Digital Trust Infrastructure
Dijital dünyada güvenin ortak altyapısı
Tamga Network; bireylerin, kurumların ve dijital varlıkların güvenilir biçimde tanımlanıp doğrulanabilir ilişkiler kurabildiği bir Dijital Güven Altyapısıdır. Yeni bir blockchain ağı değil; her uygulamanın tekrar tekrar çözdüğü kimlik ve doğrulama problemini ortak bir hizmete dönüştürüyoruz.
- Açık standartlar
- SD-JWT VC
- ISO mdoc
- OpenID4VC
- eIDAS 2.0 uyumlu
Sorun
Dünya “belge kopyası” çağını geride bırakıyor
Onlarca yıldır kimliğimizi belgelerin kopyasını teslim ederek kanıtladık. Bu modelin üç temel sorunu var — ve dünya bunu tersine çeviren yeni bir modele geçiyor.
Veri her yerde birikiyor
Kimliğini kanıtlamak için belgenin kopyasını kuruma verirsin; o kopya sunucularda saklanır, çoğaltılır, kontrolünden çıkar. Mahremiyet ve güvenlik riski büyür.
Herkes aynı işi tekrar yapıyor
Her banka, hastane, üniversite aynı doğrulamayı sıfırdan kuruyor. Ortak bir güven katmanı yok; her uygulama kimlik problemini yeniden çözüyor.
Gerçeklik “kopyaya” bırakılmış
Belgenin doğruluğu çoğu zaman fotokopinin ikna ediciliğine kalıyor. Kaynağa gitmeden, kriptografik olarak doğrulanabilir bir kanıt gerekiyor.
Yeni model bunu tersine çeviriyor: veri kullanıcının kontrolünde kalır, yalnızca gerekli olan kanıt paylaşılır ve doğrulama kaynağa gitmeden kriptografik olarak yapılır.
Biz neyiz
Yeni bir blockchain değil, ortak bir güven katmanı
Tamga Network, dijital güveni tek tek uygulamaların değil, ortak bir altyapının sağladığı bir dünya kurar. Dört ilke bu yaklaşımı tanımlar.
Dijital kimlik başlangıç noktasıdır
Güven ise altyapının ürettiği asıl değer. Ağdaki her varlık önce bir kimlikle temsil edilir: önce kimlik, sonra işlem.
Bugün imzalı güven listeleri, yarın ortak defter
Güven; imzalı, sürümlü güven listelerine dayanır — AB'nin kendi kullandığı model. İzinli bir defter (zincir) ancak en az iki bağımsız operatör katıldığında eklenir. Kişisel veri ikisine de asla yazılmaz.
Kullanıcı altyapıyı görmez
Yalnızca cüzdanını kullanır. Güven listeleri, sertifikalar ve iptal kontrolleri arka planda çalışır — ücret yok, teknik adım yok.
Açık standartlar esastır
SD-JWT VC ve ISO 18013-5 mdoc, OpenID4VCI/VP, X.509 — EUDI profilleri. Belirli bir üreticiye değil, ortak standartlara bağlılık.
Platform
Tek credential, her yerde doğrulanır — entegrasyon yok
Issuer, belgeyi imzalayıp holder'ın cüzdanına verir; holder bunu herhangi bir verifier'a sunar, verifier ise issuer'a hiç ulaşmadan imzalı güven listelerine karşı doğrular. Kişisel veri listelere asla girmez.
İsmimiz nereden geliyor
Tamga — kadim mühür, çağdaş kanıt
Tamga, Türk boylarının kadim mührüdür — mülkiyeti, aidiyeti ve yetkiyi doğrulayan işaret. Bir boyun tamgası; bir malın kime ait olduğunu, bir belgenin kimden geldiğini kanıtlardı.
Doğrulanabilir dijital belge (Verifiable Credential) tam olarak bunun çağdaş karşılığıdır: dijital bir mühür. Ortak bir mühür geleneği, ortak bir dijital güven ağının en güçlü sembolüdür.
Avrupa ne yapıyor
eIDAS 2.0 ve EUDI Wallet
Bu yalnızca bir Avrupa yönetmeliği değil; kimliğin ve güvenin dijital dünyada nasıl kurulacağına dair fiilî bir standart.
Avrupa Birliği, eIDAS 2.0 çerçevesiyle her üye devletin vatandaşına bir European Digital Identity Wallet (EUDI Wallet) sunmasını öngörüyor. Vatandaş; kimliğini, diplomasını, ehliyetini ve sağlık belgelerini kendi telefonunda taşıyor ve bunları seçici biçimde sunuyor.
