Skip to content

Identity Rulebook ​

Belge FW-RB-0003 · Sürüm 1.0.0 · Durum Active · Güncelleme 2026-10-02 · Lisans CC BY 4.0
Yayın 1.0 — güncel. Kaynak metin (Türkçe); İngilizce çevirisi aynı sürümdedir.

Tamga'nın geçici kimlik belgesi sağlayıcısı olarak verdiği kimlik belgesinin (urn:tamga:id:IdentityAttestation:1) rulebook'u (Tamga Rulebook'tan dallanır): kim verir, hangi kimlik doğrulamayla, hangi alanlarla ve hangi seçici paylaşım kuralıyla; geçerlilik ve iptal; iki biçim (SD-JWT VC + ISO 18013-5 mdoc); kurumların ve doğrulayıcıların kullanım kuralları; devlet PID sağlayıcısına devir. EUDI ARF PID Rulebook deseniyle yazılmıştır; bu belge PID değildir, bir EAA'dır.

0. Kapsam ve statü ​

TürvctKatalog
Tamga Kimlik Belgesiurn:tamga:id:IdentityAttestation:1schemas.tamga.network/v1/id/IdentityAttestation/1.0.0
Aynı belgenin mdoc biçimidocType tamga.id.1ADR-0013

Teknik tanım SPEC-ID-0003 §9 ve şema kataloğundadır; çelişkide onlar geçerlidir. Bu rulebookBağlayıcı kurallar seti. Tamga Rulebook tüm katılımcıların kurallarını taşır; her belge türünün ondan dallanan kendi rulebook'u vardır. yeni kural koymaz; ADR-0011, ADR-0013, SPEC-ID-0003 ve Tamga Rulebook (Ek B) RB-AP-ID kurallarını tek yerde, kurum ve doğrulayıcı (verifier)Gösterilen belgeyi denetleyen taraf: imza, belge verenin güven listesindeki kaydı, durum ve politika. Relying party diye de anılır. gözüyle toplar.

Statü: bu belge PID (Person Identification Data)Devletin en yüksek güvence seviyesinde verdiği temel kimlik verisi. Tamga bu rolü üstlenmez; Tamga'nın kimlik belgesi PID değildir. değildir. Devlet tarafından atanmış bir PID sağlayıcısı yokken Tamga'nın geçici olarak verdiği, nitelikli olmayan bir EAA (Electronic Attestation of Attributes)Kişinin bir özniteliğini (diploma, üyelik gibi) doğrulayan belge için eIDAS'taki ad.'dır; güven listesinde (trust list)Bir ülkenin kök sertifikalarını, belge verenlerini ve kayıtlı relying party'lerini taşıyan imzalı liste. Bugün Tamga'da güven bu listelere dayanır; ortak defter sonra gelir. pid_providers[] boş kalır. Devlet sağlayıcısı atanınca yeni belge verilmez ve kayıt halefe devredilir (§8).


1. Veri modeli ​

AlanTürSeçici paylaşımNot
given_name, family_namestringalways
birth_datetarihalways
nationalityISO 3166-1 alpha-2always
personal_administrative_numberstringalwaysUlusal kimlik numarası; yalnızca bu türde
document_typeID_CARD | PASSPORT | RESIDENCE_PERMIT | DRIVING_LICENSEalwaysDoğrulanan belge
document_number_hashsha256-…alwaysBelge numarasının anahtarlı özeti (HMAC-SHA256; anahtar yalnızca kimlik servisinde) — numaranın kendisi yok ve özetten geri bulunamaz
issuing_countryISO 3166-1 alpha-2always
document_chip_verifiedbooleanalwaysNFC çip okundu mu (olgu; seviye değildir)
verification_methodremote-document-liveness-face | remote-nfc-liveness-face | in-person | review-demoalwaysreview-demo yalnızca uygulama mağazası incelemesi için verilen deneme belgesinde
age_over_18booleanalwaysTüretilmiş; yaş doğrulamasında yalnız bu alan açılır
status, category, cnf, vct, iss, iat, exp—neverTaşıma profili

Yok: portre ya da fotoğraf, adres, belge görüntüsü, güven seviyesi (LoA (Level of Assurance)Bir kimliğe ya da belgeye ne kadar güvenilebileceği; Tamga kimlik doğrulama (T), belge veren (I) ve cüzdan (W) için ayrı seviyeler kullanır.) alanı. Tüm kişi alanları seçici paylaşımlıdır; bir doğrulayıcı yalnızca kayıtlı kapsamındaki alanları isteyebilir.


