Skip to content

Ek B — Katılımcı Kuralları (Tamga Rulebook) ​

Belge FW-RB-0001 · Sürüm 0.2.0 · Durum Active · Güncelleme 2026-09-25 · Lisans CC BY 4.0
Yayın 0.3 — güncel. Kaynak metin (Türkçe); İngilizce çevirisi aynı sürümdedir.

Tamga ekosistemine katılan her rolün (operatör/TLSO, Registrar, Attestation Provider, Authentic Source, Wallet Provider, Relying Party, Holder) uyması gereken bağlayıcı, numaralı kurallar. Her kural kanonik bir değişmezden veya karardan türetilmiştir ve kaynağına atıf verir; bu belge yeni kural üretmez, kuralları rol bazında toplar ve "MUST" diliyle ifade eder. EUDI ARF Annex 2 (High-Level Requirements) muadilidir.

0. Okuma kılavuzu ​

  • Kural biçimi: RB-<ROL>-<NN> · kural metni · kaynak (DOC-ID/KOD veya karar).
  • Anahtar kelimeler RFC 2119 anlamındadır: MUST (zorunlu), MUST NOT (yasak), SHOULD (tavsiye; sapma gerekçelendirilir), MAY (isteğe bağlı).
  • Faz notu: "Faz B" ile işaretli kurallar zincirsiz beta için okumadır; zincir geldiğinde "liste/çapa günlüğü" yerine "zincir" okunur (ADR-0009 K3 çapa ikamesi). Kural metni değişmez.
  • Kaynak yoksa kural "ÖNERİ" etiketlidir ve onaya kadar bağlayıcı değildir.
  • Kurallar INVARIANTS'a yeni kod eklemez; INVARIANTS'taki kodların rol bazlı görünümüdür. Bir kuralı değiştirmek için kaynak dokümanı değiştirin.

Roller: GEN (herkes) · OP (operatör/TLSO) · REG (Registrar) · AP (Attestation Provider / issuer) · AS (Authentic Source) · WP (Wallet Provider) · RP (Relying Party) · H (Holder) · SCH (tip/şema).


1. RB-GEN — Tüm katılımcılar ​

#KuralKaynak
RB-GEN-01Katılımcı, ortak kayıtlara (güven listesi, çapa günlüğü, zincir), loglara ve API yanıtlarına MUST NOT kişisel veri, credential içeriği veya credential hash'i yazmak.SPEC-BC-0001/DP1, PM-TRUST-0001
RB-GEN-02Katılımcı, güven verisini MUST yalnızca TrustSource arayüzü (veya onu saran resmî SDK) üzerinden okumak — cüzdan dahil (@tamga-network/trust/core); liste dosyalarını doğrudan yorumlayan iş mantığı MUST NOT.BT4, ARCH-0003/CMP1, ADR-0015
RB-GEN-03Güven kaynağı bayat (next_update geçmiş) veya erişilemez ise sonuç MUST INDETERMINATE/UNKNOWN olmak; asla ACCEPTED, asla REJECTED.BT5, ARCH-0003/CMP4
RB-GEN-04Bilinmeyen list_format_version veya kontrat sürümü görüldüğünde bileşen MUST durmak ve alarm vermek; kabul etmek yasaktır.ARCH-0003/CMP2, ARCH-0005/P6
RB-GEN-05Hiçbir Tamga altyapı bileşeni MUST NOT IP adresi loglamak (ham, karma veya kısaltılmış). Hata ayıklama logu ≤ 7 gün ve IP'siz.PM-GOV-0001/G2, P2
RB-GEN-06Loglar ve denetim kayıtları claim adı taşıyabilir, claim değeri ve status idx MUST NOT.SPEC-API-0001/AP3, AP4; ARCH-0004/O4
RB-GEN-07Katılımcı, Tamga'nın resmî @tamga-network/* paketlerini kullanıyorsa yayın provenance'ını doğrulamalı (SHOULD); paketlerde postinstall betiği MUST NOT.ARCH-0005/P1–P3
RB-GEN-08Dışarıya doğru assurance ifadeleri eIDAS adlarıyla (Low/Substantial/High; EAA/qualified-eşdeğeri/PuB) yapılır; kullanıcıya sayısal seviye gösterilmez (SHOULD).PM-ASSUR-0001
RB-GEN-09Her katılımcı, kendisini ilgilendiren SEV1 olayını MUST ≤ 4 saatte, SEV2'yi ≤ 24 saatte scheme owner'a bildirmek.FW-TF-0001 §5.2 (ÖNERİ sayılar)
RB-GEN-10Faz B boyunca her katılımcı, kayıtların tek operatör imzasına dayandığını ve iptalin ≤ 90 dk'da etkili olduğunu bilir; kişilere bu sınırlar yazılı bildirilir.ADR-0009 K3, K6; PM-GOV-0001/G7

