Neden kişisel veriyi blockchain’e yazmıyoruz?
Blockchain değiştirilemez; KVKK ise silinme hakkı verir. İkisini, kişisel veriyi — hash’ini bile — asla zincire koymayarak bağdaştırıyoruz.
Blockchain denince akla “her şeyi zincire yazmak” gelir. Tamga Network’te durum tam tersidir: kişisel veri asla zincire yazılmaz. Bu, katlandığımız bir kısıt değil — temel bir kuraldır.
Nedeni basit ama önemli: blockchain değiştirilemez, KVKK/GDPR ise bireye silinme hakkı verir. Değiştirilemeyen bir deftere kişisel veri koymak bu hakla doğrudan çelişir. Hatta verinin hash’i bile risklidir; çünkü bir hash, bağlamlar arasında ilişkilendirilip kişiyi yeniden tanımlamak için kullanılabilir.
Peki zincir ne işe yarıyor?
Zincir yalnızca kişisel olmayan güven verisini tutar: hangi kurumun belge vermeye yetkili olduğu, public key’i, akreditasyon ve revocation durumu, şema kayıtları. Belgenin kendisi — diploma, reçete, konşimento — holder’ın cüzdanında durur.
ON-CHAIN (public, non-personal) OFF-CHAIN (in the wallet) Root CA anchors the credential itself (SD-JWT) issuer public keys / category personal claims revocation status (StatusList) pairwise pseudonyms
Bir doğrulayıcı, bir credential’ı üç ücretsiz, herkese açık okuma sorgusuyla kontrol eder — issuer geçerli mi, tanınıyor mu, revoke mu — issuer’a hiç ulaşmadan ve zincirde hiçbir kişisel veri olmadan. Ayrıntılar: Mimari.