用户越来越倾向于将“金融/支付身份”与“日常社交/云存储身份”进行物理或逻辑隔离。当钱包与账号实名完全同步时,一旦钱包端发生数据风险,或者账号因其他原因需要注销实名(例如避免不必要的信贷服务关联),都会面临极大的操作阻力。
本人的建议如下:
1.“按需实名”,允许用户在未对主账号实名的情况下,单独为荣耀钱包完成金融级实名认证
14 人已参与
支持
反对