Skip to content

What changed between releases ​

For each release: document versions, the sections that changed and a line-by-line comparison. + marks an added line, - a removed line.

0.2 → 0.3 (27 September 2026) ​

  • Two new attestation rulebooks in Annex C, as drafts awaiting approval: Tamga Identity Attestation and Event Ticket.
  • Annex A §3.5: the identity document's display name is "Tamga Identity Attestation".
  • Annex C (identity): the document-number digest is keyed (HMAC-SHA256, key held only by the identity service) and cannot be reversed.
  • §4: the institution side of hosted services is the Institution Console (console.tamga.network, ADR-0019); the student portal was removed.
Document0.20.3Sections changed
Architecture and Reference Framework0.2.00.2.12
Annex A — Trust Framework0.2.00.2.12
Annex B — Participant Rules0.2.00.2.0—
Annex C — Attestation Rulebook: Education0.1.10.1.1—
Annex C — Attestation Rulebook: Identity—0.1.2new document
Annex C — Attestation Rulebook: Event Ticket—0.1.0new document

Architecture and Reference Framework — 0.2.0 → 0.2.1 ​

Sections changed: “4.1 Components” · “4.2 Service addresses (one server, one root domain)”

Line by line (+2 / −2)
diff
@@ 4.1 Components @@
 ┌─────────────────────────────── TAMGA-PLATFORM (operator) ───────────────────────────────┐
 │ apps/issuer  issuer.tamga.network/{slug}  OpenID4VCI · status publisher · /api/v1 (key)  │
-│ apps/portal  portal.tamga.network/{slug}  institution panel + (demo) student portal       │
+│ console.tamga.network  Institution Console (invitation + passkey; ADR-0019) · PostgreSQL │
 │ apps/id      id.tamga.network  provisional identity attestation service (ADR-0011)        │
 │ status.tamga.network/{opaque}  Status List Tokens · tenants/{slug}.json · ops/            │
@@ 4.2 Service addresses (one server, one root domain) @@
 | `issuer.tamga.network/{slug}` | OpenID4VCI (metadata at `/.well-known/openid-credential-issuer/{slug}`) | institution |
 | `status.tamga.network/{opaque}` | Status List Tokens | — (opaque) |
-| `portal.tamga.network/{slug}` | institution operator panel | institution |
+| `console.tamga.network` | Institution Console: issued credentials, sample register, API keys, users ([[ADR-0019]]) | institution (from session) |
 | `verify.tamga.network` | reference and hosted verifier (intermediary; [[ADR-0017]]) | — |
 | `wallet.tamga.network` | Wallet Provider metadata, WUA keys, Trust Mark | — |

Annex A — Trust Framework — 0.2.0 → 0.2.1 ​

Sections changed: “3.5 Identity attestation provider (provisional; ADR-0011, D-ID-6)” · “Change history”

Line by line (+4 / −2)
diff
@@ start @@
 <div class="arf-meta">
 
-**Document** FW-TF-0001 · **Version** 0.2.0 · **Status** Active · **Updated** 2026-09-27 · **Licence** CC BY 4.0
+**Document** FW-TF-0001 · **Version** 0.2.1 · **Status** Active · **Updated** 2026-09-27 · **Licence** CC BY 4.0
 Official English translation of the Turkish source text; in case of conflict the Turkish text prevails.
 
@@ 3.5 Identity attestation provider (provisional; [[ADR-0011]], D-ID-6) @@
 
 Until a state-appointed PID provider exists, **Tamga Network** takes this role *provisionally*: after remote identity
-verification (document + liveness + face; NFC may be added) it issues an `Identity Document (Tamga, provisional)` to the
+verification (document + liveness + face; NFC may be added) it issues a `Tamga Identity Attestation` to the
 wallet. Rules: (1) this document is not a PID but an EAA; when a state provider is appointed it is handed over by
 succession (§5.7); (2) Tamga is the **data controller** for this data — information notice and explicit consent before
@@ Change history @@
 ## Change history
 
+- **0.2.1 (2026-09-27)** — §3.5: the document's name in the wallet is "Tamga Identity Attestation" (the role is still that of
+  a provisional provider, ADR-0011).
 - **0.2.0 (2026-09-27)** — Annex A of Tamga ARF, English + Turkish ([[ADR-0018]]); §3.2 hosted issuing API ([[ADR-0016]])
   and hosted verifier ([[ADR-0017]]); §5.5 fee wording; §3.7 order corrected.

