Doğrulanabilir Kimlik Bilgisi Nedir? (Ve Neden İhraççı Değil Siz Saklarsınız)
Bir doğrulanabilir kimlik bilgisi (VC), imzalı ve yapılandırılmış bir iddiadır; bir belge taraması değil, bir kimliğin fotoğrafı değil, yetkisi olan birinin imzaladığı bir veri yapısı. Genellikle bir üçgen olarak çizilen üç rol arasında hareket eder: ihraççı hakkınızda bir iddiayı imzalar, taşıyıcı (siz) o imzalı iddiayı bir cüzdanda saklar ve doğrulayıcı, siz her sunduğunuzda imzayı kontrol eder; ihraççının sözünü değil, imzanın kendisini. Modelin tamamı W3C Doğrulanabilir Kimlik Bilgileri Veri Modelinden gelir; Solidus onu uygular, icat etmedi.
Üçgenin o son parçası bu sayfanın bütün meselesidir. Bir iddia bir kez imzalandıktan sonra, onu kontrol etmek imzalayanın odada olmasını gerektirmez. İhraççının açık anahtarına güvenen bir doğrulayıcı, ihraççıyı geri aramadan iddianın bütün ve değiştirilmemiş olduğunu teyit edebilir. Bu genel olarak dijital imzaların bir özelliğidir ve kimlik bilgisini saklayan ve onu ne zaman yeniden göstereceğine karar verenin neden ihraççı ya da ihraççının denetlediği bir veritabanı değil taşıyıcı olduğunun sebebidir.
Gerçek biçim
İşte Solidus'un ihraç ettiği asıl alan yapısı; @solidus-network/types paketinin
VerifiableCredential türünden ve üretimdeki kimlik bilgisi ihraç çağrısından alınmış, redakte
edilmiş hâliyle:
{
"@context": ["https://www.w3.org/ns/credentials/v2"],
"id": "urn:solidus:credential:7f3a...redacted",
"type": ["VerifiableCredential", "KYCCredential"],
"issuer": "did:solidus:testnet:8yKq...redacted",
"validFrom": "2026-07-10T14:22:03.000Z",
"validUntil": "2027-07-10T14:22:03.000Z",
"credentialSubject": {
"id": "did:solidus:testnet:46Hzv2Ek4MXwj1Kenvix4tWCPr1J",
"kycLevel": 2,
"verificationId": "redacted",
"verifiedAt": "2026-07-10T14:22:03.000Z"
},
"proof": {
"type": "Ed25519Signature2020",
"created": "2026-07-10T14:22:03.000Z",
"verificationMethod": "did:solidus:testnet:8yKq...redacted#key-0",
"proofPurpose": "assertionMethod",
"proofValue": "base64url-encoded-signature-redacted"
}
}
İki alan göründüğünden daha çok önem taşır. validFrom ve validUntil, VC Veri Modeli 2.0 adlarıdır; şartnamenin 2.0 revizyonu kullanımdan kaldırılmış 1.1 çiftini, issuanceDate/expirationDate'i değiştirdi ve @solidus-network/types eskilerini değil güncel adları kullanıyor. Bu bir veri modeli ayrıntısıdır ve neyi söyleyip neyi söylemediği konusunda kesin olmaya değer: doğru alan adlarını kullanmak, yapının güncel şartnameye uyduğu anlamına gelir. İmzalama uygulamasının bağımsız olarak denetlenip denetlenmediği hakkında hiçbir şey söylemez: bunlar iki ayrı iddiadır ve bu sayfa onları bulanıklaştırmaz.
credentialSubject.id bir did:solidus'tur: kimlik bilgisinin bağlandığı tanımlayıcı, bir yöntem
olarak W3C DID Method Registry içinde kayıtlıdır (bu, yöntem hakkında bir ifadedir; onun altında
verilen her DID'nin standartlaştırıldığı ya da denetlendiği iddiası değil). issuer alanı da bir
DID'dir; bu örnekte Solidus Verify tarafından işletilen bir tanesi, burada yalnızca bir ihraççının
kimliğini taşıyan alan olarak gösterilmiştir, herhangi bir doğrulama satıcısının onaylanması olarak
değil. Kimlik bilgisinin neyi doğruladığı, yani bir seviye, bir zaman damgası, bir tanımlayıcı, bu
örnekte bilerek geneldir: herhangi bir tekil kategori değil, "birinin size verdiği bir iddia" diye
düşünün. Bu sayfa kamanın satış sayfası değildir; o argümanı istiyorsanız verify.solidus.network
adresinde yaşar.