2. RB-OP — Operatör / Trusted List Scheme Operator (TLSO) ​

Faz B'de Tamga (provisional); devirde ulusal otorite.

#KuralKaynak
RB-OP-01Her liste (lotl, tl-<cc>) MUST operator {name, status, on_behalf_of} taşımak; beta boyunca status = "provisional".BT1, ADR-0009 K5.3
RB-OP-02Liste sürümleri MUST monoton artmak, previous_version_hash taşımak; hiçbir satır silinmez, statü değişiklikleri status_history'ye eklenir.BT2, ETSI 119 612 §5.3.12
RB-OP-03next_update MUST ≤ 90 gün; değişiklik olmasa da liste yeniden imzalanır; değişiklik MUST ≤ 24 saatte yayınlanmak.ADR-0009 K2
RB-OP-04Çapa günlüğü (anchors.jsonl) MUST saatlik imzalanmak (heartbeat dahil); her satır previous_hash taşır; satır silinmez.ADR-0009 K2
RB-OP-05Liste imzası MUST ≥ 2 kaydırmalı sertifikayla yapılmak; rotasyon ≥ 30 gün önce duyurulur; yeni anahtar eskisiyle imzalanır. (Demo sapması S-6 beyanlı.)BT3, ETSI 119 612 Annex A.2
RB-OP-06Kök parmak izleri MUST keys/root-fingerprints.json + tamga.network/trust-anchor kalıcı sayfasında + Trust Framework ve sözleşme eklerinde aynı değerlerle yayınlanmak.ADR-0009 K2
RB-OP-07Herkese açık CHANGELOG.md MUST tutulmak: kim, ne zaman, ne (ekleme/askı/çıkarma/yetki), gerekçe kodu.docs/delivery/01 §3
RB-OP-08Operatör MUST NOT barındırdığı hiçbir hizmette imzalama anahtarı tutmak (issuer credential/status anahtarı kurumundur).PM-GOV-0001/G1, BT7
RB-OP-09Operatör MUST NOT barındırılmış indeksleyici hizmeti sunmak; referans dağıtım yayınlar. Barındırılan doğrulayıcı (aracı) sunulabilir; kuralları RB-OP-17.PM-GOV-0001/G3, ADR-0017
RB-OP-10Barındırılan issuer'ların listesi kamuya açıktır; oran > %30 ise konsey gündemine girer (tripwire).PM-GOV-0001 P1.c–d, G6
RB-OP-11Şema/status kullanım istatistikleri yalnızca toplu; kova < 50 yayınlanmaz; issuer/verifier/credential bazında sayaç tutulmaz; ham sayaç ≤ 13 ay.PM-GOV-0001/G4, P4
RB-OP-12Şeffaflık raporu MUST üç ayda bir, gecikmesiz yayınlanmak.PM-GOV-0001/G8
RB-OP-13Alan adı vakıf tüzel kişiliği adına; transfer kilidi + DNSSEC; ≥ 10 yıl yenileme; halefiyet sözleşmesi.PM-GOV-0001/G5, P5
RB-OP-14TDT-first: her ulusal liste slotu ve ARF rol slotu MUST var olmak (boş olsa da); devir yalnızca operator alanını değiştirir; ca_id/issuer_id/vct MUST NOT değişmek.ADR-0009 K5
RB-OP-15Zincir MUST NOT ≥ 2 bağımsız validator operatörünün yazılı kabulü olmadan kurulmak; geçiş replay + eşdeğerlik testi geçmeden tamamlanmış sayılmaz.ADR-0009 K4, K7; BT10
RB-OP-16Yayınlanan şema dosyaları (schemas.) MUST değişmez olmak; CDN'de yeniden biçimlendirme kapalı; kayıt (çapa) CDN yayınından sonra.SPEC-SCHEMA-0001/D1, D8
RB-OP-17Barındırılan doğrulayıcı değer döndüren uçları MUST yalnızca sunumu açan RP'ye, güven listesindeki anahtarıyla imzalı ≤ 60 s beyanla açmak; değerler en fazla bir kez ve ≤ 5 dk; başka RP'ye cevap varlığı bile sızmaz; tarayıcıya giden hiçbir jeton değer okuma yetkisi MUST NOT taşımak.ADR-0017 HV1–HV5
RB-OP-18Barındırılan ihraç servisine dış erişim MUST yalnızca kiracıya bağlı, kapsamlı API anahtarıyla olmak; anahtar sunucuda yalnızca özetiyle saklanır, log ve denetim kaydında yer almaz; anahtar yalnızca kendi slug'ında geçerlidir.ADR-0016 HA1–HA3