0.1 → 0.2 (27 September 2026) ​

  • Own site, English and Turkish, three annexes (ADR-0018).
  • Architecture §4 brought up to date: identity service, hosted issuing API, hosted verifier as an intermediary.
  • New participant rules for the hosted services: RB-OP-17/18, RB-AP-25, RB-WP-13, RB-RP-12; RB-OP-09 corrected.
  • Education policies aligned with the reference verifier; fee wording; private archive paths removed.
Document0.10.2Sections changed
Architecture and Reference Framework0.1.30.2.06
Annex A — Trust Framework0.1.20.2.08
Annex B — Participant Rules0.1.10.2.06
Annex C — Attestation Rulebook: Education0.1.00.1.13

Architecture and Reference Framework — 0.1.3 → 0.2.0 ​

Release 0.1 was Turkish only; this comparison is on the Turkish source text.

Sections changed: “0. Bu belge nedir, nasıl okunur” · “2. Ekosistem rolleri” · “4.1 Bileşenler” · “4.2 Hizmet adresleri (tek sunucu, tek kök alan adı)” · “6.3 Sunum (OpenID4VP, DCQL, cross-device)” · “Değişiklik geçmişi”

Line by line (+36 / −21)
diff
@@ start @@
+> **Sürüm notu 0.2.0 (2026-09-27) — [[ADR-0018]]:** Tamga ARF artık `arf.tamga.network`'te İngilizce ve Türkçe yayınlanır (ekler: A Trust Framework, B katılımcı kuralları, C attestation rulebook'ları). §4 bileşenler ve hizmet adresleri güncellendi (`@tamga-network/mdoc`, `trust/core`, kimlik servisi, barındırılan ihraç API'si, barındırılan doğrulayıcı).
+
 > **Sürüm notu 0.1.2 (2026-09-26) — [[ADR-0013]] (D-CRED-5):** kimlik attestation'ı çift format (SD-JWT VC + ISO 18013-5 mdoc); §1.3 kapsamdan yalnızca yakın alan **taşıması** (BLE/NFC) dışarıda kaldı; §5.1 ve §9 uyum tablosu güncellendi. Aynı gün: kimlik ispatı (D-ASSUR-2, SPEC-ID-0003 Active) ve EAA sağlayıcı politikası (D-CRED-6) ✅.
 
@@ 0. Bu belge nedir, nasıl okunur @@
 | Teknik standartlar | ETSI / IETF / OpenID | Tamga SPEC-* profilleri |
 
+Yayın: **`arf.tamga.network`** (İngilizce ve Türkçe; Türkçe metin kaynaktır). Ekler: **A** — [[FW-TF-0001]], **B** — [[FW-RB-0001]],
+**C** — attestation rulebook'ları ([[FW-RB-0002]] eğitim). Geliştirici belgeleri (kılavuzlar, kod örnekleri, spesifikasyonlar)
+`docs.tamga.network`'tedir ([[ADR-0018]]).
+
 Okuma sırası: §1 (ilkeler) → §2 (roller) → §3 (güven modeli) → §4 (mimari) → §6 (akışlar).
 Bir kural gördüğünüzde yanındaki `DOC-ID/KOD` atfı bağlayıcı kaynaktır.
@@ 2. Ekosistem rolleri @@
 | **PID Provider** | Kişi kimlik verisi sağlayıcısı (LoA High) | **Boş slot** (`pid_providers: []`, BT8) | Devlet | [[PM-ID-0001]] |
 | **Attestation Provider (Issuer)** | EAA ihraç eden kurum; sınıfı PUB / QUALIFIED / EAA | Üniversite (I2; demo'da "DEMO" etiketi) | Kurumlar + devlet kurumları (PUB) | [[ADR-0010]] K5; [[PM-ASSUR-0001]] Eksen B |
-| **Authentic Source** | Özniteliğin kaynağı (OBS, MERSİS, NVİ) | Üniversite öğrenci bilgi sistemi (demo: portal veritabanı) | Aynı + kamu kaynakları | `docs/beta/06` §2/5 |
+| **Authentic Source** | Özniteliğin kaynağı (OBS, MERSİS, nüfus kaydı) | Üniversite öğrenci bilgi sistemi (demo: portal veritabanı) | Aynı + kamu kaynakları | `docs/beta/06` §2/5 |
 | **Wallet Provider** | Cüzdan çözümünü sunar, Wallet Unit Attestation (WUA) imzalar | Tamga (`wallet_providers[]`) | Tamga + sertifikalı üçüncü taraflar | [[SPEC-CRED-0001]] §4; R-7 |
 | **Relying Party (Verifier)** | Belge isteyen ve doğrulayan taraf; kayıtlı, scope'lu | İşveren, kariyer merkezi (`verify.tamga.network` referans) | Aynı | [[SPEC-BC-0001]] RP Registry; [[SPEC-PROTO-0002]] |
@@ 4.1 Bileşenler @@

