SolidusIdentity

Her Dayanan Taraf İçin Farklı Bir Kimlik

Burada tarif edilen bağlanamazlık uygulaması denetlenmemiştir.

Bir dayanan tarafa kimlik bilgisi sunduğunuzda o tarafın gördüğü tanımlayıcı bu değildir. Bağlandığınız her hizmet, bunun yerine tek kimliğinizden türetilen ama kendisi asla zincire yazılmayan, kasıtlı olarak demirlenmemiş farklı bir tanımlayıcı (bir ikili DID) alır. Not karşılaştıran iki dayanan tarafın kıyaslayacağı ortak bir sayı yoktur, çünkü hiçbirine aynısı gösterilmemiştir. Bu, 2026-07-12 tarihinde üretime çıktı, Solidus Identity'nin kendi sunum akışına bağlandı ve o tarihten beri iç kullanım altında çalışıyor: art arda yedi test oturumu, yedide yedi.

Çözümlenmeyişini görün

"Asla demirlenmedi"nin en güçlü kanıtı bir iddia değil, herkesin kendisinin çalıştırabileceği bir komuttur: bir ikili DID'yi açık zincire karşı çözümlemeyi deneyin ve boş döndüğünü izleyin.

Bir tane üretin (auth SDK'sı, gerçekten bir kimlik bilgisi sunduğunuzda present.ts nasıl türetiyorsa aynı şekilde türetir), sonra bu ağın herhangi bir did:solidus tanımlayıcısı için açtığı tam JSON-RPC çözümleme çağrısını çalıştırın:

curl -X POST https://rpc.solidus.network \
  -H "Content-Type: application/json" \
  -d '{
    "jsonrpc": "2.0",
    "method": "solidus_didResolve",
    "params": ["<your-pairwise-did>"],
    "id": 1
  }'

Bunu kayıtlı tek did:solidus kimliğinize yöneltirseniz gerçek bir DID Belgesi geri gelir: anahtarlar, kimlik doğrulama yöntemleri, hepsi. Aynı çağrıyı bir ikili DID'ye yöneltirseniz yanıt {"result": null} olur. Bozuk bir şey yok, reddedilen bir şey yok, orada hiçbir şey yok, çünkü hiçbir zaman bir şey yazılmadı. Uydurulmuş bir tanımlayıcı ile kasıtlı olarak asla demirlenmemiş bir tanımlayıcı dışarıdan birebir aynı görünür ve mesele tam olarak budur: karşılaştırılacak bir defter kaydı en baştan yoktur.

Mekanizma, açıkça

Bir ikili DID yönettiğiniz ikinci bir kimlik değildir; hesaplanır. Cüzdanınız onu mevcut tohumunuzdan ve konuştuğunuz dayanan tarafın adından, packages/@solidus/auth/src/pairwise.ts içindeki anahtarlı bir türetme şemasıyla türetir. Aynı tohum ve aynı dayanan tarafla türetmeyi yeniden çalıştırın, birebir aynı tanımlayıcıyı geri alırsınız. Kasıtlı tasarım noktası budur: belirlenimci olmak, bağlanamazlığın anonimliğe dönüşmesi demek değildir; aynı dayanan tarafın, başkalarının sizi hangi tanımlayıcıyla gördüğünü asla bilmesine gerek kalmadan bir sonraki ziyaretinizde sizi tanıması demektir. İlişki başına hiçbir şey saklanmaz: doğrulayıcı başına anahtar dosyası yok, ayrı bir yedek yolu yok. Her şey cüzdanınızın zaten koruduğu tek tohumdan türer. Burada atıf yapılan BBS+ uygulaması denetlenmemiştir.

İki doğrulayıcı neden not karşılaştıramaz

Asıl mahremiyet özelliği budur ve yuvarlayarak büyütmek yerine tam olarak söylemeye değer. İkili türetmenin bozduğu şey tanımlayıcı düzeyinde ilişkilendirmedir: Doğrulayıcı A ve Doğrulayıcı B kimlik bilgisi sunumlarınızı ellerinde tutup kendilerine gösterilen tanımlayıcıları hizalamaya çalışırsa ortak hiçbir şey bulamazlar, çünkü ikisine de aynısı gösterilmemiştir ve hiçbiri üçüncü bir tarafın arayabileceği bir şeye çözümlenmez.

İddianın tamamı budur. IP adresi ilişkilendirmesi, istek zamanlaması, cihaz parmak izi ya da iki dayanan tarafın başka bir kanaldan sizin hakkınızda bağımsız olarak topladıkları veriler üzerinden kayıt dışı not karşılaştırması hakkında hiçbir şey söylemez. Doğrulayıcı A ile Doğrulayıcı B bir veri simsarını ya da ortak bir analitik satıcısını paylaşıyorsa, o ilişkilendirme tamamen bu mekanizmanın dışında gerçekleşir ve hiçbir tanımlayıcı şeması ona dokunmaz. İkili DID'ler belirli bir kapıyı kapatır (tanımlayıcının kendisinin paylaşılan tutamak olduğu naif kapıyı), her kapıyı değil.

Bu ne değildir

Bir ikili DID'nin demirlenmemiş oluşu, did:solidus'un kayıt durumundan ayrı bir olgudur ve ikisini bulanıklaştırmak kolaydır. Yöntem, yani did:solidus, W3C DID Method Registry içinde kayıtlıdır; bu, şema hakkında bir ifadedir, o şema altında verilmiş herhangi bir tekil tanımlayıcı hakkında değil. O yöntem altında türetilmiş belirli bir ikili DID kasıtlı olarak asla demirlenmez ve asla çözümlenmez: yöntemin kayıtlı olması, türetilmiş tek bir tanımlayıcının zincirde yaşayıp yaşamadığıyla ilgisizdir.

Ayrıca ölçek kanıtı da değildir. Sevk edilmiş olan şey iç kullanımdır: 2026-07-12'den bu yana art arda yedi test oturumu, kullanıcıyla sınanmış ya da sahada yıpratılmış bir iddia değil. Adlandırmaya değer bir sınır daha: koruyucu tabanlı sosyal anahtar kurtarma, cüzdanınızın kök anahtarını döndürür ve her ikili kimlik o kökten türer; hesabınızı kurtarın, her dayanan tarafa yeniden yeni görünürsünüz. Bu bir hata değil, bir anahtar kurtarıldığında eski tutamakların koparılmasının kasıtlı sonucudur.

Bunun yeri

İkili DID'ler, nasıl çalıştığı sayfasının zaten tanıttığı sunum akışının bir parçasıdır: bu sayfa o mekanizmanın derinlemesine incelemesidir. Paylaşılan bir tanımlayıcı olmadan dönüş ziyaretinde tanınmayı çözerler. Bir ikili DID yeniden kullanım hikâyesi de değildir; tek bir kimlik bilgisinin birbiriyle ilgisiz dayanan taraflar arasında nasıl gezdiği için kimlik bilgisi taşınabilirliği sayfasına bakın. Çözümleme çağrısının kendisinin, bir DID Belgesinin nasıl şekillendiği dahil, daha derin anlatımını isterseniz, o bir DID'yi çözümlemek sayfasıdır.

Terimin kendisi, Solidus'un yaptığı ve yapmadığı türetme takasları dahil olmak üzere tam tanımıyla Lexicon'un İkili DID girdisinde yaşar. Bu sayfa ürün deneyimidir; tanımın sahibi orasıdır.

Okumaya devam edin

Her Dayanan Taraf İçin Farklı Bir Kimlik · Solidus — Solidus Identity