3. RB-REG — Registrar ​

#KuralKaynak
RB-REG-01Registrar kaydeder, onaylamaz: yasal yetki (diploma verme vb.) ekosistem dışıdır; ağ yalnızca ağ-içi scope'u tutar.docs/beta/05 R-4; D-SCHEMA-2
RB-REG-02Ulusal kayıtlara MUST yalnızca o namespace'in sahibi (devlet; beta'da vekil) yazmak.SPEC-BC-0001/N1
RB-REG-03Yeni issuer MUST yalnızca ACTIVE bir kök CA'ya bağlanmak.SPEC-BC-0001/CA3
RB-REG-04Şema yetkisi allowlist'tir, varsayılan kapalı; zaman pencereli verilir; attestation rulebook'un "kim ihraç edebilir" kuralına göre.SPEC-BC-0001/I1, I3
RB-REG-05Kayıt sınıfı ve assurance (class, assurance) katılım kapısına göre yazılır (FW-TF-0001 §3.2); category sinyali yalnızca PUB/QUALIFIED için.ADR-0010 K5
RB-REG-06Sertifika değişikliği MUST yeni issuer_id + successor_id ile kaydedilmek; eski kayıt silinmez.SPEC-ID-0002/XC2, SPEC-BC-0001/CA1
RB-REG-07Çıkarma/çıkış MUST NOT mevcut kayıtları ve belgeleri geçersiz kılmak; REVOKED issuer'ın status listesini halef yayınlayabilir.SPEC-BC-0001/GV1, I4
RB-REG-08RP kaydı scope ile yapılır; scope veri minimizasyonu incelemesinden geçer (SHOULD).SPEC-API-0001/AP6
RB-REG-09Kayıt değişikliği SHOULD ≤ 5 iş günü.FW-TF-0001 §5.2 (ÖNERİ)

4. RB-AP — Attestation Provider (Issuer) ​

4.1 Kimlik ve anahtarlar ​

#KuralKaynak
RB-AP-01Issuer kimliği MUST ulusal kök CA'ya zincirlenen X.509 sertifikası olmak; issuer_id yaprak sertifika parmak izinden türetilir.SPEC-ID-0002/XC1, SPEC-CRED-0002/C15
RB-AP-02Credential imzalama anahtarı MUST kurumun kontrolünde olmak (I3: HSM); MUST NOT Tamga'da. Demo sapması S-1 pilotta kapanır.PM-GOV-0001/G1, BT7, ARCH-0004/O3
RB-AP-03Status imzalama anahtarı MUST credential anahtarından ayrı olmak.ARCH-0003/K1, SPEC-CRED-0003/S11
RB-AP-04İmza ve anahtar kanıtı yalnızca ES256 (P-256).SPEC-PROTO-0001/PR5, SPEC-CRED-0002/C1