-┌─────────────────────────────── TAMGA-NETWORK (public) ────────────────────────────────┐ -│ trust-publisher (CLI) → trust.tamga.network lotl.jws · tl-tr.jws · anchors.jsonl │ -│ @tamga-network/schemas (build) → schemas.tamga.network v1/catalogue.json · Type Metadata · JSON Schema │ -│ @tamga-network/trust → TrustSource(list | chain) ← tek okuma arayüzü │ -│ @tamga-network/sd-jwt · @tamga-network/issuer · @tamga-network/verifier · @tamga-network/wallet-core (kütüphaneler) │ -│ apps/wallet (Expo) · apps/verify (referans verifier, verify.tamga.network) │ -│ contracts/ (Solidity, Faz 0) · network/ (Besu genesis/izin, Faz 0) · conformance/ │ -└────────────────────────────────────────────────────────────────────────────────────────┘ -┌─────────────────────────────── TAMGA-PLATFORM (private) ──────────────────────────────┐ -│ apps/issuer issuer.tamga.network/{slug} OpenID4VCI + status yayıncısı + admin API │ -│ apps/portal portal.tamga.network/{slug} kurum paneli + (demo) öğrenci portalı │ -│ status.tamga.network/{opak} Status List Token'lar (issuer içinden servis edilir) │ -│ tenants/{slug}.json · ops/ (nginx, systemd, deploy) │ -└────────────────────────────────────────────────────────────────────────────────────────┘ +┌─────────────────────────────── TAMGA-NETWORK (açık kaynak) ─────────────────────────────┐ +│ trust-publisher (CLI) → trust.tamga.network lotl.jws · tl-tr.jws · anchors.jsonl │ +│ @tamga-network/schemas → schemas.tamga.network v1/catalogue.json · Type Metadata │ +│ @tamga-network/trust (+ /core) → TrustSource(liste | zincir) — cüzdan dahil tek arayüz │ +│ @tamga-network/core · sd-jwt · mdoc · issuer (+ /client) · verifier (+ /web) · wallet-core │ +│ apps/wallet (Expo) · apps/verify (verify.tamga.network) · apps/wallet-provider (WUA) │ +│ examples/ (testli kod örnekleri) · conformance/ · contracts/ + network/ (Faz 0) │ +└──────────────────────────────────────────────────────────────────────────────────────────┘ +┌─────────────────────────────── TAMGA-PLATFORM (operatör) ───────────────────────────────┐ +│ apps/issuer issuer.tamga.network/{slug} OpenID4VCI · status yayıncısı · /api/v1 (anahtar) │ +│ apps/portal portal.tamga.network/{slug} kurum paneli + (demo) öğrenci portalı │ +│ apps/id id.tamga.network geçici kimlik attestation servisi (ADR-0011) │ +│ status.tamga.network/{opak} Status List Token'lar · tenants/{slug}.json · ops/ │ +└──────────────────────────────────────────────────────────────────────────────────────────┘


-Kütüphane/uygulama ayrımı: **issuer kütüphanesi public** (`@tamga-network/issuer`), **issuer servisi
-private**. Kurumlar kendi issuer servisini yazabilir; kural seti
-aynıdır ([[FW-RB-0001]] RB-AP). Paket kataloğu: [[ARCH-0005]] §1, `docs/delivery/11`.
+Kütüphane/uygulama ayrımı: **issuer kütüphanesi açık** (`@tamga-network/issuer`), **barındırılan issuer servisi
+operatörde**. Kurumlar kendi issuer servisini yazabilir ya da barındırılan servise kendi
+sistemlerinden kiracıya bağlı API anahtarıyla bağlanabilir ([[ADR-0016]]); kural seti aynıdır ([[FW-RB-0001]] RB-AP).
+Paket kataloğu: [[ARCH-0005]] §1, `docs/delivery/11`.

