Güven ağı nedir, Tamga Network tam olarak ne yapar?
Güven ağı, dijital belgeyi kimin verip kimin denetleyebileceğini imzalı listelerle yayımlar. Tamga Network ne yapar, ne yapmaz, nereden başlanır.
Tamga Network 6 dk okuma
Güven ağı, bir dijital belgenin gerçek ve yetkili bir kurumdan geldiğini kimseye telefon açmadan denetlemeyi sağlayan ortak katmandır. Tamga Network, Türkiye ve Türk dünyası için bu katmandır ve AB'nin eIDAS 2.0 standartları üzerine kuruludur. Kuralları yazar, imzalı güven listelerini yayımlar, belge türü kataloğunu tutar, açık kaynak paketleri ve bir referans doğrulayıcıyı sunar, bir de test ağı işletir. Kişilerin belgelerini tutmaz, cüzdan işletmez, kimin neyi kime gösterdiğini görmez.
İmzalı bir belgenin neden bir ağa ihtiyacı var?
Dijital imza, belgeyi belli bir anahtarın imzaladığını kanıtlar. O anahtarın kime ait olduğunu kanıtlamaz. Geçerli imzalı bir diploma geldiğinde doğrulayıcının iki sorusu kalır: imzalayan gerçekten bir üniversite mi, diploma vermeye yetkili mi?
Bu soruyu her kurum için ayrı ayrı yanıtlamak büyüdükçe işlemez. Her işverenin bütün okulların anahtarlarını kendi dosyasında tutması ve bunu elle güncellemesi gerekirdi. Güven ağı bu özel dosyaların yerine herkesin aynı biçimde okuduğu tek, herkese açık ve imzalı bir yanıt koyar. AB de aynı sorunu aynı fikirle çözdü: Avrupa Komisyonu bir listelerin listesi yayımlar, her üye devlet kendi ulusal listesini (AB güven listeleri).
Bir güven ağında kimler var?
Üç rol var ve üçü de aynı listeye bakar:

- Kurum (belge veren). Üniversite, hastane, oda, kamu kurumu ya da etkinlik düzenleyicisi belgeyi kendi anahtarıyla imzalar. Anahtar kurumdan hiç çıkmaz.
- Kişi (belge sahibi). Belgeyi telefonundaki cüzdanda tutar ve hangi alanları paylaşacağına kendisi karar verir.
- Doğrulayıcı. İşveren, web sitesi ya da giriş kapısı imzayı denetler, kurumu güven listesinde bulur ve önceden indirdiği iptal listesine bakar.
Ağ bu üçünün yanında durur. Belge verilirken ya da gösterilirken arada değildir. Liste yayımlandıktan sonra belge verme ve doğrulama doğrudan taraflar arasında olur. Bir güven ağını bir platformdan ayıran da budur.
Tamga Network tam olarak ne yapar?
Altı iş, hepsi herkese açık (ADR-0037):
- Kurallar. Tamga ARF (Mimari ve Referans Çerçevesi), Güven Çerçevesi (Trust Framework) ve kural kitapları her rolün ne yapacağını söyler. Her kural numaralıdır ve arf.tamga.network'te yayımlanır.
- İmzalı güven listeleri. Listelerin listesi ve Türkiye listesi; kayıtlı kurumları ve her birinin verebileceği belge türlerini, kayıtlı doğrulayıcıları ve her birinin isteyebileceği alanları, tanınan cüzdan sağlayıcıları sayar.
trust.tamga.networkadresinde sürümlü, özet zincirli ve imzalı olarak yayımlanır. İşleyişi: İmzalı bir güven listesi nasıl çalışır? - Şema kataloğu. Öğrenci belgesi, diploma, etkinlik bileti, kimlik doğrulama belgesi gibi belge türleri
schemas.tamga.networkadresindeki herkese açık katalogda bir kez tanımlanır. Böylece her cüzdan ve doğrulayıcı bir diplomayı aynı biçimde okur. - Açık paketler.
@tamga-network/*paketleri güven listelerini, SD-JWT VC'yi, ISO mdoc'u, belge vermeyi, doğrulamayı, cüzdan çekirdeğini ve sıfır bilgi ispatını kapsar. Apache-2.0 lisanslı açık kaynaktır; npm'de 0.2.0 deneme sürümüyle yayımlanır, kararlı 1.0.0 hazır olunca gelir. Deneme sürümünde arayüz değişebilir. - Referans servisler. Güven listesi yayıncısı ve kayıt aracı, Kurum Konsolu ile birlikte barındırılan belge verme servisi, barındırılan doğrulayıcı (Tamga Verify) ve geçici kimlik servisi. Ağın çalışması ve kurumların katılabilmesi için vardır; satılmaz.
