TamgaNetwork

Referans

Sözlük

Tamga Network ekosisteminde geçen temel terimler. Bir kavrama takıldığında hızlıca buraya bakabilirsin. AB rolleri ve Tamga'daki karşılıkları için: Roller ve terimler.

Temel kavramlar

Tamga Network
Dijital kimlik, doğrulanabilir belgeler, yetkilendirme ve değiştirilemez kayıtları tek mimari altında birleştiren Dijital Güven Altyapısı. Bir blockchain ağı değildir: bugün güven imzalı güven listelerine dayanır; ileride izinli bir defter eklenebilir.
Digital Trust Infrastructure
Dijital ortamda güveni ortak bir altyapı hizmeti olarak sunan katman. Her uygulamanın güven problemini ayrı çözmesi yerine ortak bir güven katmanı sağlar.
Tamga Wallet
Tamga’nın cüzdan uygulaması; altyapının son kullanıcıya açılan ilk ürünü. Kişinin belgelerini telefonunda tutar ve yalnızca onayladığı alanları paylaşır. Tamga Wallet, Tamga Network’ün kendisi değildir.
Trust Mesh
Merkezî bir otorite değil, birlikte çalışabilir bağımsız güven ağlarından oluşan örgü. Her ülke kendi ağını korurken ortak standartlarla bağlanır.

Bugün Tamga

Güven listesi
Kurumların, sertifikalarının, neyi verebileceklerinin ve durumlarının imzalı, sürümlü, hash-zincirli ve herkese açık kaydı. AB modeli (ETSI TS 119 612).
Çapa günlüğü
Her iptal listesi yayınının ve şema değişikliğinin, en az saatte bir, imzalı bir satır olarak yazıldığı herkese açık ve yalnızca eklenebilen günlük.
SD-JWT VC
Tamga’nın varsayılan IETF belge biçimi: her alan tuzlanmış bir özetin arkasında gizlidir ve yalnızca belge sahibinin onayıyla açılır.
mdoc (ISO 18013-5)
Mobil ehliyetin mobil belge biçimi. Tamga kimlik belgesini, örneğin yaş kontrolü için, mdoc olarak da verir.
OpenID4VCI / OpenID4VP
Belgeyi cüzdana vermek ve doğrulayıcıya sunmak için OpenID standartları — EUDI profilleri.
Cüzdan onayı (WUA)
Cüzdan sağlayıcısının, uygulamanın gerçek bir cüzdan olduğunu söyleyen kısa ömürlü beyanı; belge verenler bunu ister.
Doğrulayıcı başına kopya
Cüzdan her belgenin, her biri farklı cihaz anahtarına bağlı birkaç kopyasını tutar ve her doğrulayıcıya farklı birini verir — doğrulayıcılar belge sahibini eşleştiremez.
ACCEPTED / REJECTED / INDETERMINATE
Üç doğrulama sonucu. INDETERMINATE “şu an denetlenemedi” demektir ve asla red olarak gösterilmez.
Passkey
Cihazında tek bir web sitesine ait WebAuthn anahtarı. Cüzdanla kayıttan sonra günlük giriş passkey ile olur ve hiçbir alan paylaşılmaz.

Kimlik ve güven

Digital Identity
Ağ üzerindeki bir varlığın (birey, kurum, nesne) doğrulanabilir temsili. Ekosistemin başlangıç noktası.
VC — Verifiable Credential
Doğrulanabilir belge. İçine dijital imza gömülü, kaynağa gitmeden doğrulanabilen dijital belge (diploma, ehliyet vb.).
SSI
Self-Sovereign Identity — öz-egemen kimlik. Kimliğin kontrolünün merkezî kuruma değil, kullanıcının kendisine ait olduğu yaklaşım.
Issuer – Holder – Verifier
Güven üçgeni. Issuer belgeyi düzenler ve imzalar; Holder cüzdanında taşır ve sunar; Verifier imzayı kaynağa gitmeden doğrular.

Kriptografi ve kayıt

Hash
Bir veriden üretilen sabit uzunluklu, tek yönlü dijital parmak izi. Verinin değişmediğini kanıtlamaya yarar.
Dijital imza
Bir verinin hash’inin özel anahtarla mühürlenmesi. Açık anahtarla doğrulanır; belgenin kaynağını ve bütünlüğünü kanıtlar.
PKI
Public Key Infrastructure — açık anahtar altyapısı. Hangi anahtarın hangi kuruma ait ve yetkili olduğunu kaydeden güven zinciri.
SD-JWT
Selective Disclosure JWT. Bir belgenin bütünlüğünü bozmadan yalnızca gerekli alanların açığa çıkarılmasını sağlayan format.
ZKP
Zero-Knowledge Proof — sıfır bilgi ispatı. Bir şeyi, o şeyin değerini hiç açıklamadan kanıtlama tekniği.
On-chain / Off-chain
On-chain: blockchain’de tutulan kişisel olmayan güven verisi. Off-chain: cüzdanda/kurumda tutulan operasyonel veri ve belgeler. Bugün Tamga’da zincir yok; herkese açık güven verisi imzalı güven listelerinde.