### 4.2 Hizmet adresleri (tek sunucu, tek kök alan adı)
@@ 4.2 Hizmet adresleri (tek sunucu, tek kök alan adı) @@
|---|---|---|
| `tamga.network` | tanıtım + `/trust-anchor` kök parmak izleri | — |
-| `docs.tamga.network` | bu belge seti + spesifikasyonlar | — |
+| `docs.tamga.network` | geliştirici belgeleri: kılavuzlar, kod örnekleri, spesifikasyonlar, ADR'ler | — |
+| `arf.tamga.network` | **Tamga ARF** — bu belge ve ekleri (İngilizce + Türkçe) | — |
| `trust.tamga.network` | güven listeleri, çapa günlüğü, `keys/`, `CHANGELOG.md` | — |
| `schemas.tamga.network` | katalog `v1/catalogue.json`, Type Metadata, JSON Schema (değişmez dosyalar) | — |
@@ 4.2 Hizmet adresleri (tek sunucu, tek kök alan adı) @@
| `status.tamga.network/{opak}` | Status List Token | — (opak) |
| `portal.tamga.network/{slug}` | kurum operatör paneli | kurum |
-| `verify.tamga.network` | referans verifier | — |
+| `verify.tamga.network` | referans + barındırılan doğrulayıcı (aracı; [[ADR-0017]]) | — |
| `wallet.tamga.network` | Wallet Provider metadata, WUA anahtarları, Trust Mark | — |
+| `id.tamga.network` | geçici kimlik attestation servisi ([[ADR-0011]]) | — |

-Kaynak: D-NAME-1 v1.1, `docs/delivery/10-ALAN-ADLARI.md`.
+Kaynak: D-NAME-1 v1.1, [[ADR-0018]], `docs/delivery/10-ALAN-ADLARI.md`.

### 4.3 Yön kuralları
@@ 6.3 Sunum (OpenID4VP, DCQL, cross-device) @@
Kaynak: [[SPEC-PROTO-0002]] PV1–PV10; [[SPEC-WALLET-0001]] §5.

+**Barındırılan doğrulayıcı (aracı):** RP kendi doğrulayıcısını çalıştırmak istemezse `verify.tamga.network`'ü kullanır.
+Sunumu RP'nin sunucusu, güven listesindeki anahtarıyla imzalı kısa ömürlü beyanla açar; onaylanan değerler yalnızca o
+RP'ye ve bir kez verilir; tarayıcı yalnızca durumu görür; cüzdan asıl RP'nin adını gösterir ([[ADR-0017]] HV1–HV6).
+
### 6.4 Kanonik doğrulama hattı (T0 + A–E)

@@ Değişiklik geçmişi @@
## Değişiklik geçmişi

+- **0.2.0 (2026-09-27)** — Tamga ARF 0.2 yayını ([[ADR-0018]]): `arf.tamga.network`, İngilizce + Türkçe; ekler A/B/C; §4.1
+  bileşenler ve §4.2 hizmet adresleri güncellendi; §6.3 barındırılan doğrulayıcı; kaynak örneklerinde kurum adı yerine tür.
- **0.1.3 (2026-09-27)** — ADR-0015/0016/0017 kabulü: aracı doğrulayıcı rolü (§2); tek güven arayüzü cüzdanı da kapsar (§3.1, D-TRUST-1).
- **0.1.0 (2026-09-24)** — İlk taslak. ADR-0009/0010 sonrası kanonik kararların derlemesi;

Annex A — Trust Framework — 0.1.2 → 0.2.0 ​

Release 0.1 was Turkish only; this comparison is on the Turkish source text.

Sections changed: “Attestation Provider (Issuer)” · “Relying Party” · “3.6 Veri koruma kuralları (KVKK)” · “3.7 Yakın alan sunumu ve geçiş kartı (ADR-0012, D-PROX-1)” · “5.5 Ücretlendirme (yön kararı)” · “8. Bu belgenin değişiklik yönetimi” · “9. Onay bekleyen maddeler (ÖNERİ listesi)” · “Değişiklik geçmişi”

Line by line (+23 / −13)
diff
@@ Attestation Provider (Issuer) @@
 | **PUB** | Devlet kurumu / authentic source adına; ilgili devletin Registrar'ı kaydeder | `class: PUB`; `category: urn:tamga:eaa:pub` (Faz 1) |
 
+Kurum, barındırılan ihraç servisini kendi sistemlerinden **kiracıya bağlı, kapsamlı API anahtarıyla** kullanır; anahtar
+yalnızca özetiyle saklanır ve 90 günde döner ([[ADR-0016]] HA1–HA3).
+
 Şema yetkisi kapıdan bağımsız, **tip başına allowlist**tir; varsayılan kapalı
 ([[SPEC-BC-0001]]/I1); attestation rulebook'un "kim ihraç edebilir" bölümüne göre verilir.
@@ Relying Party @@
 Kayıt formu (tüzel kişilik, amaç, istenecek alanlar) → **scope** tahsisi (istenebilecek claim'ler;
 veri minimizasyonu incelemesi) → erişim sertifikası → listeye `relying_parties[]`. RP, scope'unu
-aşan alan isteyemez ([[SPEC-API-0001]]/AP6); cüzdan scope'u kullanıcıya gösterir.
+aşan alan isteyemez ([[SPEC-API-0001]]/AP6); cüzdan scope'u kullanıcıya gösterir. RP kendi doğrulayıcısını çalıştırabilir
+ya da barındırılan doğrulayıcıyı (aracı) kullanabilir; ikincisinde sonuç ve değerler yalnızca imzalı beyanıyla kendini
+kanıtlayan RP'ye ve bir kez verilir ([[ADR-0017]]).
 
