TamgaNetwork

Digital Trust Infrastructure

Dijital dünyada güvenin ortak altyapısı

Tamga Network; bireylerin, kurumların ve dijital varlıkların güvenilir biçimde tanımlanıp doğrulanabilir ilişkiler kurabildiği bir Dijital Güven Altyapısıdır. Yeni bir blockchain ağı değil; her uygulamanın tekrar tekrar çözdüğü kimlik ve doğrulama problemini ortak bir hizmete dönüştürüyoruz.

  • Açık standartlar
  • SD-JWT VC
  • ISO mdoc
  • OpenID4VC
  • eIDAS 2.0 uyumlu

Sorun

Dünya “belge kopyası” çağını geride bırakıyor

Onlarca yıldır kimliğimizi belgelerin kopyasını teslim ederek kanıtladık. Bu modelin üç temel sorunu var — ve dünya bunu tersine çeviren yeni bir modele geçiyor.

Veri her yerde birikiyor

Kimliğini kanıtlamak için belgenin kopyasını kuruma verirsin; o kopya sunucularda saklanır, çoğaltılır, kontrolünden çıkar. Mahremiyet ve güvenlik riski büyür.

Herkes aynı işi tekrar yapıyor

Her banka, hastane, üniversite aynı doğrulamayı sıfırdan kuruyor. Ortak bir güven katmanı yok; her uygulama kimlik problemini yeniden çözüyor.

Gerçeklik “kopyaya” bırakılmış

Belgenin doğruluğu çoğu zaman fotokopinin ikna ediciliğine kalıyor. Kaynağa gitmeden, kriptografik olarak doğrulanabilir bir kanıt gerekiyor.

Yeni model bunu tersine çeviriyor: veri kullanıcının kontrolünde kalır, yalnızca gerekli olan kanıt paylaşılır ve doğrulama kaynağa gitmeden kriptografik olarak yapılır.

Biz neyiz

Yeni bir blockchain değil, ortak bir güven katmanı

Tamga Network, dijital güveni tek tek uygulamaların değil, ortak bir altyapının sağladığı bir dünya kurar. Dört ilke bu yaklaşımı tanımlar.

Dijital kimlik başlangıç noktasıdır

Güven ise altyapının ürettiği asıl değer. Ağdaki her varlık önce bir kimlikle temsil edilir: önce kimlik, sonra işlem.

Bugün imzalı güven listeleri, yarın ortak defter

Güven; imzalı, sürümlü güven listelerine dayanır — AB'nin kendi kullandığı model. İzinli bir defter (zincir) ancak en az iki bağımsız operatör katıldığında eklenir. Kişisel veri ikisine de asla yazılmaz.

Kullanıcı altyapıyı görmez

Yalnızca cüzdanını kullanır. Güven listeleri, sertifikalar ve iptal kontrolleri arka planda çalışır — ücret yok, teknik adım yok.

Açık standartlar esastır

SD-JWT VC ve ISO 18013-5 mdoc, OpenID4VCI/VP, X.509 — EUDI profilleri. Belirli bir üreticiye değil, ortak standartlara bağlılık.

Platform

Tek credential, her yerde doğrulanır — entegrasyon yok

Issuer, belgeyi imzalayıp holder'ın cüzdanına verir; holder bunu herhangi bir verifier'a sunar, verifier ise issuer'a hiç ulaşmadan imzalı güven listelerine karşı doğrular. Kişisel veri listelere asla girmez.

ISSUEsigns a credentialPRESENTshows only what's neededREGISTERpublishes its public keyVERIFYchecks issuer & revocationTRUSTno integration neededISSUERÜniversite · X.509HOLDERVatandaş · Tamga WalletVERIFIERİşveren · RPTRUST LISTSDigital TrustInfrastructure
Kişisel veri listede ve günlükte yokX.509 kurumlar · her doğrulayıcıya ayrı kopyaAltyapıya ulaşılamazsa asla sahte “red” yok

İsmimiz nereden geliyor

Tamga — kadim mühür, çağdaş kanıt

Tamga, Türk boylarının kadim mührüdür — mülkiyeti, aidiyeti ve yetkiyi doğrulayan işaret. Bir boyun tamgası; bir malın kime ait olduğunu, bir belgenin kimden geldiğini kanıtlardı.