4.2 İhraç ​

#KuralKaynak
RB-AP-05Metadata'daki her vct MUST issuer'ın kayıtta yetkilendirildiği bir tip olmak.SPEC-PROTO-0001/PR2
RB-AP-06Pre-authorized akışta tx_code MUST; offer ile farklı kanaldan; kanal adresi yalnızca kurumun kayıtlı verisinden; 3 yanlış → offer yanar.PR1, BT6, docs/delivery/03
RB-AP-07Offer URI tek kullanımlık; on-screen 5 dk, out-of-band ≤ 72 sa.PR3, DB-5
RB-AP-08c_nonce tüketimi atomik; erişim belirteci ≤ 5 dk.PR4, PR9
RB-AP-09Her batch kopyası MUST farklı cihaz anahtarına bağlanmak (batch 10); kopya↔idx eşlemesi issuer'da kalır, dışarı çıkmaz.PR6, PR10
RB-AP-10Issuer, ihraçtan önce cüzdanın WUA'sını wallet_providers[] listesine karşı MUST doğrulamak ve WSCD seviyesinin tipin şartını karşıladığını kontrol etmek.ETSI TS 119 471 REQ-EAASP-4.2.1.2; DB-16 (spec'e taşınacak)
RB-AP-11Issuer, tipin gerektirdiği kimlik ispatı seviyesini ihraç öncesi MUST sağlamak; bağlama yolu denetim kaydına yazılır, credential'a MUST NOT. T3 yalnızca authorization code veya yüz yüze.PR7, SPEC-ID-0003, ETSI TS 119 472-3 GEN-REQ-4.1
RB-AP-12Belge öznesi ≠ başvuran ise temsil yetkisi kanıtı MUST (veli, vekil).ETSI TS 119 471 REQ-EAASP-4.2.1.1
RB-AP-13Kaynak veride eşleme tablosunda karşılığı olmayan değer için ihraç MUST durmak; tahmin üretilmez.SPEC-SCHEMA-0002/E11, ARCH-0003/CMP5
RB-AP-14category claim'i yalnızca kayıt sınıfı PUB/QUALIFIED ise ve kayıtla aynı değerle; I1–I2 MUST NOT. Holder seviyesi hiçbir claim'de MUST NOT.ADR-0010 K5, PR7
RB-AP-15İhraç sonrası kişiye "belgeniz bir cüzdana eklendi; siz değilseniz …" bildirimi MUST (kişisel veri asgari).DB-5, docs/delivery/03 §6
RB-AP-16Hata yanıtları kişisel veri içermez; tx_code yanıt dışında saklanmaz.PR8, SPEC-API-0001/AP10

4.3 Status ve iptal ​

#KuralKaynak
RB-AP-17Status list MUST sabit aralıkta ve değişiklik olmasa da yayınlanmak; aralık dışı "acil" yayın MUST NOT.SPEC-CRED-0003/S5, S6
RB-AP-18idx rastgele; URI opak (kurum/yıl/kohort kodlamaz); listeler tip dışında bölünmez; kapasite ≥ 100.000, doluluk ≤ %80; bits = 2; version monoton.S2, S3, S7–S10
RB-AP-19Yayın önce CDN'e, sonra çapa günlüğüne/zincire (sıra kuralı); listede iptal biti yok, yalnızca çapa.S1, S4
RB-AP-20Askıya alınmış issuer status list MUST NOT yayınlamak; halef yayınlayabilir.SPEC-BC-0001/R2, I4
RB-AP-21Kişi rızasını geri alırsa belge MUST iptal edilmek.PM-GTM-0001/GT7
RB-AP-22Issuer DB yedeği liste/zincir yedeğinden önceliklidir; data/<slug> yedeklenir.ARCH-0004/O6