 #### Wallet Provider
@@ 3.6 Veri koruma kuralları (KVKK) @@
 atıf yapar; (6) üç aylık şeffaflık raporu ihraç/iptal sayılarını içerir (kişi yok). Teknik profil [[SPEC-ID-0003]] §9.
 
+### 3.6 Veri koruma kuralları (KVKK)
+
+Rol bazlı sorumluluk: issuer/authentic source = veri sorumlusu; Tamga barındırdığı issuer
+servisinde = veri işleyen (sözleşme ile); **kimlik attestation servisinde = veri sorumlusu (§3.5)**; wallet provider = cihazdaki veriye erişmez; RP = kendi
+aldığı claim'lerin sorumlusu. Ortak kayıtlarda kişisel veri yoktur (P2). Kişi hakları: sunum
+günlüğü cihazda, "KVKK'ya şikâyet" akışı cüzdanda (R-35, ÖNERİ), rıza geri alma → belge iptali
+([[PM-GTM-0001]]/GT7).
+
 ### 3.7 Yakın alan sunumu ve geçiş kartı ([[ADR-0012]], D-PROX-1)
 
@@ 3.7 Yakın alan sunumu ve geçiş kartı ([[ADR-0012]], D-PROX-1) @@
 geldiğinde emekliye ayrılır.
 
-### 3.6 Veri koruma kuralları (KVKK)
-
-Rol bazlı sorumluluk: issuer/authentic source = veri sorumlusu; Tamga barındırdığı issuer
-servisinde = veri işleyen (sözleşme ile); **kimlik attestation servisinde = veri sorumlusu (§3.5)**; wallet provider = cihazdaki veriye erişmez; RP = kendi
-aldığı claim'lerin sorumlusu. Ortak kayıtlarda kişisel veri yoktur (P2). Kişi hakları: sunum
-günlüğü cihazda, "KVKK'ya şikâyet" akışı cüzdanda (R-35, ÖNERİ), rıza geri alma → belge iptali
-([[PM-GTM-0001]]/GT7).
-
 ---
 
@@ 5.5 Ücretlendirme (yön kararı) @@
 ### 5.5 Ücretlendirme (yön kararı)
 
-Issuer'dan yıllık akreditasyon ücreti; **verifier'a ücretsiz** (ağ etkisi verifier'dan gelir)
-(D-GTM-1). Tutarlar sözleşmede; pilot ücretsiz.
+**Kişiler için ücretsizdir** (eIDAS 2.0'daki gibi). Kurum ücret yapısı pilot sonunda katılım sözleşmesiyle belirlenir;
+pilot ücretsizdir (D-GTM-1, D-WEB-7).
 
 ### 5.6 Fesih ve çıkış
@@ 8. Bu belgenin değişiklik yönetimi @@
 - Her değişiklik bir ADR'ye veya DECISIONS kaydına bağlıdır; ÖNERİ maddeleri onaylandıkça etiket
   kalkar ve `CHANGELOG`'a işlenir.
-- Yayın: `docs.tamga.network/framework/` + PDF (v0.2); güven listelerindeki
+- Yayın: **`arf.tamga.network`** (Tamga ARF Ek A; İngilizce + Türkçe, Türkçe kaynak — [[ADR-0018]]); güven listelerindeki
   `operator.trust_framework` URL'i sürümlü bağlantı taşır.
 
@@ 9. Onay bekleyen maddeler (ÖNERİ listesi) @@
 | Ö-3 | Sorumluluk tahsisi tablosu | §5.3 | DB-12 (yeni karar: D-GOV-6 adayı) |
 | Ö-4 | Yaptırım merdiveni, giderme süreleri, SLA sayıları | §4.5, §5.2 | DB-12 |
-| Ö-5 | KVKK şikâyet akışı cüzdanda | §3.5 | R-35 |
+| Ö-5 | KVKK şikâyet akışı cüzdanda | §3.6 | R-35 |
 | Ö-6 | Hukuki inceleme kapısı | §1.4 | PM-GTM v2 |
 | Ö-7 | Yargı yeri | §5.8 | Hukuk |
 