Ağ ve standartlar

İzinli (permissioned) ağ
Doğrulayıcıların (validator) belirli ve güvenilir olduğu blockchain ağı. Tamga’nın planladığı defter böyledir.
Consensus
Ağdaki node’ların bir sonraki bloğun içeriğinde uzlaşma mekanizması. Tamga QBFT (Byzantine Fault Tolerance ailesi) kullanır.
Hyperledger Besu
Tamga’nın gelecekteki defteri için seçtiği açık kaynaklı, EVM uyumlu istemci (en az iki bağımsız operatör katılınca).
eIDAS 2.0
AB’nin elektronik kimlik ve güven hizmetleri çerçevesi; her üye devlete dijital kimlik cüzdanı zorunluluğu getirir.
EUDI Wallet
European Digital Identity Wallet — AB vatandaşının dijital kimlik cüzdanı (uygulama katmanı).

İleri mimari

Root Identity (Kök Kimlik)
Devletin verdiği, gerçek kişiyle bağı tutan tekil kimlik kaydı. Yalnızca issuer + guardian eşiği erişebilir.
Pseudonym
Kök kimlikten türetilmiş, her uygulama için ayrı ve birbirine bağlanamayan takma kimlik. Uygulamalar arası profillemeyi engeller.
Unlinkability
Bağlanamazlık. Aynı kişinin farklı uygulamalardaki kimliklerinin matematiksel olarak ilişkilendirilememesi.
HD türetme (BIP32/SLIP-0010)
Hiyerarşik deterministik anahtar türetme. Tek bir seed’den, sabit yollarla sınırsız ve bağlantısız alt anahtar üretme yöntemi.
BIP39 mnemonic
24 kelimelik kurtarma ifadesi; bir seed’e dönüştürülür (PBKDF2-HMAC-SHA512). Kullanıcının tüm anahtarlarının kaynağı.
Escrow (eşleme kaydı)
Pseudonym’ler ile kök kimlik arasındaki bağı tutan, eşik şifrelemeyle korunan kayıt. Yalnızca yetkiyle açılır.
Threshold encryption
Eşik şifreleme. Çözme yetkisinin paylara bölünüp ancak yeterli sayıda (K-of-N) pay bir araya gelince kullanılabildiği model.
Dağıtık Anahtar Üretimi (DKG)
Guardian’ların ortak bir anahtarı, hiçbir tarafın onu tek başına tutmayacağı şekilde birlikte ürettiği protokol; anahtar asla yeniden kurulmaz — yalnızca belirli bir şifreli metin bir yeter sayı tarafından açılır (threshold ElGamal).
Guardian
Devlet başına kurumsal bir 5’liden biri (yargı, veri-koruma otoritesi, nüfus/kimlik otoritesi, ombudsman, parlamento-atamalı üye); her biri bir eşik payı tutar. Açma için 3-of-5 yeter sayı ve en az bir yürütme-dışı onay gerekir.
Envelope encryption
Zarf şifreleme. Veriyi bir DEK ile şifreleyip DEK’i bir KEK ile sarma; sunucu KEK’i görmediği için içeriği okuyamaz.
DEK / KEK
Data Encryption Key / Key Encryption Key. Zarf şifrelemede veriyi şifreleyen ve o anahtarı sarmalayan iki katmanlı anahtar.
Token Status List
Tamga’nın kullandığı IETF iptal listesi: her belge kopyası için rastgele bir konumda iki bit (geçerli, iptal, askıda); sabit aralıkla imzalanıp yayınlanır.
Challenge-response (FIDO2/WebAuthn)
Parola göndermeden, sunucunun yolladığı rastgele bir değeri özel anahtarla imzalayıp açık anahtarla doğrulatan kimlik doğrulama.
Secure Enclave / StrongBox
iOS ve Android’de anahtar/PIN’lerin donanımsal olarak izole saklandığı güvenli bölge.
ICAO 9303
E-pasaport/e-kimlik NFC çip doğrulama standardı. İkinci kademe kurtarmada yüz eşleştirmeyle birlikte kullanılır.