2. Kim verir ​

ŞartDeğer
Belge verenTamga Network kimlik servisi (id.tamga.network) — tek belge veren; kurumlar bu türü veremez
Kategori / sınıfIDENTITY · EAA · I2
Belge türü yetkisiYalnızca kimlik servisinin kaydında (izin listesi)
AnahtarKimlik servisinin belge imza anahtarı; iptal listesi anahtarı ayrı (RB-AP-03)
RolGeçici kimlik belgesi sağlayıcısı — PID sağlayıcısı değil
Uygulama mağazası incelemesiAyrı deneme imzacısı tamga-id-review (I1; verification_method: review-demo, en çok 7 gün); yalnızca tek kullanımlık inceleme koduyla verilir; I2 isteyen hiçbir politikada geçmez

3. Belge vermeden önce kimlik doğrulama ​

YolSeviyeNot
Uzaktan: belge, canlılık ve yüz eşleştirmesiT2 (ETSI TS 119 461 Substantial)verification_method: remote-document-liveness-face
Uzaktan ve NFC çipT2; document_chip_verified: trueTeknik olarak yüksek; hukuken T3 nitelikli elektronik imzadır
Yüz yüzeT2in-person

Kurallar: kimlik doğrulama yalnızca kimlik servisinde yapılır; kurum belge verenleri (issuer)Belgeyi imzalayıp veren kurum: üniversite, meslek kuruluşu, kamu kurumu ya da şirket., cüzdan ve doğrulayıcılar sağlayıcıyla konuşmaz. Doğrulama başlamadan aydınlatma metni gösterilir ve açık rıza alınır. Sağlayıcının kararı her zaman sağlayıcının karar ucundan teyit edilir; bildirim (webhook) yalnızca tetikleyicidir. Sağlayıcı kesintisi seviyeyi düşürmez, belge verme durur.


4. Veri koruma ​

  • Tamga bu veri için veri sorumlusudur.
  • Belge verildikten sonra kişi alanları tutulmaz; kalıcı kayıt yalnızca opak subject_ref, belge numarası özeti, süre ve iptal listesi konumlarıdır. Belge görüntüsü, özçekim, video ve OCR ham verisi Tamga'da hiç saklanmaz.
  • Silme talebi belgeyi iptal eder.
  • Aynı belge numarası için ikinci etkin kimlik belgesi verilmez; yeniden doğrulama eskisini iptal eder.

5. Geçerlilik ve iptal ​

KonuKural
Geçerlilikexp = verildiği tarih + 730 gün (en çok 2 yıl); süresi dolunca yeniden doğrulama
İptal listesiZorunlu (Token Status List)
İptal nedenlerikişinin silme talebi, aynı belgeyle yeniden doğrulama, belgenin kaybolduğu ya da çalındığı bildirimi, hatalı belge
Kopyalar10 kopya, her biri ayrı cihaz anahtarı; doğrulayıcı başına ayrı kopya

6. İki biçim: SD-JWT VC ve mdoc ​

Aynı belge SD-JWT VC (Selective Disclosure JWT Verifiable Credential)Selective disclosure destekli JSON tabanlı belge biçimi; EUDI Wallet'ta ve Tamga'da çevrimiçi gösterme için kullanılır. (birincil) ve ISO/IEC 18013-5 mdocISO/IEC 18013-5 mobil belge biçimi, CBOR ile kodlanır; yüz yüze gösterme ve mobil ehliyet için kullanılır. olarak birlikte verilir:

  • Alanlar, iat/exp ve belge sahibi (holder)Belgeyi cüzdanında tutan ve kime göstereceğine karar veren kişi. anahtarı iki biçimde birebir aynıdır.
  • mdoc imzası ES256 ve aynı güven çapasıyla (trust anchor)Doğrulayıcının ilk güvendiği kök anahtar ya da sertifika; geri kalan her şey ona kadar denetlenir. eşlenir; sonuç üç değerlidir.
  • Doğrulayıcı biçimi DCQL (Digital Credentials Query Language)Doğrulayıcının OpenID4VP'de hangi belgeleri ve hangi alanları istediğini yazdığı sorgu dili. ile seçer; örneğin tarayıcıda yaş doğrulaması mdoc üzerinden yalnız age_over_18 ister.