SD-JWT VC, ISO mdoc, OpenID4VC ve seçici ifşa artık akademik kavramlar değil, kıtasal ölçekte uygulanan gereksinimlerdir. Soru artık “bu dönüşüm olacak mı” değil, “bu dönüşümde kim üretici olacak” sorusudur.
Hedef
Türk dünyasını ortak güven zemininde birleştirmek
Dijital güvenin ulusal sınırlar içinde kalması gerekmez. Bir ülkede verilen diploma başka bir ülkede doğrulanabilmeli; bir şirketin kimliği sınır ötesinde güvenilir sayılabilmelidir.
Ortak dil, kültür ve tarih mirasını paylaşan ~170 milyon nüfuslu Türk dünyası, sınır ötesi doğrulanabilir kimlik için doğal ve büyük bir zemindir. Uzun vadede bu vizyon Trust Mesh olarak somutlaşır: her ülke kendi güven ağını korurken ortak standartlar üzerinden diğer ağlarla güven ilişkisi kurar.
~170M
Ortak zemin: Türk devletlerinin nüfusu
5 + 3
Türk Devletleri Teşkilatı: üye + gözlemci
1
Ortak, birlikte çalışabilir güven standardı
0
Güven listesine, günlüğe ya da zincire yazılan kişisel veri
Nasıl çalışır
Issuer — Holder — Verifier güven üçgeni
eIDAS 2.0 ve EUDI Wallet’ın standart modeli. Yetkinin kaynağı her zaman imzalı bir güven listesinde kayıtlı bir kurumdur.
Issuer
Doğrulanabilir belge veren organizasyon (üniversite, kamu, hastane).
Holder
Belgeyi cüzdanında (Tamga Wallet) saklayan ve sunan taraf; çoğunlukla birey.
Verifier
Sunulan belgeyi kaynağa gitmeden kriptografik olarak doğrulayan taraf.
Seçici ifşa — “18 yaş üstü” kanıtı, doğum tarihi verilmeden
alanlar
Sonuç: daha az veri paylaşarak daha yüksek güven.
Doğrulanabilir Belgeler
Bir kez doğrula. Her yerde sun.
Belge bir kez düzenlenir ve imzalanır. Yalnızca seçtiğin alanları açarsın — gerisi tuzlanmış özet olarak gizli kalır — ve herhangi bir doğrulayıcı, düzenleyene hiç geri dönmeden imzayı kriptografik olarak denetler.
Seçici ifşa nasıl çalışırGiriş
Tamga ile giriş yap
“Google ile giriş yap” gibi, ama kimlik senin. Bir web sitesi yalnızca ihtiyaç duyduğu alanları ister; her birini bir izin ekranında onaylarsın; site bir şifreni ya da veri havuzunu asla görmez.
Bir kez kayıt, sonra passkey
Her siteye ayrı şifre yok. Siteye bir kez cüzdanınla kaydolursun; sonrasında günlük giriş cihazındaki passkey ile olur ve hiçbir alan yeniden paylaşılmaz.
Neyin paylaşılacağını sen seçersin
Doğum tarihini vermeden 18 yaş üstü olduğunu kanıtla; adres vermeden isim paylaş.
Oltalamaya dayanıklı
Çalınacak ya da sızacak bir şifre yok — giriş, cihazından gelen kriptografik bir kanıttır.
Gerektiğinde doğrulanmış
Bir hizmet gerektirdiğinde, anonim bir hesap değil, kimlik belgesi doğrulanmış gerçek biri olduğunu bilebilir.
Şuraya giriş: example.com
example.com şunlara erişmek istiyor:
Şifre paylaşılmaz · her alanı sen kontrol edersin
Sektörler
Tamga Wallet ile başlar, sektörlere yayılır
Altyapının son kullanıcıya açılan ilk ürünü Tamga Wallet’tır — kişinin belgelerini sakladığı ve sunduğu uygulama. Her sektör aynı güven katmanını kullanır. Eğitim bugün çalışıyor; sağlık, lojistik ve ödeme aynı katmanın nereye uzandığını gösteriyor.
Tamga Wallet
Kullanıcının belgelerini sakladığı ve sunduğu cüzdan. AB uyumlu bir cüzdan: kimlik ve diploma, seçici açıklama, turnike ve etkinlik kapısı için geçiş kartı, web sitelerine şifresiz giriş. Kişiler için ücretsiz. Nitelikli e-imza yol haritasında. Tamga Wallet, Tamga Network’ün kendisi değildir — ona açılan ilk kapıdır.
Eğitim
Diploma, transkript ve akademik unvanların uluslararası doğrulanabilir belgeleri.
Sağlık
Hekim yetkileri, hasta onayları ve dijital sağlık belgeleri.
