Skip to content

Ek C — Attestation Rulebook: Tamga Kimlik Belgesi ​

Belge FW-RB-0003 · Sürüm 0.1.2 · Durum Draft · Güncelleme 2026-09-28 · Lisans CC BY 4.0
Yayın 0.3 — güncel. Kaynak metin (Türkçe); İngilizce çevirisi aynı sürümdedir.

Tamga'nın geçici kimlik attestation sağlayıcısı olarak verdiği kimlik belgesinin (urn:tamga:id:IdentityAttestation:1) attestation rulebook'u: kim verir, hangi kimlik ispatıyla, hangi alanlarla ve hangi seçici açıklama kuralıyla; geçerlilik ve iptal; iki biçim (SD-JWT VC + ISO 18013-5 mdoc); kurumların ve doğrulayıcıların kullanım kuralları; devlet PID sağlayıcısına devir. EUDI ARF PID Rulebook deseniyle yazılmıştır; bu belge PID değildir, bir EAA'dır.

0. Kapsam ve statü ​

Tipvctschema_idKatalog
Tamga Kimlik Belgesiurn:tamga:id:IdentityAttestation:1keccak256(vct)schemas.tamga.network/v1/id/IdentityAttestation/1.0.0
Aynı belgenin mdoc biçimidocType tamga.id.1—ADR-0013

Teknik tanım SPEC-ID-0003 §9 ve şema kataloğundadır; çelişkide onlar geçerlidir. Bu rulebook yeni kural koymaz; ADR-0011, ADR-0013, SPEC-ID-0003 ve FW-RB-0001 RB-AP-ID kurallarını tek yerde, kurum ve doğrulayıcı gözüyle toplar.

Statü: bu belge PID değildir. Devlet tarafından atanmış bir PID sağlayıcısı yokken Tamga'nın geçici olarak verdiği, nitelikli sınıfta (category: urn:tamga:eaa:qualified) bir EAA'dır; güven listesinde pid_providers[] boş kalır (SPEC-TRUST-0001/TL8). Devlet sağlayıcısı atanınca yeni ihraç durur ve kayıt halefe devredilir (§8).


1. Veri modeli ​

ClaimTipSeçici açıklamaNot
given_name, family_namestringalways
birth_datetarihalways
nationalityISO 3166-1 alpha-2always
personal_administrative_numberstringalwaysUlusal kimlik numarası; yalnızca bu tipte (IDP10)
document_typeID_CARD | PASSPORT | RESIDENCE_PERMIT | DRIVING_LICENSEalwaysDoğrulanan belge
document_number_hashsha256-…alwaysBelge numarasının anahtarlı özeti (HMAC-SHA256; anahtar yalnızca kimlik servisinde) — numaranın kendisi yok ve özetten geri bulunamaz
issuing_countryISO 3166-1 alpha-2always
document_chip_verifiedbooleanalwaysNFC çip okundu mu (olgu; seviye değildir)
verification_methodremote-document-liveness-face | remote-nfc-liveness-face | in-personalways
age_over_18booleanalwaysTüretilmiş; yaş doğrulamasında yalnız bu alan açılır
status, category, cnf, vct, iss, iat, exp—neverTel profili

Yok: portre/fotoğraf, adres, belge görüntüsü, güven seviyesi (LoA) claim'i (SPEC-PROTO-0001/PR7). Tüm kişi alanları seçici açıklamalıdır; bir doğrulayıcı yalnızca kayıtlı kapsamındaki alanları isteyebilir.


2. Kim ihraç eder ​

ŞartDeğer
İhraççıTamga Network kimlik servisi (id.tamga.network) — tek ihraççı; kurum issuer'ları bu tipi veremez
Kategori / sınıfIDENTITY · QUALIFIED · I3
Şema yetkisiYalnızca kimlik servisinin kaydında (allowlist)
AnahtarKimlik servisinin ihraç anahtarı; status anahtarı ayrı (RB-AP-03)
Rol"Provisional Identity Attestation Provider" — PID Provider değil (ADR-0011 K1)

3. İhraç öncesi kimlik ispatı ​

YolSeviyeNot
Uzaktan: belge + canlılık + yüz eşleştirmeT2 (ETSI TS 119 461 Substantial)verification_method: remote-document-liveness-face
Uzaktan + NFC çipT2; document_chip_verified: trueTeknik olarak yüksek; hukuken T3 = nitelikli e-imza (IDP7)
Yüz yüzeT2in-person

Kurallar: kimlik doğrulama yalnızca kimlik servisinde yapılır; kurum issuer'ları, cüzdan ve doğrulayıcılar sağlayıcıyla konuşmaz (IDP3). Doğrulama başlamadan aydınlatma metni gösterilir ve açık rıza alınır (IDP11). Sağlayıcı kararı her zaman sağlayıcının karar uç noktasından teyit edilir; webhook yalnızca tetikleyicidir (IDP5). Sağlayıcı kesintisi seviyeyi düşürmez, ihraç durur (IDP8).


