
Este repositório realiza auditorias de segurança em sistemas de verificação de identidade digital, identifica vulnerabilidades por meio de whitepapers e POCs técnicos, e oferece soluções descentralizadas que preservam a privacidade.
À medida que leis como o Parents Decide Act (H.R.8250) e o Digital Age Assurance Act da Califórnia (Assembly Bill 1043) avançam pelos órgãos legislativos, a privacidade, o anonimato e a segurança de dados tornam-se carregados de ameaças sistémicas e de uma nova arquitetura de segurança com superfícies de ataque não examinadas. Se aprovadas, tais leis iriam literalmente impor a existência de honeypots para atacantes determinados, ao exigir informações sensíveis (como um documento de identidade emitido pelo governo) de qualquer pessoa que deseje usar um computador. Isto não só põe em risco os próprios menores que estas leis alegam proteger, como também proporciona uma superfície de ataque muito clara: comprometa as bases de dados que alojam esses documentos de identidade digitais e terá subitamente roubado milhares de novas identidades.
O Mandating Honeypots Project procura provar que a verificação invasiva de identidade não é a única solução. Fará isso publicando auditorias de sistemas de verificação de identidade digital, documentos de posição relacionados, POCs e aplicações protótipo que, simultaneamente, identificam vulnerabilidades e oferecem soluções descentralizadas que preservam a privacidade. Este projeto, concebido para demonstrar vulnerabilidades nos D-Buses do Linux (uma parte integral do California Digital Age Assurance Act), foi considerado "concluído" em 5/6/26. Com a recente introdução do SCREEN Act, é provável que se siga investigação mais especializada.
Existem três fases neste projeto:
dbus para devolver uma resposta determinada pelas entradas do utilizador, bem como um script que atua como uma aplicação que consulta o dbus para "verificar" a idade do utilizador.dbus e/ou a resposta, permitindo verificação local autorizada pelos pais.Todo o código incluído no projeto é testado exclusivamente num ambiente virtualizado que existe em hardware propriedade do investigador, e existe puramente para fins educativos. Toda a informação utilizada na criação do projeto foi recolhida de fontes publicamente disponíveis. O investigador e todos os projetos associados operam expressamente de boa-fé e com um desejo genuíno de educar. O investigador não aprova o acesso não autorizado, a modificação ou a manipulação geral de quaisquer sistemas sem permissão expressa.