- Sandbox. Gerçek ağdan tamamen ayrı bir test ağı: sandbox.tamga.network. Kendi test kök sertifikası, örnek kurumları ve uydurma kişileri vardır. Bir kurum orada birkaç dakikada kendi test kurumunu açabilir.

Tamga Network bilerek neyi yapmaz?
Sınırlar da işler kadar önemli ve bağlayıcı kural olarak yazılı.
Belge tutmaz. Belge, kurumun sisteminden kişinin telefonuna gider. Ağ kişi kaydı tutmaz; belge verilirken bilgiler kurumun kendi sisteminden, yani yetkili kaynaktan okunur (ADR-0020). Hiçbir listede, günlükte ya da defterde kişisel veri, belge içeriği, hatta belgenin özeti bile yoktur.
Cüzdan işletmez. Ağ cüzdanları listeler. Hiçbir cüzdanın uygulamasını, cüzdan sağlayıcısını ya da sitesini işletmez (ADR-0042). Yayımlanan kurallara uyan ve uyum testlerini geçen her cüzdan listeye girebilir. Tamga Wallet ağdaki ilk cüzdan, ayrı bir ürün; listeye herhangi bir cüzdan gibi girer. Sağlayıcı kaydı bugün ayrılmış durumda, anahtarı sağlayıcı servisi açılınca eklenir.
Kimin neyi kime gösterdiğini görmez. Doğrulayıcılar iptal listelerini önceden indirip saklar. Kontrol anında ne kuruma ne ağa bir istek gider. Kurum belgelerinin nerede gösterildiğini öğrenemez, biz de öğrenemeyiz.
Bir devletin yerine karar vermez. Her devlet kendi listesinin tek yazarıdır. Bugün Türkiye listesini Tamga geçici olarak, ulusal makam adına yayımlıyor ve liste bunu operator alanında açıkça yazıyor. Devlet kendi listesini yayımladığında ağın listelerin listesi o listeyi gösterir; belgeler ve cüzdanlar değişmez.
Hiçbir şey satmaz. Tamga Network kâr amacı gütmez, işletmeciliği ileride bir vakfa devredilir. Entegrasyon, destek ve danışmanlık ağın dışındaki şirketlerden gelir; hepsi ağa aynı koşullarla katılır.
Tamga Network'ün AB dijital kimlik cüzdanıyla ilişkisi ne?
Aynı yapı taşlarını kullanır: belgeler için SD-JWT VC ve ISO/IEC 18013-5 mdoc, belge verme ve gösterme için HAIP profiliyle OpenID4VCI ve OpenID4VP, iptal için IETF Token Status List, kurumlar için X.509 sertifikaları ve ETSI biçimlerine eşlenen güven listeleri. Bunlar AB'nin Mimari ve Referans Çerçevesi'nin saydığı biçimlerdir (AB ARF, GitHub).
Sahiplenemeyeceği şey bir unvandır. "EUDI Wallet", bir AB üye devletinin sağladığı ya da tanıdığı cüzdanların yasal unvanıdır. AB dışındaki bir ağ ya da cüzdan AB uyumlu olabilir: aynı standartları konuşur ve bunu testlerle kanıtlar. Tamga kendini böyle tanımlar (ADR-0035).
Ülke listeleri başka listelerle yan yana durabilecek biçimde kuruldu. Başka bir devletin ya da AB'nin ETSI biçimindeki bir listesi, imzacısı sabitlenerek ve kapsamı tanımlanarak ağın listelerin listesine eklenebilir; her ekleme ayrı bir onayla olur (ADR-0036). Bugüne kadar eklenen yok.
Tamga Network bir blockchain mi?
Hayır. Bugün güven çapası imzalı, sürümlü, özet zincirli listeler ve herkese açık, saatlik bir çapa günlüğüdür. AB'nin modeli de budur. İzinli bir defter ancak en az iki bağımsız işletmeci katıldığında eklenir, çünkü tek işletmecinin tuttuğu defter yeni bir güven eklemez. Her liste alanı bugünden bir defter kaydına karşılık gelir; geçiş cüzdanlar ve doğrulayıcılar için bir şey değiştirmeyecek. Gerekçesi Neden zincirsiz başlıyoruz yazısında.
