Kavramlar
Seçici ifşa ve SD-JWT
Bir belgenin tamamını göstermeden, yalnızca gereken tek bir bilgiyi kanıtlayabilmek. Modern dijital kimliğin en güçlü fikri budur.
Sorun: “hepsi ya da hiçbiri”
Kimliğini gösterdiğinde, aslında ihtiyaç duyulandan çok daha fazlasını paylaşırsın. Bara girmek için sadece “18 yaşından büyüğüm” demen yeterken, kimliğin adını, adresini, doğum tarihini, TC numaranı da açık eder. Bu, mahremiyet açısından savurgan bir modeldir.
Çözüm: seçici ifşa (selective disclosure)
Seçici ifşa, bir belgeden yalnızca gerekli alanı açığa çıkarıp geri kalanını gizli tutabilme yeteneğidir. Ve bunu yaparken belgenin issuer imzası hâlâ geçerli kalır — yani gizlediğin alanlar belgenin bütünlüğünü bozmaz.
Bunu mümkün kılan: SD-JWT
SD-JWT (Selective Disclosure JWT), belgenin her alanını ayrı ayrı “tuzlanmış özet” (salted hash) olarak saklayan bir formattır. İmza bu özetlerin tamamını kapsar. Sunum sırasında holder, yalnızca açmak istediği alanların orijinal değerini paylaşır; gerisi özet hâlinde gizli kalır ama imza yine de doğrulanır.
alanlar
Sonuç
Bir adım ötesi: sıfır bilgi ispatı (ZKP)
Zero-Knowledge Proof (ZKP) — sıfır bilgi ispatı — bunu daha da ileri götürür: bir şeyi, o şeyin değerini hiç vermeden kanıtlamanı sağlar. “18’den büyüğüm” iddiasını, doğum tarihini içeren alanı hiç göstermeden bile ispatlayabilirsin. Tamga, AB’nin yaş doğrulama profilinin de dayandığı açık kaynak Longfellow ZK sistemini kullanır: cüzdan, kurumun imzaladığı ve hiç değişmeyen mdoc hakkında bir olguyu kanıtlar; iki ispat birbirine bağlanamaz. Doğrulayıcı tarafı hazır; ispatın telefonda üretilmesi mağaza sürümünden sonra.
Bugün çalışan
age_over_18 alanı vardır. Yaş kontrolü yalnızca bu alanı ister ve başka hiçbir şey almaz.Artık zemin hazır. Sıradaki bölümde bu parçaların Tamga Network mimarisinde nasıl bir araya geldiğini göreceğiz.