4.4 Kimlik ispatı sağlayıcıları (uzaktan) ​

#KuralKaynak
RB-AP-23Uzaktan kimlik doğrulama sağlayıcısı (ör. Didit) kullanılıyorsa issuer MUST yalnızca sonuç özetini (seviye, oturum kimliği, zaman, sağlayıcı) saklamak; belge görüntüleri, yüz verisi ve OCR ham verisi issuer sisteminde MUST NOT tutulmak.SPEC-ID-0003 §5 (Draft)
RB-AP-24Sağlayıcı sonucu bir T seviyesine eşlenir; eşleme SPEC-ID-0003 tablosuna göre; verifier'a taşınmaz.SPEC-ID-0003, PR7
RB-AP-25Barındırılan servisi kullanan kurum API anahtarını MUST kendi sunucusunda tutmak (tarayıcıya, cüzdana, koda koymamak); anahtar 90 günde döner (iki anahtar örtüşür); sızıntı şüphesinde kurum iptal ister.ADR-0016, D-API-1

4.5 RB-AP-ID — Kimlik attestation sağlayıcısı (Tamga, geçici; ADR-0011) ​

#KuralKaynak
RB-AP-ID-01Kimlik attestation sağlayıcısı MUST uzaktan kimlik doğrulamayı yalnızca kendi servisinde yürütmek; kurum issuer'ları, cüzdan ve verifier IDV sağlayıcısıyla MUST NOT konuşmak.SPEC-ID-0003/IDP3
RB-AP-ID-02İhraçtan önce aydınlatma metni MUST gösterilmek ve açık rıza alınmak; rıza yoksa IDV MUST NOT başlatılmak.SPEC-ID-0003/IDP11, KVKK m.10
RB-AP-ID-03Kişi alanları ihraçtan sonra MUST NOT tutulmak; görüntü, selfie, video, OCR ham verisi MUST NOT saklanmak; kalıcı kayıt opak subject_ref, belge no hash'i, süre ve status indeksleridir.SPEC-ID-0003/IDP9
RB-AP-ID-04Belge MUST urn:tamga:id:IdentityAttestation:1 tipinde, category: urn:tamga:eaa:qualified, status list'li ve ≤ 2 yıl geçerli olmak; ulusal kimlik numarası MUST seçici açıklamalı olmak.SPEC-ID-0003 §9, IDP10
RB-AP-ID-05Aynı belge numarası için ikinci aktif attestation MUST NOT verilmek; yeniden doğrulama eskisini iptal eder.ADR-0011 K6
RB-AP-ID-06Sağlayıcı devlet PID sağlayıcısı atandığında kaydı successor_id ile MUST devretmek ve yeni ihracı durdurmak; mevcut belgeler süresi dolana kadar geçerli kalır.SPEC-TRUST-0001/TL8
RB-RP-ID-01Kurum issuer'ı kimlik attestation'ını yalnızca kayıtlı RP kapsamındaki alanlarla ve tam doğrulama hattından geçirerek MUST almak; eşleştirme anahtarlarını MUST NOT saklamak veya loglamak.SPEC-PROTO-0001/PR14

5. RB-AS — Authentic Source ​

#KuralKaynak
RB-AS-01Authentic Source, issuer'ın sözleşmesinde adlandırılır ve veri işleme sözleşmesiyle bağlanır.FW-TF-0001 §5.1
RB-AS-02Kaynak → şema eşlemesi (ISCED-F, EQF vb.) belgelenir; karşılığı olmayan kayıt ihraç edilmez.SPEC-SCHEMA-0002/E11
RB-AS-03Ulusal kimlik numarası hiçbir NETWORK şemasına aktarılmaz.SPEC-SCHEMA-0002/E1, SPEC-SCHEMA-0003/SK6
RB-AS-04Pilot, kaynak kurumun personeline düzenli yeni iş yüklemez (SHOULD).PM-GTM-0001/GT2