4. Veri koruma ​

  • Tamga bu veri için veri sorumlusudur (FW-TF-0001 §3.5).
  • İhraçtan sonra kişi alanları tutulmaz; kalıcı kayıt yalnızca opak subject_ref, belge numarası özeti, süre ve status indeksleridir. Belge görüntüsü, selfie, video ve OCR ham verisi Tamga'da hiç saklanmaz (IDP9).
  • Silme talebi belgeyi iptal eder.
  • Aynı belge numarası için ikinci etkin attestation verilmez; yeniden doğrulama eskisini iptal eder (ADR-0011 K6).

5. Geçerlilik ve iptal ​

KonuKural
Geçerlilikexp = ihraç + 730 gün (≤ 2 yıl); süresi dolunca yeniden doğrulama
Status listZorunlu (Token Status List)
İptal nedenlerikişinin silme talebi, aynı belgeyle yeniden doğrulama, belge kaybı/çalınma bildirimi, hatalı ihraç
Kopyalar10 kopya, her biri ayrı cihaz anahtarı; doğrulayıcı başına ayrı kopya (WL5)

6. İki biçim: SD-JWT VC ve mdoc ​

Aynı belge SD-JWT VC (birincil) ve ISO/IEC 18013-5 mdoc olarak birlikte verilir (ADR-0013):

  • Alanlar, iat/exp ve holder anahtarı iki biçimde birebir aynıdır (MD1, MD2).
  • mdoc imzası ES256 ve aynı güven çapasıyla eşlenir (MD3); sonuç üç değerlidir (MD4).
  • Doğrulayıcı biçimi DCQL ile seçer; ör. tarayıcıda yaş doğrulaması mdoc üzerinden yalnız age_over_18 ister.

7. Sunum ve doğrulama kuralları ​

Kullanımİstenen alanlarKural
Yaş doğrulamasıage_over_18Başka alan istenmez
Kurumda kayıt eşleştirme (belge ihracından önce)personal_administrative_number, birth_date, given_name, family_nameKurum issuer'ı yalnızca kayıtlı kapsamıyla ve tam doğrulama hattından geçirerek alır; eşleştirme anahtarlarını saklamaz ve loglamaz (RB-RP-ID-01, IDP10)
"Geçerli Tamga kimliği var mı"hiçbiriReferans politika etkinlik-tamga-kimlik
Yüksek riskli işlemkapsamına göreYüz eşleştirme gerekiyorsa RP'nin sorumluluğu; belge portre taşımaz
  • Kimlik numarası isteyen doğrulayıcının kaydında bu alan açıkça bulunmalıdır; cüzdan kapsam dışı talebi uyarır (WL8).
  • Sonuç üç değerlidir; INDETERMINATE kabul değildir.
  • Doğrulayıcı güven listesinde issuer'ı IDENTITY kategorisinde ve bu tipe yetkili görmelidir.

8. Devir — devlet PID sağlayıcısı ​

Devlet bir PID sağlayıcısı atadığında: kimlik servisi kaydı successor_id ile devredilir, yeni ihraç durur; verilmiş belgeler süresi dolana kadar geçerli kalır (SPEC-TRUST-0001/TL8, RB-AP-ID-06). Doğrulayıcı politikaları devlet PID'ini tercih edecek biçimde güncellenir; bu tip DEPRECATED olur ama doğrulanabilir kalır.


9. Demo ve pilot sapmaları ​

#SapmaKapanış
S-15Demo'da kimlik sağlayıcısı sahte (FAKE) modda çalışabilirPilotta gerçek sağlayıcı
S-9Demo cüzdanında anahtar yazılımdaPilotta güvenli bölge

İlgili dokümanlar ​

FW-ARF-0001 · FW-TF-0001 · FW-RB-0001 · SPEC-ID-0003 · SPEC-PROTO-0001 · SPEC-PROTO-0002 · SPEC-CRED-0003 · SPEC-TRUST-0001 · ADR-0011 · ADR-0013

Değişiklik geçmişi ​

  • 0.1.1 (2026-09-27) — Belgenin görünen adı "Tamga Kimlik Belgesi"; Tamga'nın rolü yine geçici sağlayıcıdır (§0).
  • 0.1.0 (2026-09-27) — İlk taslak: ADR-0011, ADR-0013, SPEC-ID-0003 §8–9 ve RB-AP-ID kurallarının derlemesi. Onay bekliyor.

Durum ​

Draft — 0.1.1, 2026-09-27. Onay bekliyor; onaylanınca Active olur.

Tamga ARF 0.3 · CC BY 4.0 · Türkçe metin kaynaktır