Neden ihraççı değil taşıyıcı saklar
Yapısal sebep yukarıdaki proof bloğundadır. proofValue, belgenin geri kalanı üzerinde ihraççının
özel anahtarıyla hesaplanmış ve ihraççının açık anahtarıyla kontrol edilebilen bir imzadır; o anahtar
da ihraççının did:solidus'undan çözümlenebilir. Bir imzayı doğrulamak, bir doğrulayıcının tek başına
yapabileceği matematiktir: kimlik bilgisini alın, ihraççının bilinen açık anahtarını alın, ikisinin
eşleştiğini teyit edin. İhraççının çevrimiçi olması gerekmez, sorulması gerekmez ve kontrolün
gerçekleştiğini öğrenmez.
Bu, ihraççının her tekil kontrole taraf olduğu bir bankaya telefon açmaktan ya da ihraççının
sunucularına karşı bir veritabanı aramasından farklıdır. Bir VC, kanıtı ihraç anında, bir kez
belgenin kendisine iterek ihraççıyı ikinci işlemden tamamen çıkarır. Belgenin hakkında olduğu kişi,
önem taşıyan tek kopyayı elinde tutar; "kendi kimlik bilgilerinizi siz tutun" ifadesinin yalnızca bir
slogan değil anlamlı bir cümle olmasının sebebi tam olarak budur. İhraççının sunucusunu kaybetmek ya
da ihraççının işi bırakması, çoktan hesaplanmış bir imzayı geriye dönük olarak yok etmez. (Kimlik
bilgisi yine de iptal edilebilir ya da süresi dolabilir; validUntil ve durum listeleri bunun nasıl
çalıştığıdır, ama iptal, ihraççının yeni bilgi yayımlamasıdır, cüzdanınıza uzanması değil.)
Bir VC ne değildir
Bunun neyi dışarıda bıraktığı konusunda açık olmaya değer, çünkü "doğrulama" başka yerlerde gevşek kullanılıyor. Bir doğrulanabilir kimlik bilgisi bir belge taraması değildir; yukarıdaki JSON'da bir pasaport sayfasının fotoğrafı yaşamaz. Bir kimlik kartının resmi değildir ve bir ihraççının neyi iddia edeceğine karar vermek için kullandığı temel kanıt da değildir (bir yüz eşleştirmesi, bir belge kontrolü, "doğrulanmış" durumunu üreten süreç her neyse). Bütün o kanıt işi bir kez, ihraç anında, ihraççının tarafında gerçekleşir. Taşıyıcının aldığı ve sakladığı şey çıktıdır: küçük, imzalı, yapılandırılmış bir iddia; onu üreten ham malzeme değil. Bu ayrım aynı zamanda bir VC'nin her seferinde altındaki kanıtı açığa çıkarmadan tutulup yeniden sunulabilmesinin sebebidir; imza gezer, kaynak belgelerin gezmesi gerekmez.
Sırada nereye
Bu sayfa biçimi ve güven üçgenini ele alır. İlişkili iki mekanizma bu sitede bilerek başka yerde
yaşar, böylece bu sayfa onları yeniden öğretmez: bir kimlik bilgisinin iddialarının yalnızca bir
kısmını göstermek, geri kalanını açığa çıkarmadan tek bir alanı kanıtlamak, bu sayfanın değil
selective-disclosure'ın konusudur. Bir taşıyıcının aynı kimlik bilgisini ikinci ve ilgisiz bir
dayanan tarafa yeniden sunduğunda ne olduğu credential-portability'nin konusudur. Ve yukarıdaki her
kimlik bilgisinin bağlandığı tanımlayıcı, yani bir did:solidus'un gerçekte ne olduğu ve nasıl
çözümlendiği what-is-a-did sayfasında ele alınır.
Bu sayfanın yeniden anlatmak yerine üzerine eklediği resmî tanımlar için Lexicon'a bakın: Doğrulanabilir Kimlik Bilgisi, VC Veri Modeli 2.0, Doğrulanabilir Sunum ve İhraççı-Taşıyıcı-Doğrulayıcı üçgeni.

