Solidus Identity Öz Egemen Kimlik mi?
Öz egemen kimlik ne olduğunu iddia ediyor
Kimliğin ait olduğu kişinin onu doğrudan tuttuğu bir yaklaşım: bir şirketin onun hakkında bir kayıt tutup ne zaman paylaşılabileceğine karar vermesi yerine, kendi sahip olduğu bir cüzdanda ya da uygulamada.
Bir kimlik bilgisi bir kez verilir, sahibi tarafından saklanır ve sahibinin şartlarıyla, ihraççıyla yeniden temasa geçilmeden ya da ihraççı nerede kullanıldığını öğrenmeden ihtiyacı olana gösterilir.
Bu, bugün neredeyse her oturum açmanın çalışma biçiminin tersine çevrilmesidir. Bir bankaya, bir havayoluna ya da bir devlet portalına girin, her seferinde merkezî bir veritabanına danışılır. Hiçbir şey tutmuyorsunuz; sormanıza izin verildiğini kanıtlıyorsunuz. Öz egemen kimliğin ardındaki bahis, taşıyıcı denetimli sürümün hem daha özel, çünkü tek bir taraf her gittiğiniz yeri görmez, hem daha dayanıklı olduğudur, çünkü ihlali herkesi açığa çıkaran tek bir veritabanı yoktur.
Bunu kim inşa etti, ki biz değiliz
Ad ve on kurucu ilkesi Christopher Allen'ın 2016 tarihli denemesinden gelir. İlk gerçek altyapı, 2017 civarından itibaren tam olarak bu örüntü için amaca özel bir defter ve ajan protokolleri inşa eden Sovrin Foundation ile Hyperledger Indy ve Aries projelerinden geldi. Decentralized Identity Foundation ve W3C Credentials Community Group daha sonra fikirleri, kimsenin belirli defterine ihtiyaç duymayan satıcı bağımsız standartlara, yani Merkeziyetsiz Tanımlayıcılara ve Doğrulanabilir Kimlik Bilgilerine genelleştirdi.
Solidus o ikinci, daha genel katmanın üzerine inşa ediyor. Zincirimiz did:solidus
tanımlayıcılarını demirler ve did:solidus W3C DID Method Registry içinde kayıtlıdır: bir sicil
listelemesi, bir W3C standardı değil ve bir onay değil. Kimlik bilgisi biçimi ve taşıyıcı denetimi
modeli topluluğun tasarımıdır, bizim değil.
Puan tablosu, dürüstçe
Fikrin tarif ettiği gibi davrandığımız yerler:
- Kimlik bilgisi taşıyıcının cüzdanında yaşar, istek üzerine danıştığımız bir veritabanı satırı olarak değil. Yük taşıyan madde budur ve gerçekten gözlemleyebileceğiniz fark odur.
- Doğrulayıcı başına tanımlayıcılar. Bir taşıyıcı her dayanan tarafa farklı bir tanımlayıcı sunar, böylece not karşılaştıran ikisi sizi kolayca eşleştiremez. O doğrulayıcı başına tanımlayıcılar kasten hiç demirlenmez: açık zincirde hiçbir şeye çözümlenmezler, ki mesele de budur.
- Neyin açıklanacağına taşıyıcı karar verir, bütün bir belgeyi teslim etmek yerine alan alan.
- Sunumda ihraççı geri araması yok. Bir kimlik bilgisini kontrol eden bir dayanan taraf, izin istemek için ihraççıyı aramaz, dolayısıyla ihraççı onu nerede kullandığınızı öğrenmez.
Davranmadığımız yer:
-
Tek güven sicilini biz işletiyoruz ve bir ihraççıyı ondan yalnızca biz çıkarabiliyoruz. Bir ihraççıya güvenip güvenmeyeceğine karar veren bir dayanan taraf, bizim denetlediğimiz bir listeye danışır. Onunla federe olan hiçbir şey yok. Öz egemen kimliğin saf bir okuması bizi tam olarak bunda başarısız sayar ve itiraz kendi terimleriyle doğrudur.
Bunu savunulabilir bir takas sayıyoruz, bir hesap verebilirlik emniyetidir: kötü davranan bir ihraççı çıkarılabilir ve ondan sonraki her kontrol hataya kapalı biçimde başarısız olur. Ama "bilerek bir seçim yaptık", "tanımı karşılıyoruz" ile aynı şey değildir ve ikisini bulanıklaştırmayacağız.
-
Test ağı, ana ağ değil. Bir tanımlayıcı hakkındaki kalıcılık iddiaları, altındaki zincir bir test ağıyken kulağa geldiğinden az şey ifade eder.
Bunu kimse sertifikalamıyor, biz dahil
Öz egemen kimlik için bir sektör uygunluk testi yoktur. Hiçbir kuruluş geçer not vermez. Etiketi iddia eden her satıcı kendi beyanında bulunuyordur ve bir rakibin niteliklere sahip olmadığını söyleyen her satıcı da öyle.
Buna bu sayfa da dahildir. Onu bir sonuç olarak değil, yazmadığımız bir tanıma karşı kendi değerlendirmemiz olarak okuyun.
Bunu kendiniz nasıl kontrol edersiniz
Hiçbir tek komut bir felsefeyi kanıtlamaz, dolayısıyla size kanıt kılığına sokulmuş bir tane vermeyeceğiz.
Yapabileceğiniz şey, çalışan ürünleri kullanmak ve tek bir şeye dikkat etmektir: bir kontrol tamamlandıktan sonra kimlik bilgisi sizin tuttuğunuz bir yere mi varıyor, yoksa birileri sorduğunda bizim baktığımız, bizim tarafımızdaki bir kayıt olarak mı kalıyor? Bütün fikrin döndüğü soru budur ve bir iddiaya güvenerek değil gözlemleyerek yanıtlanabilir.
Sonra daha zor devam sorusunu sorun: hangi ihraççıların sayılacağına kim karar veriyor ve yarın sizsiz farklı karar verebilirler mi? Bizim için bugün cevap, kararı bizim verdiğimizdir. O soruyu hiç yanıtlayamayan bir satıcı, kötü yanıtlayandan daha fazla şüpheyi hak eder.

