Referans
Sözlük
Tamga Network ekosisteminde geçen temel terimler. Bir kavrama takıldığında hızlıca buraya bakabilirsin. AB rolleri ve Tamga'daki karşılıkları için: Roller ve terimler.
Temel kavramlar
- Tamga Network
- Dijital kimlik, doğrulanabilir belgeler, yetkilendirme ve değiştirilemez kayıtları tek mimari altında birleştiren Dijital Güven Altyapısı. Bir blockchain ağı değildir: bugün güven imzalı güven listelerine dayanır; ileride izinli bir defter eklenebilir.
- Digital Trust Infrastructure
- Dijital ortamda güveni ortak bir altyapı hizmeti olarak sunan katman. Her uygulamanın güven problemini ayrı çözmesi yerine ortak bir güven katmanı sağlar.
- Tamga Wallet
- Tamga’nın cüzdan uygulaması; altyapının son kullanıcıya açılan ilk ürünü. Kişinin belgelerini telefonunda tutar ve yalnızca onayladığı alanları paylaşır. Tamga Wallet, Tamga Network’ün kendisi değildir.
- Trust Mesh
- Merkezî bir otorite değil, birlikte çalışabilir bağımsız güven ağlarından oluşan örgü. Her ülke kendi ağını korurken ortak standartlarla bağlanır.
Bugün Tamga
- Güven listesi
- Kurumların, sertifikalarının, neyi verebileceklerinin ve durumlarının imzalı, sürümlü, hash-zincirli ve herkese açık kaydı. AB modeli (ETSI TS 119 612).
- Çapa günlüğü
- Her iptal listesi yayınının ve şema değişikliğinin, en az saatte bir, imzalı bir satır olarak yazıldığı herkese açık ve yalnızca eklenebilen günlük.
- SD-JWT VC
- Tamga’nın varsayılan IETF belge biçimi: her alan tuzlanmış bir özetin arkasında gizlidir ve yalnızca belge sahibinin onayıyla açılır.
- mdoc (ISO 18013-5)
- Mobil ehliyetin mobil belge biçimi. Tamga kimlik belgesini, örneğin yaş kontrolü için, mdoc olarak da verir.
- OpenID4VCI / OpenID4VP
- Belgeyi cüzdana vermek ve doğrulayıcıya sunmak için OpenID standartları — EUDI profilleri.
- Cüzdan onayı (WUA)
- Cüzdan sağlayıcısının, uygulamanın gerçek bir cüzdan olduğunu söyleyen kısa ömürlü beyanı; belge verenler bunu ister.
- Doğrulayıcı başına kopya
- Cüzdan her belgenin, her biri farklı cihaz anahtarına bağlı birkaç kopyasını tutar ve her doğrulayıcıya farklı birini verir — doğrulayıcılar belge sahibini eşleştiremez.
- ACCEPTED / REJECTED / INDETERMINATE
- Üç doğrulama sonucu. INDETERMINATE “şu an denetlenemedi” demektir ve asla red olarak gösterilmez.
- Passkey
- Cihazında tek bir web sitesine ait WebAuthn anahtarı. Cüzdanla kayıttan sonra günlük giriş passkey ile olur ve hiçbir alan paylaşılmaz.
Kimlik ve güven
- Digital Identity
- Ağ üzerindeki bir varlığın (birey, kurum, nesne) doğrulanabilir temsili. Ekosistemin başlangıç noktası.
- VC — Verifiable Credential
- Doğrulanabilir belge. İçine dijital imza gömülü, kaynağa gitmeden doğrulanabilen dijital belge (diploma, ehliyet vb.).
- SSI
- Self-Sovereign Identity — öz-egemen kimlik. Kimliğin kontrolünün merkezî kuruma değil, kullanıcının kendisine ait olduğu yaklaşım.
- Issuer – Holder – Verifier
- Güven üçgeni. Issuer belgeyi düzenler ve imzalar; Holder cüzdanında taşır ve sunar; Verifier imzayı kaynağa gitmeden doğrular.
Kriptografi ve kayıt
- Hash
- Bir veriden üretilen sabit uzunluklu, tek yönlü dijital parmak izi. Verinin değişmediğini kanıtlamaya yarar.
- Dijital imza
- Bir verinin hash’inin özel anahtarla mühürlenmesi. Açık anahtarla doğrulanır; belgenin kaynağını ve bütünlüğünü kanıtlar.
- PKI
- Public Key Infrastructure — açık anahtar altyapısı. Hangi anahtarın hangi kuruma ait ve yetkili olduğunu kaydeden güven zinciri.
- SD-JWT
- Selective Disclosure JWT. Bir belgenin bütünlüğünü bozmadan yalnızca gerekli alanların açığa çıkarılmasını sağlayan format.