+D-GOV-6 kabulüyle (2026-09-24) Ö-1…Ö-7 **v0.1 çerçeve kuralı** olarak yürürlüktedir; sayılar pilot verisiyle değişiklik
+geçmişi üzerinden revize edilir.
+
 ---
 
@@ Değişiklik geçmişi @@
 ## Değişiklik geçmişi
 
+- **0.2.0 (2026-09-27)** — Tamga ARF Ek A olarak `arf.tamga.network`'te İngilizce + Türkçe ([[ADR-0018]]); §3.2 barındırılan
+  ihraç API'si ([[ADR-0016]]) ve barındırılan doğrulayıcı ([[ADR-0017]]); §5.5 ücret dili D-WEB-7'ye göre; §3.7 sırası düzeltildi.
 - **0.1.0 (2026-09-24)** — İlk taslak (DB-12). WB 5 katman; PM-GOV-0001 politikaları (P1–P5),
   taahhütler (C1–C9), ADR-0009 K5 TDT-first, PM-ASSUR kapıları derlendi. ÖNERİ maddeleri §9.

Annex B — Participant Rules — 0.1.1 → 0.2.0 ​

Release 0.1 was Turkish only; this comparison is on the Turkish source text.

Sections changed: “1. RB-GEN — Tüm katılımcılar” · “2. RB-OP — Operatör / Trusted List Scheme Operator (TLSO)” · “4.4 Kimlik ispatı sağlayıcıları (uzaktan)” · “6. RB-WP — Wallet Provider” · “7. RB-RP — Relying Party (Verifier)” · “Değişiklik geçmişi”

Line by line (+9 / −2)
diff
@@ 1. RB-GEN — Tüm katılımcılar @@
 |---|---|---|
 | RB-GEN-01 | Katılımcı, ortak kayıtlara (güven listesi, çapa günlüğü, zincir), loglara ve API yanıtlarına **MUST NOT** kişisel veri, credential içeriği veya credential hash'i yazmak. | [[SPEC-BC-0001]]/DP1, [[PM-TRUST-0001]] |
-| RB-GEN-02 | Katılımcı, güven verisini **MUST** yalnızca `TrustSource` arayüzü (veya onu saran resmî SDK) üzerinden okumak; liste dosyalarını doğrudan yorumlayan iş mantığı **MUST NOT**. | BT4, [[ARCH-0003]]/CMP1 |
+| RB-GEN-02 | Katılımcı, güven verisini **MUST** yalnızca `TrustSource` arayüzü (veya onu saran resmî SDK) üzerinden okumak — cüzdan dahil (`@tamga-network/trust/core`); liste dosyalarını doğrudan yorumlayan iş mantığı **MUST NOT**. | BT4, [[ARCH-0003]]/CMP1, [[ADR-0015]] |
 | RB-GEN-03 | Güven kaynağı bayat (`next_update` geçmiş) veya erişilemez ise sonuç **MUST** `INDETERMINATE`/`UNKNOWN` olmak; asla `ACCEPTED`, asla `REJECTED`. | BT5, [[ARCH-0003]]/CMP4 |
 | RB-GEN-04 | Bilinmeyen `list_format_version` veya kontrat sürümü görüldüğünde bileşen **MUST** durmak ve alarm vermek; kabul etmek yasaktır. | [[ARCH-0003]]/CMP2, [[ARCH-0005]]/P6 |
@@ 2. RB-OP — Operatör / Trusted List Scheme Operator (TLSO) @@
 | RB-OP-07 | Herkese açık `CHANGELOG.md` **MUST** tutulmak: kim, ne zaman, ne (ekleme/askı/çıkarma/yetki), gerekçe kodu. | `docs/delivery/01` §3 |
 | RB-OP-08 | Operatör **MUST NOT** barındırdığı hiçbir hizmette imzalama anahtarı tutmak (issuer credential/status anahtarı kurumundur). | [[PM-GOV-0001]]/G1, BT7 |
-| RB-OP-09 | Operatör **MUST NOT** barındırılmış indeksleyici/verifier hizmeti sunmak; referans dağıtım yayınlar. | [[PM-GOV-0001]]/G3 |
+| RB-OP-09 | Operatör **MUST NOT** barındırılmış indeksleyici hizmeti sunmak; referans dağıtım yayınlar. Barındırılan doğrulayıcı (aracı) sunulabilir; kuralları RB-OP-17. | [[PM-GOV-0001]]/G3, [[ADR-0017]] |
 | RB-OP-10 | Barındırılan issuer'ların listesi kamuya açıktır; oran > %30 ise konsey gündemine girer (tripwire). | [[PM-GOV-0001]] P1.c–d, G6 |
 | RB-OP-11 | Şema/status kullanım istatistikleri yalnızca toplu; kova < 50 yayınlanmaz; issuer/verifier/credential bazında sayaç tutulmaz; ham sayaç ≤ 13 ay. | [[PM-GOV-0001]]/G4, P4 |
@@ 2. RB-OP — Operatör / Trusted List Scheme Operator (TLSO) @@
 | RB-OP-15 | Zincir **MUST NOT** ≥ 2 bağımsız validator operatörünün yazılı kabulü olmadan kurulmak; geçiş replay + eşdeğerlik testi geçmeden tamamlanmış sayılmaz. | [[ADR-0009]] K4, K7; BT10 |
 | RB-OP-16 | Yayınlanan şema dosyaları (`schemas.`) **MUST** değişmez olmak; CDN'de yeniden biçimlendirme kapalı; kayıt (çapa) CDN yayınından **sonra**. | [[SPEC-SCHEMA-0001]]/D1, D8 |
+| RB-OP-17 | Barındırılan doğrulayıcı değer döndüren uçları **MUST** yalnızca sunumu açan RP'ye, güven listesindeki anahtarıyla imzalı ≤ 60 s beyanla açmak; değerler en fazla bir kez ve ≤ 5 dk; başka RP'ye cevap varlığı bile sızmaz; tarayıcıya giden hiçbir jeton değer okuma yetkisi **MUST NOT** taşımak. | [[ADR-0017]] HV1–HV5 |
+| RB-OP-18 | Barındırılan ihraç servisine dış erişim **MUST** yalnızca kiracıya bağlı, kapsamlı API anahtarıyla olmak; anahtar sunucuda yalnızca özetiyle saklanır, log ve denetim kaydında yer almaz; anahtar yalnızca kendi `slug`'ında geçerlidir. | [[ADR-0016]] HA1–HA3 |
 
