Katılım
Tamga Network'e katılın
Tamga Network bir güven ağıdır: kurumlar belge verir, doğrulayıcılar denetler, cüzdanlar taşır, imzalı güven listeleri kimin kim olduğunu söyler. Ağa üç kapıdan girilir.
Veri kurumda kalır
Ağ, kurumun veritabanına erişmez, kişilerin bilgilerini saklamaz. Belge verilirken bilgiler kurumun kontrol ettiği bir uçtan okunur, kurumun kendi anahtarıyla imzalanır ve kişinin telefonuna gider.
Üç katılım yolu
belge veren ve doğrulayıcı
Kurumlar
Üniversiteler, hastaneler, meslek odaları, kamu kurumları, şirketler ve etkinlik düzenleyicileri belge verir; işverenler, web siteleri ve kapılar doğrular.
- kayıt bilgileri ve X.509 sertifikası
- imzalı güven listesinde kayıt
- barındırılan belge verme ya da kendi sunucunuz (açık kaynak paketler)
AB uyumlu cüzdanlar
Cüzdan sağlayıcılar
Ağın cüzdan kurallarına uyan her cüzdan Tamga belgelerini taşıyabilir. Tamga Wallet ağın ilk cüzdanıdır, tek cüzdanı değil.
- güven listesinde cüzdan sağlayıcı kaydı
- cüzdan örneği kanıtı ve anahtar kanıtı
- referans doğrulayıcıya karşı uyum testleri
federasyon
Devletler ve ülke listeleri
Bir devlet ya da güven listesi işleticisi kendi listesini tutar. Ağ bu listeyi sabitlenmiş imzacı ve anlaşılmış kapsamla okur; kopyalamaz, üstüne çıkmaz.
- ETSI biçiminde dış liste (TS 119 602)
- sabitlenmiş imza sertifikası ve tanımlı kapsam
- ağın yönetişiminden onay
Hangi kurumlar
- Eğitim
- öğrenci belgesi, diploma, sertifikalar
- Sağlık
- meslek icra belgesi, oda üyeliği, kurum görev belgesi (hazırlanıyor)
- Kamu kurumları
- yetkili kaynaktan, devlet adına verilen belgeler
- Şirketler
- çalışan ve yetki belgeleri, bina girişi
- Etkinlikler
- kişiye bağlı, kapıda tek kullanımlık biletler
Katılım neyi değiştirir
Teyit yazışmaları biter
doğrulayıcı belgeyi kendisi denetler; kimse kurumu aramaz, yazı yazmaz.
Sahtecilik biter
kurumun imzası ve imzalı güven listesindeki kaydı olmadan geçerli belge olamaz.
Kontrol kurumda
iptal ve askıya alma anında; Kurum Konsolu'nda istatistik, kişisel veri asla.
Veri azaltma
kişi yalnız istenen alanı paylaşır; belgenin kime gösterildiğini kurum da öğrenmez.
Avrupa standartları
SD-JWT VC, OpenID4VCI / OpenID4VP, X.509 ve imzalı güven listeleri — AB cüzdanının yapı taşları.
Açık kaynak
ağın paketleri Apache-2.0; belge verme kurumun kendi sunucusunda da çalışabilir.
Kurumdan istenenler
Kayıt bilgileri
- resmî ad ve görünen ad
- resmî kimlik numarası (VKN, MERSİS)
- posta adresi, web sitesi, kurumsal iletişim
- veri koruma kurumu; kamu kurumu olup olmadığı
- gizlilik politikası bağlantısı (cüzdanda gösterilir)
Hukuki
- katılım sözleşmesi
- barındırılan hizmet kullanılıyorsa veri işleme sözleşmesi: veri sorumlusu kurum
- belge verilen kişiler için güncellenmiş aydınlatma metni
- bu belgeyi vermeye yetkili olunduğunun dayanağı
Teknik
- kurumun kendi anahtar kasasında (KMS / HSM) üretilen imza anahtarı; yalnız sertifika isteği (CSR) gönderilir
- kayıtların önünde, OpenAPI sözleşmesine uyan bir sorgu ucu ve/veya API çağrıları
- iptal süreci (API ya da Kurum Konsolu)
- teknik, veri koruma ve güvenlik iletişim kişileri
Katılım nasıl işler
1 · Kapsam
hangi belgeler, hangi pilot grubu
2 · Belge türü
herkese açık katalogdan seçim ya da birlikte yeni tür tasarımı
3 · Hukuk
sözleşmeler ve aydınlatma metni
4 · Kayıt
kayıt bilgileri, sertifika, güven listesine ekleme
5 · Entegrasyon
sorgu ucu ve/veya API; deneme ortamında uçtan uca test
6 · Pilot, sonra canlı
önce küçük bir grup, sonra herkes
Belge vermek değil, doğrulamak mı?
İşverenler, web siteleri ve kapılar kayıtlı doğrulayıcı olarak katılır: her kullanım için hangi belgeyi ve alanları istediklerini, amacı ve gizlilik politikalarını kaydederler. Doğrulayıcı kaydından fazlasını isterse cüzdan kişiyi uyarır.
Başvuru
Kurumunuzun adını ve nasıl katılmak istediğinizi (belge vermek, doğrulamak, cüzdan sağlayıcı ya da ülke listesi) yazarak bize ulaşın. Eksiksiz gereksinim rehberiyle dönüyoruz.
partners@tamga.networkAdım adım rehber: Kurum olarak katılım (geliştirici belgeleri) →