6. RB-WP — Wallet Provider ​

#KuralKaynak
RB-WP-01Holder anahtarları MUST cihaz güvenli bölgesinde (W2) veya sertifikalı WSCD'de (W3) üretilmek; dışa aktarılamaz; seed'den türetilmez. W1 (yazılım) pilotta MUST NOT. Demo sapması S-9 beyanlı.SPEC-WALLET-0001/WL1, WL3
RB-WP-02WUA MUST cüzdan sürümünü, anahtarın donanımda olduğunu, PIN/biyometrinin aktif olduğunu beyan etmek; WP anahtarı wallet_providers[]'da.SPEC-CRED-0001 §4
RB-WP-03Her sunum MUST PIN veya biyometri onayı gerektirmek.WL11
RB-WP-04Onay ekranı istenen alanları alan alan gösterir; RP scope'unu aşan/aşırı talep için ayrı görsel blok + gecikmeli düğme MUST.WL8, SPEC-PROTO-0002
RB-WP-05Bir verifier'a her zaman aynı batch kopyası, farklı verifier'a farklı kopya; aynı verifier+vct için disclosure seti tutarlı.WL5, WL6
RB-WP-06Sunum günlüğü cihazda kalır; yedeğe girmez; sunucuya gitmez.WL4, SPEC-PROTO-0002/PV8
RB-WP-07Yedek yalnızca belgeleri ve manifesti taşır; anahtar taşımaz; cihaz değişiminde yeniden ihraç. WP MUST NOT kullanıcı adına kurtarma anahtarı tutmak.WL2, WL10
RB-WP-08Şemalar toplu çekilir; sunum anında şema sunucusuna istek MUST NOT. Otomatik yenileme yok.WL9, WL7, ARCH-0003/CMP8
RB-WP-09Cüzdan, RP client identifier'ını güven kaynağında çözmeyi dener; presentation_definition reddedilir; şifresiz yanıt modu kullanılmaz; origin prefix'i client id olarak kabul edilmez.PV1–PV4
RB-WP-10Cüzdan MUST Trust Mark / "bu cüzdan Tamga güven listesinde" görünümü ve "anahtarlarım nerede" açıklamasını sunmak (SHOULD beta, MUST pilot).R-36 (ÖNERİ)
RB-WP-11Wallet Solution açığında WP MUST sürüm bazlı WUA iptali yapabilmek; Wallet Unit ihlalinde birim iptali.FW-TF-0001 §4.6; R-33
RB-WP-12Kullanıcıya "geçersiz" ile "doğrulanamadı/bayat" farklı gösterilir; kullanılmış offer için açık metin.SPEC-CRED-0003/S14
RB-WP-13Aracı doğrulayıcı üzerinden gelen istekte cüzdan MUST asıl RP'nin kayıtlı adını göstermek, kapsamı onun kaydına göre denetlemek ve verifier başına kopyayı asıl RP'ye göre ayırmak.ADR-0017 HV6; WL5