 ---
@@ 4.4 Kimlik ispatı sağlayıcıları (uzaktan) @@
 | RB-AP-23 | Uzaktan kimlik doğrulama sağlayıcısı (ör. Didit) kullanılıyorsa issuer **MUST** yalnızca sonuç özetini (seviye, oturum kimliği, zaman, sağlayıcı) saklamak; belge görüntüleri, yüz verisi ve OCR ham verisi issuer sisteminde **MUST NOT** tutulmak. | [[SPEC-ID-0003]] §5 (Draft) |
 | RB-AP-24 | Sağlayıcı sonucu bir **T seviyesine** eşlenir; eşleme [[SPEC-ID-0003]] tablosuna göre; verifier'a taşınmaz. | [[SPEC-ID-0003]], PR7 |
+| RB-AP-25 | Barındırılan servisi kullanan kurum API anahtarını **MUST** kendi sunucusunda tutmak (tarayıcıya, cüzdana, koda koymamak); anahtar 90 günde döner (iki anahtar örtüşür); sızıntı şüphesinde kurum iptal ister. | [[ADR-0016]], D-API-1 |
 
 ### 4.5 RB-AP-ID — Kimlik attestation sağlayıcısı (Tamga, geçici; [[ADR-0011]])
@@ 6. RB-WP — Wallet Provider @@
 | RB-WP-11 | Wallet Solution açığında WP **MUST** sürüm bazlı WUA iptali yapabilmek; Wallet Unit ihlalinde birim iptali. | [[FW-TF-0001]] §4.6; R-33 |
 | RB-WP-12 | Kullanıcıya "geçersiz" ile "doğrulanamadı/bayat" farklı gösterilir; kullanılmış offer için açık metin. | [[SPEC-CRED-0003]]/S14 |
+| RB-WP-13 | Aracı doğrulayıcı üzerinden gelen istekte cüzdan **MUST** asıl RP'nin kayıtlı adını göstermek, kapsamı onun kaydına göre denetlemek ve verifier başına kopyayı asıl RP'ye göre ayırmak. | [[ADR-0017]] HV6; WL5 |
 
 ---
@@ 7. RB-RP — Relying Party (Verifier) @@
 | RB-RP-10 | Ret sebebi verifier'a sızmaz (cüzdan tarafı); RP "doğrulanamadı" durumunda kullanıcıyı suçlayan ifade **SHOULD NOT**. | PV5, S14 |
 | RB-RP-11 | Kullanıcı yüzü ile eşleştirme gerekiyorsa RP bunu kimlik belgesi/PID ile yapar; diploma/öğrenci belgesi fotoğraf taşımaz. | `docs/beta/05` R-17; DB-9 |
+| RB-RP-12 | Barındırılan doğrulayıcıyı kullanan RP sunumu **MUST** kendi sunucusundan, güven listesindeki anahtarıyla imzalı beyanla açmak ve değerleri sunucusunda okumak; sayfa yalnızca durumu görür. | [[ADR-0017]] HV1, HV4 |
 