Lojistik
Müşterinin son teslimatı cüzdanıyla onaylamasından uluslararası taşımacılığa — TIR, şoför, mal ve gümrük uçtan uca doğrulanır, ödeme teslim kanıtıyla serbest kalır.
Ödeme
Kimliği doğrulanmış taraflar arası ödemenin yetkilendirilmesi — mutabakat bankalarda/CBDC’de kalır, Tamga’da değil.
Ekosistem
Ağın herkese açık adresleri
Ağın yayınladığı ve çalıştırdığı her şey tek yerde. Listeler ve kataloglar herkese açık; servisler açık standartlarla konuşur.
Neredeyiz
Bugün çalışıyor — geri kalanı hakkında dürüstüz
Tamga bir sunum dosyası değil. Akışın tamamı gerçek kriptografiyle uçtan uca çalışıyor ve telefonda test edildi.
Bugün
Bugün çalışıyor
- Diploma ve öğrenci belgesi cüzdana verilir (OpenID4VCI)
- Yalnızca istenen alanlar paylaşılır; saniyeler içinde doğrulanır (OpenID4VP)
- İptal ve kurum askısı her doğrulayıcıya yansır
- Uzaktan kimlik doğrulama (belge + canlılık) → kimlik belgesi; yaş kontrolü için ISO mdoc olarak da
- Turnike ve etkinlik kapısı için geçiş kartı; tek kullanımlık bilet
- Web sitesine cüzdanla kayıt, günlük girişte passkey
- Açık kaynak paketler @tamga-network/* npm'de (ön sürüm 0.1.0)
Sıradaki
Pilot
- Bir vakıf üniversitesi: diploma ve öğrenci belgesi
- 30–100 gönüllü mezun ve 2–5 doğrulayıcı
- İmza anahtarı Tamga'da değil, üniversitede
- İmzalı güven listeleri — henüz zincir yok
Sonra
Ağ
- En az iki bağımsız operatör katılınca izinli defter (Besu/QBFT)
- Güven listelerini üye devletlerin kendisi yayınlar
- Okuyucu kimlik doğrulamalı NFC ile yakın alan; Bluetooth ve tarayıcı Digital Credentials API gerçek telefonlarda
İlk sürümdeki her kestirme — örnek kayıtlar, yazılımda tutulan anahtar, tek operatör — “Bilinen kısayollar” sayfamızda açıkça listelenir ve pilottan önce kapatılır. →
AB uyumlu, Türk dünyası için
Tamga üç katmanda çalışır. Bütün belgeler, protokoller ve güven listeleri AB’nin eIDAS 2.0 / EUDI standartlarındadır. Bunun üstünde Tamga Network, Türk devletlerinin güven listelerini bir araya getirir. Bu zeminin üzerinde de Tamga Wallet ve kurumlara sunduğumuz hizmetler çalışır.
1 · AB uyumlu taban
Belgeler (SD-JWT VC, ISO mdoc), protokoller (OpenID4VCI / OpenID4VP, HAIP) ve imzalı güven listeleri AB standartlarındadır; uyumlu cüzdanlar ve doğrulayıcılar Tamga’daki kurumlarla çalışabilir. Birlikte çalışabilirlik test sonuçları testler yapıldığında yayınlanacak.
2 · Tamga Network — bir federasyon
Her devletin güven listesini toplar ve devletlerin birbirini tanımasını sağlar. Bugün Türkiye listesini Tamga, devlet adına geçici olarak yayınlar. Devlet ya da yetkilendirdiği kurum kendi listesini yayınladığında ağ onu gösterir — cüzdan ve doğrulayıcı için yalnız adres değişir.
3 · Cüzdan ve hizmetler
Tamga Wallet, ağın ilk ve referans cüzdanıdır — AB uyumludur, ulusal cüzdan değildir. Kurumlar belgelerini Kurum Konsolu ve Tamga Verify ile, açık standartlar üzerinde verir ve doğrular.
Kurallara uyan her cüzdana açık
Ağ cüzdan seçmez; yayınlanmış kurallara uyan ve uyum testlerini geçen her cüzdan sağlayıcısını tanır.
Önce egemenlik
Her devlet kendi kaydını yalnız kendisi yönetir ve hangi devletleri tanıyacağına kendisi karar verir. Ortak bir defter, ancak en az iki bağımsız kurum işlettiğinde gelir.
Bugünkü gizlilik
Her doğrulayıcı belgenin farklı bir kopyasını, her site farklı bir takma adı görür; seni birbirleriyle eşleştiremezler.
Kadim mührün çağdaş karşılığı
Dijital güveni bir problem olmaktan çıkarıp bir altyapıya dönüştürüyoruz
Projeyi sıfırdan anlatan dokümanları oku, teknik whitepaper’ı incele veya manifestomuza göz at.