Bugün ne çalışıyor, ne çalışmıyor?
| Parça | 8 Ekim 2026 itibarıyla |
|---|---|
| İmzalı güven listeleri ve çapa günlüğü | trust.tamga.network adresinde canlı |
| Şema kataloğu | schemas.tamga.network adresinde canlı |
| Barındırılan doğrulayıcı (Tamga Verify) | verify.tamga.network adresinde canlı |
| Sıfır bilgi ispatıyla yaş kontrolü | Tamga Verify'da canlı (age-over-18-zk politikası); cüzdan tarafında Android ispat kütüphanesi hazır, iOS bekliyor |
| Kendi test kurumunu açabilen sandbox | sandbox.tamga.network adresinde canlı |
@tamga-network/* paketleri | npm'de 0.2.0 deneme sürümü; kararlı 1.0.0 hazır olunca |
| Dış listeler (başka devletler, AB) | tasarlandı; eklenen yok |
| Ortak defter | ikinci bağımsız işletmeciyi bekliyor |
Test ve gösterim kurumları yalnız sandbox'ta. Sandbox'ta alınan bir belge gerçek bir doğrulayıcıdan geçmez, çünkü gerçek ağ sandbox kökünü tanımaz.
Nereden başlamalı?
- Belge vermek isteyen kurum: Bir kurum Tamga Network'e nasıl katılır?, ardından geliştirici rehberi Kurum olarak ağa katılım.
- Belge denetlemek isteyen site ya da uygulama: Sitenize ya da uygulamanıza "Tamga ile doğrula" ekleyin.
- Cüzdan geliştiren ekip: cüzdan rehberi ve sandbox rehberi.
- Kamu kurumu ya da devlet: Devletler için ve Güven Çerçevesi.
- Sıfırdan başlayan: Öğren bölümünde Tamga Network nedir?
Sık sorulan sorular
Tamga Network diplomamı ya da kimlik bilgilerimi saklıyor mu?
Hayır. Belge kurumdan kişinin telefonuna gider. Listelerde yalnız kurum adları, sertifika parmak izleri, durumlar, tarihler ve adresler var; kişisel veri ve belge özeti yok.
Tamga Wallet kullanmak zorunlu mu?
Hayır. Ağın cüzdan kurallarına uyan ve sağlayıcısı listede kayıtlı her cüzdan Tamga belgelerini alıp gösterebilir. Tamga Wallet ağdaki cüzdanlardan biridir, tek değildir.
Listede hangi kurumların olacağına kim karar veriyor?
Kayıt makamı kurumları ve her birinin verebileceği belge türlerini kayda geçirir. Bugün bunu Türkiye için devlet adına geçici olarak Tamga yapıyor; bir devlet kendi listesini yayımladığında karar o devletindir. Diploma verme hakkını ağ vermez; bu hak kurumu yöneten yasadan gelir.
Başka bir ülkenin belgesi kabul edilir mi?
Evet, doğrulayıcının ülkesi o ülkenin listesini tanıyorsa. Tanımaya her devlet kendisi karar verir ve bu kontrol her doğrulamada çalışır.
Güven listesi o an alınamazsa ne olur?
Doğrulayıcı "şu an doğrulanamadı" sonucunu verir, "ret" demez. Altyapıya ulaşılamadı diye bir belge sahte sayılmaz.
Kaynaklar
İlgili
- Yazı · Ağİmzalı güven listesi nasıl çalışır: kayıttan doğrulamayaTamga Network'ün imzalı güven listeleri: iki katman, imza, yayın düzeni, tazelik, çapa günlüğü ve doğrulayıcının adım adım denetledikleri.
- Yazı · AğBir kurum Tamga Network'e nasıl katılır?Bir kurum Tamga Network'e nasıl katılır: sandbox'ta deneme, kayıt bilgileri ve CSR ile başvuru, güven listesine giriş ve ilk belge.
- Yazı · AğTamga Network neden kâr amacı gütmüyor ve vakfa gidiyor?Tamga Network hizmet satmaz, cüzdan işletmez; işletmeciliği bir vakfa devredilecek. Tarafsızlık neden önemli, devir nasıl işliyor.
- Yazı · AğNeden zincirsiz başlıyoruzTek operatörlü defter, daha yavaş bir veritabanıdır. Tamga AB'nin modeli olan imzalı güven listeleriyle başlar; defter bağımsız operatörlerle gelir.
Ağın üzerine kurun
Kavramları sıfırdan öğrenin ya da bir kurumun, doğrulayıcının, cüzdanın ya da devletin ağa nasıl katıldığına bakın.