 ---
@@ Değişiklik geçmişi @@
 ## Değişiklik geçmişi
 
+- **0.2.0 (2026-09-27)** — Tamga ARF Ek B ([[ADR-0018]]); RB-OP-09 düzeltildi (G3 yalnızca indeksleyici); yeni RB-OP-17/18,
+  RB-AP-25, RB-WP-13, RB-RP-12 ([[ADR-0016]], [[ADR-0017]]); RB-GEN-02 cüzdanı kapsar ([[ADR-0015]]).
 - **0.1.0 (2026-09-24)** — İlk taslak: 202 kodlu değişmezin ve beta BT1–BT10'un rol bazlı derlemesi;
   ETSI 119 471/472-3'ten alınan iki kural (RB-AP-10, RB-AP-12) DB-16 ile spec'e taşınana kadar

Annex C — Attestation Rulebook: Education — 0.1.0 → 0.1.1 ​

Release 0.1 was Turkish only; this comparison is on the Turkish source text.

Sections changed: “6. Sunum kuralları” · “7. Doğrulama politikası (RP için)” · “Değişiklik geçmişi”

Line by line (+6 / −4)
diff
@@ 6. Sunum kuralları @@
 - RP scope'u bu tipin claim'lerinden bir alt kümedir; `grade`/`thesis_title`/`birth_date` isteyen
   RP için cüzdan **aşırı talep uyarısı** gösterir (WL8); bu alanlar scope'ta yoksa istek reddedilir.
-- Yakın alan (mdoc) sunumu bu sürümde yok.
+- Yakın alan: kampüs geçişi için geçiş kartı köprüsü ([[ADR-0012]] B); ISO 18013-5 yakın alan taşıması Faz 1.
 
 **Örnek DCQL (mezuniyet teyidi):**
@@ 7. Doğrulama politikası (RP için) @@
 | Politika | Gerekli |
 |---|---|
-| `ise_alim_diploma_dogrulama` | `vct = DiplomaCredential:1`; issuer `category = EDUCATION`; issuer sınıfı ≥ I2 (**I3 SHOULD**); status aktif; `is_graduate = true`; **holder alanı yok** — diploma tipi T2 ile bağlanmıştır |
-| `staj_basvurusu` | `vct = StudentCredential:1`; issuer ≥ I2; `exp` geçmemiş; `is_enrolled = true` |
+| `ise-alim-lisans` (mezuniyet teyidi) | `vct = DiplomaCredential:1`; issuer `EDUCATION` kategorisinde ve bu tipe yetkili; sınıf ≥ I2 (**I3 SHOULD**); status aktif; `is_graduate = true`, `eqf_level ≥ 6`; **holder alanı yok** — diploma tipi T2 ile bağlanmıştır |
+| `ogrenci-indirim` | `vct = StudentCredential:1`; issuer ≥ I2; `exp` geçmemiş; yalnızca `is_enrolled = true` |
+| `kampus-gecis` | `ogrenci-indirim` ile aynı + geçiş kartı kaydı ([[ADR-0012]] B); süreli rıza ≤ 6 ay |
 | Yüksek riskli (kamu, banka) | Yukarıdakiler + kimlik belgesi/PID ile yüz eşleştirme (RP sorumluluğu) |
 
-Sonuç üç değerli; `INDETERMINATE` kabul değildir; kullanıcıya "doğrulanamadı" denir, "geçersiz" değil.
+Politika adları referans doğrulayıcıdakilerdir (`apps/verify`). Sonuç üç değerli; `INDETERMINATE` kabul değildir; kullanıcıya "doğrulanamadı" denir, "geçersiz" değil.
 
 ---
@@ Değişiklik geçmişi @@
 ## Değişiklik geçmişi
 
+- **0.1.1 (2026-09-27)** — Tamga ARF Ek C ([[ADR-0018]]); §7 politika adları referans doğrulayıcıyla eşlendi; §6 yakın alan.
 - **0.1.0 (2026-09-24)** — İlk taslak; SPEC-SCHEMA-0002 v1.2.1 + ADR-0010 + docs/delivery/03 derlemesi.

Tamga ARF 0.3 · CC BY 4.0 · The Turkish text is the source; this is its official translation