7. RB-RP — Relying Party (Verifier) ​

#KuralKaynak
RB-RP-01RP MUST kayıtlı olmak (relying_parties[]), client_id = x509_san_dns: ile; scope'unu aşan alan MUST NOT istemek.SPEC-API-0001/AP6, SPEC-PROTO-0002
RB-RP-02İstek nesnesi MUST imzalı; yalnızca DCQL; yanıt direct_post.jwt (şifreli); nonce tek kullanımlık; bir istekte ≤ 3 credential, ≤ 2 credential_sets.PV1, PV3, PV6, PV9, PV10
RB-RP-03Doğrulama MUST kanonik hat (T0 + A–E) ile yapılmak; C2 (şema yetkisi) hiçbir yapılandırmayla atlanamaz; C1/C2 belgenin iat'ına bakar.AP8, AP11
RB-RP-04issuer_id x5c yaprak parmak izinden türetilir, iss claim'inden değil.AP12, C15
RB-RP-05Sonuç üç değerlidir; INDETERMINATE MUST NOT REJECTED gibi işlenmek; sonuç nesnesi checks_performed/skipped taşır.AP2, ARCH-0005/P5
RB-RP-06Verifier doğrulama başına status çekmez; toplu ön çekim; exp/ttl HTTP önbelleğini geçersiz kılar.S12, S13
RB-RP-07RP kendi indeksleyicisini/TrustSource önbelleğini çalıştırır; Tamga'dan barındırılmış hizmet beklemez.PM-GOV-0001/G3
RB-RP-08Sonuç nesnesi ve loglar claim değeri ve idx taşımaz; denetim kaydı reddedilen doğrulamalarda da tutulur; HTTP durum kodu sonucu kodlamaz.AP3, AP4, AP9, AP5
RB-RP-09Politika "tip × issuer sınıfı" olarak ifade edilir; verifier ayrı holder_assurance alanı beklemez; yüksek riskli işlemde ek kimlik kontrolü RP'nin sorumluluğudur.docs/beta/05 R-19/R-22; FW-TF-0001 §5.3
RB-RP-10Ret sebebi verifier'a sızmaz (cüzdan tarafı); RP "doğrulanamadı" durumunda kullanıcıyı suçlayan ifade SHOULD NOT.PV5, S14
RB-RP-11Kullanıcı yüzü ile eşleştirme gerekiyorsa RP bunu kimlik belgesi/PID ile yapar; diploma/öğrenci belgesi fotoğraf taşımaz.docs/beta/05 R-17; DB-9
RB-RP-12Barındırılan doğrulayıcıyı kullanan RP sunumu MUST kendi sunucusundan, güven listesindeki anahtarıyla imzalı beyanla açmak ve değerleri sunucusunda okumak; sayfa yalnızca durumu görür.ADR-0017 HV1, HV4

8. RB-H — Holder (kişi): haklar ve yükümlülükler ​

#KuralKaynak
RB-H-01Katılım gönüllüdür; rıza her zaman geri alınabilir → belge iptal edilir.PM-GTM-0001/GT7
RB-H-02Kişi, her sunumda hangi alanların istendiğini görür ve tek tek onaylar; scope dışı talep uyarılır.WL8
RB-H-03Kişi, cihazındaki sunum günlüğünü görebilir; günlük cihazdan çıkmaz.WL4
RB-H-04Kişi, PIN/biyometri ve cihaz güvenliğinden sorumludur; cihaz kaybında belgeler yeniden alınır, anahtar geri getirilmez.WL1–WL2; docs/beta/11
RB-H-05"Belgeniz bir cüzdana eklendi" bildirimine itiraz hakkı; itirazda issuer iptal + yeniden ihraç.docs/delivery/03
RB-H-06Kişinin küresel tanımlayıcısı yoktur; verifier'lar sunumları birleştiremez (per-RP kopya). Issuer linkability artık risk olarak yazılı bildirilir.XC4, WL5; GENEL-ANALIZ 4.A/2
RB-H-07Şikâyet: issuer → scheme owner → KVKK Kurumu; cüzdanda şikâyet akışı (ÖNERİ).R-35

9. RB-SCH — Tipler ve şemalar ​

#KuralKaynak
RB-SCH-01Tip kimliği vct = urn:tamga:<domain>:<Type>:<major>; vct#integrity MUST; Type Metadata katalogdan; schema_id = keccak256(vct).ADR-0010
RB-SCH-02Yayınlanmış Type Metadata/JSON Schema MUST NOT değişmek; minor/patch = yeni metadata_url + hash; major = yeni URN.SPEC-SCHEMA-0001/D1, D2
RB-SCH-03Her NETWORK şeması ≥ tr-TR + en-US display; additionalProperties: false; kişisel veri alanı sd: never olamaz.D6, D7, E6
RB-SCH-04Hiçbir NETWORK şeması ulusal kimlik numarası alanı içeremez.E10, SK6
RB-SCH-05Yeni domain, yedi koşullu kontrol listesi (SG1–SG7) tamamlanmadan açılmaz; her tip için bir Attestation Rulebook yayınlanır.SPEC-SCHEMA-0003/SK1; docs/beta/05 R-14
RB-SCH-06DEPRECATED şema doğrulanabilir kalır; emekliye ayırma kararı toplu istatistikle (kova ≥ 50).SC3, G4
RB-SCH-07extends zinciri döngüsüz, ≤ 5 seviye; kök tip dışında extends#integrity.D4, D5