Doğrulanabilir dijital belge (Verifiable Credential) tam olarak bunun çağdaş karşılığıdır: dijital bir mühür. Ortak bir mühür geleneği, ortak bir dijital güven ağının en güçlü sembolüdür.

Avrupa ne yapıyor

eIDAS 2.0 ve EUDI Wallet

Bu yalnızca bir Avrupa yönetmeliği değil; kimliğin ve güvenin dijital dünyada nasıl kurulacağına dair fiilî bir standart.

Avrupa Birliği, eIDAS 2.0 çerçevesiyle her üye devletin vatandaşına bir European Digital Identity Wallet (EUDI Wallet) sunmasını öngörüyor. Vatandaş; kimliğini, diplomasını, ehliyetini ve sağlık belgelerini kendi telefonunda taşıyor ve bunları seçici biçimde sunuyor.

SD-JWT VC, ISO mdoc, OpenID4VC ve seçici ifşa artık akademik kavramlar değil, kıtasal ölçekte uygulanan gereksinimlerdir. Soru artık “bu dönüşüm olacak mı” değil, “bu dönüşümde kim üretici olacak” sorusudur.

Hedef

Türk dünyasını ortak güven zemininde birleştirmek

Dijital güvenin ulusal sınırlar içinde kalması gerekmez. Bir ülkede verilen diploma başka bir ülkede doğrulanabilmeli; bir şirketin kimliği sınır ötesinde güvenilir sayılabilmelidir.

Ortak dil, kültür ve tarih mirasını paylaşan ~170 milyon nüfuslu Türk dünyası, sınır ötesi doğrulanabilir kimlik için doğal ve büyük bir zemindir. Uzun vadede bu vizyon Trust Mesh olarak somutlaşır: her ülke kendi güven ağını korurken ortak standartlar üzerinden diğer ağlarla güven ilişkisi kurar.

~170M

Ortak zemin: Türk devletlerinin nüfusu

5 + 3

Türk Devletleri Teşkilatı: üye + gözlemci

1

Ortak, birlikte çalışabilir güven standardı

0

Güven listesine, günlüğe ya da zincire yazılan kişisel veri

Nasıl çalışır

Issuer — Holder — Verifier güven üçgeni

eIDAS 2.0 ve EUDI Wallet’ın standart modeli. Yetkinin kaynağı her zaman imzalı bir güven listesinde kayıtlı bir kurumdur.

Düzenleyen

Issuer

Doğrulanabilir belge veren organizasyon (üniversite, kamu, hastane).

Taşıyan

Holder

Belgeyi cüzdanında (Tamga Wallet) saklayan ve sunan taraf; çoğunlukla birey.

Doğrulayan

Verifier

Sunulan belgeyi kaynağa gitmeden kriptografik olarak doğrulayan taraf.

Seçici ifşa — “18 yaş üstü” kanıtı, doğum tarihi verilmeden

Belge Doğrulandı
düzenleyenIdentity service · X.509 (TR)
tutanp:8f2a…c19

alanlar

age_over_18 açık
birth_date gizli
full_name gizli
imza: geçerliiptal: aktif

Sonuç: daha az veri paylaşarak daha yüksek güven.

Doğrulanabilir Belgeler

Bir kez doğrula. Her yerde sun.

Belge bir kez düzenlenir ve imzalanır. Yalnızca seçtiğin alanları açarsın — gerisi tuzlanmış özet olarak gizli kalır — ve herhangi bir doğrulayıcı, düzenleyene hiç geri dönmeden imzayı kriptografik olarak denetler.

Seçici ifşa nasıl çalışır
Belge Doğrulandı
türÜniversite diploması
düzenleyenÖrnek Üniversite · X.509 (TR)
issuerId0x9f2a…c1
tutancihaz anahtarı · bu doğrulayıcının kopyası
açıklanandegree · graduation_year ✓
gizlenengpa · student_no · birth_date
kanıtSD-JWT VC · seçici açıklama
Örnek: üniversite diploması. Düzenleyen, ulusal güven listesinde kayıtlı bir X.509 kurumu; her doğrulayıcı farklı bir kopya alır, bu yüzden doğrulayıcılar belge sahibini birbirleriyle eşleştiremez.

Giriş

Tamga ile giriş yap

“Google ile giriş yap” gibi, ama kimlik senin. Bir web sitesi yalnızca ihtiyaç duyduğu alanları ister; her birini bir izin ekranında onaylarsın; site bir şifreni ya da veri havuzunu asla görmez.