7. Gösterim ve doğrulama kuralları ​

Kullanımİstenen alanlarKural
Yaş doğrulamasıage_over_18Başka alan istenmez
Kurumda kayıt eşleştirmesi (belge vermeden önce)personal_administrative_number, birth_date, given_name, family_nameKurumun belge verme servisi yalnızca kayıtlı kapsamıyla ve tam doğrulama hattından geçirerek alır; eşleştirme anahtarlarını saklamaz ve loglamaz (RB-RP-ID-01)
"Geçerli Tamga kimliği var mı"hiçbiriReferans politika event-tamga-id
Web sitesine kayıt ve giriş ("Tamga ile giriş yap")kayıtta given_name, family_name; girişte hiçbiriHesap anahtarı site başına takma addır; document_number_hash ve kimlik numarası istenmez (RB-RP-13)
Yüksek riskli işlemkapsamına göreYüz eşleştirmesi gerekiyorsa doğrulayıcının sorumluluğudur; belge portre taşımaz
  • Kimlik numarası isteyen doğrulayıcının kaydında bu alan açıkça bulunmalıdır; cüzdan kapsam dışı talebi uyarır.
  • Sonuç üç değerlidir; INDETERMINATE kabul değildir.
  • Doğrulayıcı güven listesinde belge vereni IDENTITY kategorisinde ve bu tipe yetkili görmelidir.
  • Takma ad (pseudonym)Cüzdanın her web sitesi için ayrı türettiği kararlı hesap kimliği; iki site aynı kişiyi eşleştiremez. tohumu: kimlik belgesiyle birlikte ayrı ve gösterilemeyen tür urn:tamga:id:PseudonymSeed:1 verilir; tohum kişinin değişmeyen kimliğinden (Türkiye'de T.C. kimlik numarası; yoksa ülke, belge türü ve belge numarası — belge yenilenince takma adlar değişir) ayrı bir anahtarla türetilir, saklanmaz. Cüzdan bundan site başına takma ad türetir (RB-AP-ID-07).

8. Devir — devlet PID sağlayıcısı ​

Devlet bir PID sağlayıcısı atadığında: kimlik servisinin kaydı successor_id ile devredilir, yeni belge verilmez; verilmiş belgeler süresi dolana kadar geçerli kalır. Doğrulayıcı politikaları devlet PID'ini tercih edecek biçimde güncellenir; bu tür DEPRECATED olur ama doğrulanabilir kalır.


9. AB kimlik belgesi (PID) ve ehliyet (mDL) ​

Tamga doğrulayıcıları AB'nin kişi kimlik belgesini (PID) ve ISO ehliyetini (mDL (mobile Driving Licence)Cüzdanda mdoc biçiminde (ISO/IEC 18013-5) tutulan sürücü belgesi.) dış tür olarak tanır:

TürBiçim
urn:eudi:pid:1SD-JWT VC
eu.europa.ec.eudi.pid.1mdoc
org.iso.18013.5.1.mDLmdoc
  • Tanınma koşulu. Dış tür, yalnız belgeyi veren, bu türe kefil olan bir dış listenin (Ek A §6.1) kapsamındaysa kabul edilir. Bugün listelerin listesinde dış liste yoktur; her dış liste ayrı bir kararla eklenir.
  • İç içe selective disclosureBir belgeden yalnız doğrulayıcının istediği alanların gösterilmesi, fazlasının değil.. AB PID'de adres bir nesnedir ve vatandaşlıklar bir dizidir. Kişi yalnız gerekeni açabilir: örneğin adresin yalnız şehri ya da vatandaşlıklardan biri. Doğrulayıcının kapsam denetimi alanın kendisine ya da üst alanına göre yapılır.
  • Yaş. AB PID'de yaş alanı yoktur; AB'de yaş için ayrı yaş doğrulama belgesi kullanılır. mDL'de age_over_18 gibi yaş öğeleri vardır.

Tamga kimlik belgesinin alan adları değiştirilmemiştir. AB PID karşılıkları:

Tamga kimlik belgesiAB PID (SD-JWT VC)AB PID (mdoc)
given_namegiven_namegiven_name
family_namefamily_namefamily_name
birth_datebirthdatebirth_date
nationality (tek değer)nationalities (dizi)nationality (dizi)
personal_administrative_numberpersonal_administrative_numberpersonal_administrative_number
issuing_countryissuing_countryissuing_country
age_over_18— (ayrı yaş doğrulama belgesi)—
document_type, document_number_hash, document_chip_verified, verification_methodkarşılığı yok (Tamga'ya özgü)karşılığı yok

Devlet PID'i geldiğinde (§8) kurumlar, kişiyi eşleştirmek için Tamga kimlik belgesi yerine PID'i de kabul edebilir; bu ayrı bir kararla açılır.


Kaynaklar ​

Bu belgenin dayandığı kararlar, şartnameler ve standartlar Ek E'de listelenir.

Durum ​

Yürürlükte — sürüm 1.0.0 (2026-10-02).

Tamga ARF 1.0 · CC BY 4.0 · Türkçe metin kaynaktır