10. RB-ENF — Uyum ve yaptırım ​

#KuralKaynak
RB-ENF-01Uyum vektörleri ve taahhüt testleri yayın öncesi zorunludur; başarısız bileşen üretime alınmaz.ARCH-0005/P7
RB-ENF-02Yaptırım merdiveni: uyarı → yetki daraltma → askı → çıkarma (+halef) → fesih. Çıkarma eski belgeleri geçersiz kılmaz.FW-TF-0001 §4.5 (ÖNERİ süreler)
RB-ENF-03Pilotta durdurma koşulu oluşursa pilot durur; "izleyip görelim" yoktur. Kişisel verinin ortak kayda yazılması = derhal durdurma.PM-GTM-0001/GT6; Charter §5
RB-ENF-04Beta'da alınan her kısayol DB-*/sapma kütüğünde kayıtlıdır; kayıtsız kısayol ihlaldir.BT9; docs/delivery/09 §6
RB-ENF-05Bu Rulebook'un bir maddesi kaynak dokümanla çelişirse kaynak geçerlidir ve Rulebook düzeltilir.Bu belge §0

Ek A — Kural ↔ rol matrisi (özet) ​

KonuOPREGAPASWPRPH
Kişisel veri yok (ortak kayıt/log)✓✓✓✓✓✓—
TrustSource üzerinden okuma✓—✓—✓✓—
Anahtar ayrımı / kontrolü✓—✓—✓—✓ (cihaz)
Kadans (liste / çapa / status)✓—✓————
Kimlik ispatı seviyesi——✓——(ek kontrol)—
Scope / veri minimizasyonu—✓——✓ (uyarı)✓✓ (onay)
Üç değerli sonuç————✓✓—
Şeffaflık / tripwire✓——————

İlgili dokümanlar ​

FW-ARF-0001 · FW-TF-0001 · FW-RB-0002 · INVARIANTS · PM-GOV-0001 · PM-GTM-0001 · SPEC-BC-0001 · SPEC-ID-0002 · SPEC-ID-0003 · SPEC-CRED-0002 · SPEC-CRED-0003 · SPEC-SCHEMA-0001 · SPEC-SCHEMA-0002 · SPEC-SCHEMA-0003 · SPEC-PROTO-0001 · SPEC-PROTO-0002 · SPEC-API-0001 · SPEC-WALLET-0001 · ARCH-0003 · ARCH-0004 · ARCH-0005

Değişiklik geçmişi ​

  • 0.2.0 (2026-09-27) — Tamga ARF Ek B (ADR-0018); RB-OP-09 düzeltildi (G3 yalnızca indeksleyici); yeni RB-OP-17/18, RB-AP-25, RB-WP-13, RB-RP-12 (ADR-0016, ADR-0017); RB-GEN-02 cüzdanı kapsar (ADR-0015).
  • 0.1.0 (2026-09-24) — İlk taslak: 202 kodlu değişmezin ve beta BT1–BT10'un rol bazlı derlemesi; ETSI 119 471/472-3'ten alınan iki kural (RB-AP-10, RB-AP-12) DB-16 ile spec'e taşınana kadar kaynak olarak standardı gösterir.

Durum ​

Active — 0.1.0, 2026-09-24 kabul (D-GOV-6 / DB-12). Onay kaydı operatörün arşivindedir.

Tamga ARF 0.3 · CC BY 4.0 · Türkçe metin kaynaktır