Bir kez kayıt, sonra passkey

Her siteye ayrı şifre yok. Siteye bir kez cüzdanınla kaydolursun; sonrasında günlük giriş cihazındaki passkey ile olur ve hiçbir alan yeniden paylaşılmaz.

Neyin paylaşılacağını sen seçersin

Doğum tarihini vermeden 18 yaş üstü olduğunu kanıtla; adres vermeden isim paylaş.

Oltalamaya dayanıklı

Çalınacak ya da sızacak bir şifre yok — giriş, cihazından gelen kriptografik bir kanıttır.

Gerektiğinde doğrulanmış

Bir hizmet gerektirdiğinde, anonim bir hesap değil, kimlik belgesi doğrulanmış gerçek biri olduğunu bilebilir.

Şuraya giriş: example.com

Google ile devam et
Apple ile devam et
veya
Tamga ile giriş yap
Tamga Wallet

example.com şunlara erişmek istiyor:

Ad soyad shared
18 yaş üstü proven
E-posta shared
Ev adresi hidden
İzin ver
Reddet

Şifre paylaşılmaz · her alanı sen kontrol edersin

Sektörler

Tamga Wallet ile başlar, sektörlere yayılır

Altyapının son kullanıcıya açılan ilk ürünü Tamga Wallet’tır — kişinin belgelerini sakladığı ve sunduğu uygulama. Her sektör aynı güven katmanını kullanır. Eğitim bugün çalışıyor; sağlık, lojistik ve ödeme aynı katmanın nereye uzandığını gösteriyor.

Tamga Wallet

Kullanıcının belgelerini sakladığı ve sunduğu cüzdan. AB uyumlu bir cüzdan: kimlik ve diploma, seçici açıklama, turnike ve etkinlik kapısı için geçiş kartı, web sitelerine şifresiz giriş. Kişiler için ücretsiz. Nitelikli e-imza yol haritasında. Tamga Wallet, Tamga Network’ün kendisi değildir — ona açılan ilk kapıdır.

Eğitim

Diploma, transkript ve akademik unvanların uluslararası doğrulanabilir belgeleri.

Sağlık

Hekim yetkileri, hasta onayları ve dijital sağlık belgeleri.

Lojistik

Müşterinin son teslimatı cüzdanıyla onaylamasından uluslararası taşımacılığa — TIR, şoför, mal ve gümrük uçtan uca doğrulanır, ödeme teslim kanıtıyla serbest kalır.

Ödeme

Kimliği doğrulanmış taraflar arası ödemenin yetkilendirilmesi — mutabakat bankalarda/CBDC’de kalır, Tamga’da değil.

Ekosistem

Ağın herkese açık adresleri

Ağın yayınladığı ve çalıştırdığı her şey tek yerde. Listeler ve kataloglar herkese açık; servisler açık standartlarla konuşur.

Okuyun
docs.tamga.networkGeliştirici belgeleri — spesifikasyonlar, kararlar, paketler ve API başvuruları—
arf.tamga.networkTamga ARF — mimari ve referans çerçevesi, güven çerçevesi ve kural kitapları—
Güven katmanı
trust.tamga.networkGüven listeleri — kurumların, doğrulayıcıların ve cüzdan sağlayıcılarının imzalı listeleri; herkese açık çapa günlüğüyleETSI TS 119 612
schemas.tamga.networkBelge türleri — belge türlerinin ve tanımlarının herkese açık kataloğuSD-JWT VC Type Metadata
status.tamga.networkİptal listeleri — iptal ve askıya alma, sabit aralıkla yayınlanır; kişisel veri yokToken Status List
Servisler
issuer.tamga.networkBelge verme servisi — her kurum için kendi yolunda, kurumun anahtarıyla belge verirOpenID4VCI
console.tamga.networkKurum Konsolu — kurumlar belge verme, iptal ve istatistikleri yönetir—
verify.tamga.networkTamga Verify — barındırılan doğrulayıcı ve web siteleri için “Tamga ile giriş yap” kitiOpenID4VP
id.tamga.networkKimlik servisi — uzaktan kimlik doğrulama (belge + canlılık) ve kimlik belgesi—
wallet.tamga.networkCüzdan sağlayıcı — cüzdanın gerçek uygulama ve gerçek cihaz olduğuna kefil olur—

Neredeyiz

Bugün çalışıyor — geri kalanı hakkında dürüstüz

Tamga bir sunum dosyası değil. Akışın tamamı gerçek kriptografiyle uçtan uca çalışıyor ve telefonda test edildi.

