TamgaNetwork

Tamga nasıl çalışır

Mimari: Tamga nasıl çalışır

Önceki sayfalardaki kavramlar burada birleşir: birkaç küçük servis, herkese açık imzalı listeler, belgeleri tutan bir cüzdan ve beş adımda karar veren bir doğrulayıcı.

Ne nerede durur

Kural basit: kişisel olan her şey kişide kalır; yalnızca kişisel olmayan güven verisi herkese açıktır.

Cüzdanda · telefonda

  • Belgeler: diploma, öğrenci belgesi, kimlik, bilet
  • Cihaz anahtarları — her kopyaya bir tane
  • Neyin kiminle paylaşıldığının geçmişi

Herkese açık · imzalı listeler

  • Kurumlar, sertifikalar, durumlar
  • Her kurumun neyi, ne zaman verebileceği
  • Doğrulayıcılar ve isteyebilecekleri alanlar
  • İptal listeleri ve çapa günlüğü

Listede, günlükte ya da zincirde kişisel veri yok

Özeti bile yok. İptal listeleri isim değil, her belge kopyası için rastgele bir konum tutar; adresler kurumu açığa vurmaz. Servis günlükleri ne olduğunu yazar, kimin başına geldiğini asla yazmaz.

Servisler

Güven katmanı
trust.tamga.networkGüven listeleri — kurumların, doğrulayıcıların ve cüzdan sağlayıcılarının imzalı listeleri; herkese açık çapa günlüğüyleETSI TS 119 612
schemas.tamga.networkBelge türleri — belge türlerinin ve tanımlarının herkese açık kataloğuSD-JWT VC Type Metadata
status.tamga.networkİptal listeleri — iptal ve askıya alma, sabit aralıkla yayınlanır; kişisel veri yokToken Status List
Servisler
issuer.tamga.networkBelge verme servisi — her kurum için kendi yolunda, kurumun anahtarıyla belge verirOpenID4VCI
console.tamga.networkKurum Konsolu — kurumlar belge verme, iptal ve istatistikleri yönetir—
verify.tamga.networkTamga Verify — barındırılan doğrulayıcı ve web siteleri için “Tamga ile giriş yap” kitiOpenID4VP
id.tamga.networkKimlik servisi — uzaktan kimlik doğrulama (belge + canlılık) ve kimlik belgesi—
wallet.tamga.networkCüzdan sağlayıcı — cüzdanın gerçek uygulama ve gerçek cihaz olduğuna kefil olur—
  • Tek belge verme servisi, çok kurum. Her kurum kendi yolunda bir kiracıdır. Kurumlar arasındaki farklar yapılandırmadır, asla kuruma özel kod değil. Pilotta imza anahtarı üniversiteye geçer.
  • Kimlik doğrulama ayrıdır. Kimlik doğrulama sağlayıcısıyla yalnızca kimlik servisi konuşur. Bir kimlik belgesi verir ve sonrasında fotoğraf tutmaz — yalnızca opak, özetlenmiş bir kayıt (kişi referansı ve belge numarası özeti). Üniversiteler kaydını sağlayıcı üzerinden değil, bu belge üzerinden eşleştirir.
  • Yalnızca gerçek cüzdanlar. Cüzdan sağlayıcısı gerçek cüzdan uygulamaları için kısa ömürlü bir onay imzalar; kurumlar bu olmadan belge vermez.

Beş katmanlı denetim

Her doğrulama aynı hattı, aynı sırayla çalıştırır ve ilk hatada durur. Her adımın kalıcı bir kodu vardır; bu yüzden bir “red” her zaman nedenini söyler.

Doğrulama hattı
T0
istek ve cevap birbirine ait (nonce, hedef, şifreleme)
A · biçim
imza, sertifika zinciri, cihaz kanıtı, gizli alanlar bozulmamış
B · tür
belge türü biliniyor, tanımın özeti katalogla aynı
C · güven
kurum bu tür için veriliş tarihinde yetkili (güven listesi)
D · durum
iptal edilmemiş ya da askıda değil; iptal listesi güncel ve çapalı
E · politika
istenen her alan var, doğrulayıcının kapsamı dışında bir şey yok
→ sonuç
ACCEPTED (kabul) · REJECTED (red, hangi adımda) · INDETERMINATE (denetlenemedi)

“Denetlenemedi”, “sahte” demek değildir

Bir listeye ulaşılamazsa ya da liste güncel değilse cevap INDETERMINATE (belirsiz) olur ve REJECTED’dan ayrı gösterilir. “Bu diploma sahte” ile “şu an kontrol edemiyorum” arasındaki fark, birinin işe alınıp alınmamasıdır.

Yaşam döngüleri

  • İptal sabit aralıkla yayınlanır, asla anlık değil; böylece iptalin zamanı kişi hakkında hiçbir şey ele vermez.
  • Kurumun askıya alınması yeni belge vermeyi hemen durdurur; daha önce verilen belgeler geçerli kalır, çünkü yetki veriliş tarihine göre değerlendirilir.
  • Kopyalar tasarım gereği tükenir; cüzdan yeni kopya almadan önce sorar — asla sessizce yenilemez.
  • Listelerden hiçbir şey silinmez: her değişiklik geçmişiyle birlikte yeni, imzalı bir sürümdür.

İlkeler

  • Tasarımdan gelen mahremiyet ve güvenlik — seçici açıklama, her doğrulayıcıya ayrı kopya, cihazdan hiç çıkmayan anahtarlar.
  • Açık standartlar — SD-JWT VC, ISO 18013-5 mdoc, OpenID4VCI/VP, X.509, IETF Token Status List, ETSI güven listeleri.
  • Algoritma çevikliği — algoritma her imzalı nesnede adıyla yazılıdır ve mimari değişmeden değiştirilebilir.
  • Zincir, bir şey kattığında — bugün güven listeleri; en az iki bağımsız operatör katılınca izinli Besu/QBFT defteri (neden).