- ZKP
- Zero-Knowledge Proof — sıfır bilgi ispatı. Bir şeyi, o şeyin değerini hiç açıklamadan kanıtlama tekniği.
- On-chain / Off-chain
- On-chain: blockchain’de tutulan kişisel olmayan güven verisi. Off-chain: cüzdanda/kurumda tutulan operasyonel veri ve belgeler. Bugün Tamga’da zincir yok; herkese açık güven verisi imzalı güven listelerinde.
Ağ ve standartlar
- İzinli (permissioned) ağ
- Doğrulayıcıların (validator) belirli ve güvenilir olduğu blockchain ağı. Tamga’nın planladığı defter böyledir.
- Consensus
- Ağdaki node’ların bir sonraki bloğun içeriğinde uzlaşma mekanizması. Tamga QBFT (Byzantine Fault Tolerance ailesi) kullanır.
- Hyperledger Besu
- Tamga’nın gelecekteki defteri için seçtiği açık kaynaklı, EVM uyumlu istemci (en az iki bağımsız operatör katılınca).
- eIDAS 2.0
- AB’nin elektronik kimlik ve güven hizmetleri çerçevesi; her üye devlete dijital kimlik cüzdanı zorunluluğu getirir.
- EUDI Wallet
- European Digital Identity Wallet — AB vatandaşının dijital kimlik cüzdanı (uygulama katmanı).
İleri mimari
- Root Identity (Kök Kimlik)
- Devletin verdiği, gerçek kişiyle bağı tutan tekil kimlik kaydı. Yalnızca issuer + guardian eşiği erişebilir.
- Pseudonym
- Kök kimlikten türetilmiş, her uygulama için ayrı ve birbirine bağlanamayan takma kimlik. Uygulamalar arası profillemeyi engeller.
- Unlinkability
- Bağlanamazlık. Aynı kişinin farklı uygulamalardaki kimliklerinin matematiksel olarak ilişkilendirilememesi.
- HD türetme (BIP32/SLIP-0010)
- Hiyerarşik deterministik anahtar türetme. Tek bir seed’den, sabit yollarla sınırsız ve bağlantısız alt anahtar üretme yöntemi.
- BIP39 mnemonic
- 24 kelimelik kurtarma ifadesi; bir seed’e dönüştürülür (PBKDF2-HMAC-SHA512). Kullanıcının tüm anahtarlarının kaynağı.
- Escrow (eşleme kaydı)
- Pseudonym’ler ile kök kimlik arasındaki bağı tutan, eşik şifrelemeyle korunan kayıt. Yalnızca yetkiyle açılır.
- Threshold encryption
- Eşik şifreleme. Çözme yetkisinin paylara bölünüp ancak yeterli sayıda (K-of-N) pay bir araya gelince kullanılabildiği model.
- Dağıtık Anahtar Üretimi (DKG)
- Guardian’ların ortak bir anahtarı, hiçbir tarafın onu tek başına tutmayacağı şekilde birlikte ürettiği protokol; anahtar asla yeniden kurulmaz — yalnızca belirli bir şifreli metin bir yeter sayı tarafından açılır (threshold ElGamal).
- Guardian
- Devlet başına kurumsal bir 5’liden biri (yargı, veri-koruma otoritesi, nüfus/kimlik otoritesi, ombudsman, parlamento-atamalı üye); her biri bir eşik payı tutar. Açma için 3-of-5 yeter sayı ve en az bir yürütme-dışı onay gerekir.
- Envelope encryption
- Zarf şifreleme. Veriyi bir DEK ile şifreleyip DEK’i bir KEK ile sarma; sunucu KEK’i görmediği için içeriği okuyamaz.
- DEK / KEK
- Data Encryption Key / Key Encryption Key. Zarf şifrelemede veriyi şifreleyen ve o anahtarı sarmalayan iki katmanlı anahtar.
- Token Status List
- Tamga’nın kullandığı IETF iptal listesi: her belge kopyası için rastgele bir konumda iki bit (geçerli, iptal, askıda); sabit aralıkla imzalanıp yayınlanır.
- Challenge-response (FIDO2/WebAuthn)
- Parola göndermeden, sunucunun yolladığı rastgele bir değeri özel anahtarla imzalayıp açık anahtarla doğrulatan kimlik doğrulama.
- Secure Enclave / StrongBox
- iOS ve Android’de anahtar/PIN’lerin donanımsal olarak izole saklandığı güvenli bölge.
- ICAO 9303
- E-pasaport/e-kimlik NFC çip doğrulama standardı. İkinci kademe kurtarmada yüz eşleştirmeyle birlikte kullanılır.