Bugün

Bugün çalışıyor

  • Diploma ve öğrenci belgesi cüzdana verilir (OpenID4VCI)
  • Yalnızca istenen alanlar paylaşılır; saniyeler içinde doğrulanır (OpenID4VP)
  • İptal ve kurum askısı her doğrulayıcıya yansır
  • Uzaktan kimlik doğrulama (belge + canlılık) → kimlik belgesi; yaş kontrolü için ISO mdoc olarak da
  • Turnike ve etkinlik kapısı için geçiş kartı; tek kullanımlık bilet
  • Web sitesine cüzdanla kayıt, günlük girişte passkey
  • Açık kaynak paketler @tamga-network/* npm'de (ön sürüm 0.1.0)

Sıradaki

Pilot

  • Bir vakıf üniversitesi: diploma ve öğrenci belgesi
  • 30–100 gönüllü mezun ve 2–5 doğrulayıcı
  • İmza anahtarı Tamga'da değil, üniversitede
  • İmzalı güven listeleri — henüz zincir yok

Sonra

Ağ

  • En az iki bağımsız operatör katılınca izinli defter (Besu/QBFT)
  • Güven listelerini üye devletlerin kendisi yayınlar
  • Okuyucu kimlik doğrulamalı NFC ile yakın alan; Bluetooth ve tarayıcı Digital Credentials API gerçek telefonlarda

İlk sürümdeki her kestirme — örnek kayıtlar, yazılımda tutulan anahtar, tek operatör — “Bilinen kısayollar” sayfamızda açıkça listelenir ve pilottan önce kapatılır. →

AB uyumlu, Türk dünyası için

Tamga üç katmanda çalışır. Bütün belgeler, protokoller ve güven listeleri AB’nin eIDAS 2.0 / EUDI standartlarındadır. Bunun üstünde Tamga Network, Türk devletlerinin güven listelerini bir araya getirir. Bu zeminin üzerinde de Tamga Wallet ve kurumlara sunduğumuz hizmetler çalışır.

1 · AB uyumlu taban

Belgeler (SD-JWT VC, ISO mdoc), protokoller (OpenID4VCI / OpenID4VP, HAIP) ve imzalı güven listeleri AB standartlarındadır; uyumlu cüzdanlar ve doğrulayıcılar Tamga’daki kurumlarla çalışabilir. Birlikte çalışabilirlik test sonuçları testler yapıldığında yayınlanacak.

2 · Tamga Network — bir federasyon

Her devletin güven listesini toplar ve devletlerin birbirini tanımasını sağlar. Bugün Türkiye listesini Tamga, devlet adına geçici olarak yayınlar. Devlet ya da yetkilendirdiği kurum kendi listesini yayınladığında ağ onu gösterir — cüzdan ve doğrulayıcı için yalnız adres değişir.

3 · Cüzdan ve hizmetler

Tamga Wallet, ağın ilk ve referans cüzdanıdır — AB uyumludur, ulusal cüzdan değildir. Kurumlar belgelerini Kurum Konsolu ve Tamga Verify ile, açık standartlar üzerinde verir ve doğrular.

Kurallara uyan her cüzdana açık

Ağ cüzdan seçmez; yayınlanmış kurallara uyan ve uyum testlerini geçen her cüzdan sağlayıcısını tanır.

Önce egemenlik

Her devlet kendi kaydını yalnız kendisi yönetir ve hangi devletleri tanıyacağına kendisi karar verir. Ortak bir defter, ancak en az iki bağımsız kurum işlettiğinde gelir.

Bugünkü gizlilik

Her doğrulayıcı belgenin farklı bir kopyasını, her site farklı bir takma adı görür; seni birbirleriyle eşleştiremezler.

Kadim mührün çağdaş karşılığı

Dijital güveni bir problem olmaktan çıkarıp bir altyapıya dönüştürüyoruz

Projeyi sıfırdan anlatan dokümanları oku, teknik whitepaper’ı incele veya manifestomuza göz at.