Identity Rulebook
Tamga'nın geçici kimlik belgesi sağlayıcısı olarak verdiği kimlik belgesinin (urn:tamga:id:IdentityAttestation:1) rulebook'u (Tamga Rulebook'tan dallanır): kim verir, hangi kimlik doğrulamayla, hangi alanlarla ve hangi seçici paylaşım kuralıyla; geçerlilik ve iptal; iki biçim (SD-JWT VC + ISO 18013-5 mdoc); kurumların ve doğrulayıcıların kullanım kuralları; devlet PID sağlayıcısına devir. EUDI ARF PID Rulebook deseniyle yazılmıştır; bu belge PID değildir, bir EAA'dır.
0. Kapsam ve statü
| Tür | vct | Katalog |
|---|---|---|
| Tamga Kimlik Belgesi | urn:tamga:id:IdentityAttestation:1 | schemas.tamga.network/v1/id/IdentityAttestation/1.0.0 |
| Aynı belgenin mdoc biçimi | docType tamga.id.1 | ADR-0013 |
Teknik tanım SPEC-ID-0003 §9 ve şema kataloğundadır; çelişkide onlar geçerlidir. Bu rulebookBağlayıcı kurallar seti. Tamga Rulebook tüm katılımcıların kurallarını taşır; her belge türünün ondan dallanan kendi rulebook'u vardır. yeni kural koymaz; ADR-0011, ADR-0013, SPEC-ID-0003 ve Tamga Rulebook (Ek B) RB-AP-ID kurallarını tek yerde, kurum ve doğrulayıcı (verifier)Gösterilen belgeyi denetleyen taraf: imza, belge verenin güven listesindeki kaydı, durum ve politika. Relying party diye de anılır. gözüyle toplar.
Statü: bu belge PID (Person Identification Data)Devletin en yüksek güvence seviyesinde verdiği temel kimlik verisi. Tamga bu rolü üstlenmez; Tamga'nın kimlik belgesi PID değildir. değildir. Devlet tarafından atanmış bir PID sağlayıcısı yokken Tamga'nın geçici olarak verdiği, nitelikli olmayan bir EAA (Electronic Attestation of Attributes)Kişinin bir özniteliğini (diploma, üyelik gibi) doğrulayan belge için eIDAS'taki ad.'dır; güven listesinde (trust list)Bir ülkenin kök sertifikalarını, belge verenlerini ve kayıtlı relying party'lerini taşıyan imzalı liste. Bugün Tamga'da güven bu listelere dayanır; ortak defter sonra gelir. pid_providers[] boş kalır. Devlet sağlayıcısı atanınca yeni belge verilmez ve kayıt halefe devredilir (§8).
1. Veri modeli
| Alan | Tür | Seçici paylaşım | Not |
|---|---|---|---|
given_name, family_name | string | always | |
birth_date | tarih | always | |
nationality | ISO 3166-1 alpha-2 | always | |
personal_administrative_number | string | always | Ulusal kimlik numarası; yalnızca bu türde |
document_type | ID_CARD | PASSPORT | RESIDENCE_PERMIT | DRIVING_LICENSE | always | Doğrulanan belge |
document_number_hash | sha256-… | always | Belge numarasının anahtarlı özeti (HMAC-SHA256; anahtar yalnızca kimlik servisinde) — numaranın kendisi yok ve özetten geri bulunamaz |
issuing_country | ISO 3166-1 alpha-2 | always | |
document_chip_verified | boolean | always | NFC çip okundu mu (olgu; seviye değildir) |
verification_method | remote-document-liveness-face | remote-nfc-liveness-face | in-person | review-demo | always | review-demo yalnızca uygulama mağazası incelemesi için verilen deneme belgesinde |
age_over_18 | boolean | always | Türetilmiş; yaş doğrulamasında yalnız bu alan açılır |
status, category, cnf, vct, iss, iat, exp | — | never | Taşıma profili |
Yok: portre ya da fotoğraf, adres, belge görüntüsü, güven seviyesi (LoA (Level of Assurance)Bir kimliğe ya da belgeye ne kadar güvenilebileceği; Tamga kimlik doğrulama (T), belge veren (I) ve cüzdan (W) için ayrı seviyeler kullanır.) alanı. Tüm kişi alanları seçici paylaşımlıdır; bir doğrulayıcı yalnızca kayıtlı kapsamındaki alanları isteyebilir.
2. Kim verir
| Şart | Değer |
|---|---|
| Belge veren | Tamga Network kimlik servisi (id.tamga.network) — tek belge veren; kurumlar bu türü veremez |
| Kategori / sınıf | IDENTITY · EAA · I2 |
| Belge türü yetkisi | Yalnızca kimlik servisinin kaydında (izin listesi) |
| Anahtar | Kimlik servisinin belge imza anahtarı; iptal listesi anahtarı ayrı (RB-AP-03) |
| Rol | Geçici kimlik belgesi sağlayıcısı — PID sağlayıcısı değil |
| Uygulama mağazası incelemesi | Ayrı deneme imzacısı tamga-id-review (I1; verification_method: review-demo, en çok 7 gün); yalnızca tek kullanımlık inceleme koduyla verilir; I2 isteyen hiçbir politikada geçmez |
3. Belge vermeden önce kimlik doğrulama
| Yol | Seviye | Not |
|---|---|---|
| Uzaktan: belge, canlılık ve yüz eşleştirmesi | T2 (ETSI TS 119 461 Substantial) | verification_method: remote-document-liveness-face |
| Uzaktan ve NFC çip | T2; document_chip_verified: true | Teknik olarak yüksek; hukuken T3 nitelikli elektronik imzadır |
| Yüz yüze | T2 | in-person |
Kurallar: kimlik doğrulama yalnızca kimlik servisinde yapılır; kurum belge verenleri (issuer)Belgeyi imzalayıp veren kurum: üniversite, meslek kuruluşu, kamu kurumu ya da şirket., cüzdan ve doğrulayıcılar sağlayıcıyla konuşmaz. Doğrulama başlamadan aydınlatma metni gösterilir ve açık rıza alınır. Sağlayıcının kararı her zaman sağlayıcının karar ucundan teyit edilir; bildirim (webhook) yalnızca tetikleyicidir. Sağlayıcı kesintisi seviyeyi düşürmez, belge verme durur.
4. Veri koruma
- Tamga bu veri için veri sorumlusudur.
- Belge verildikten sonra kişi alanları tutulmaz; kalıcı kayıt yalnızca opak
subject_ref, belge numarası özeti, süre ve iptal listesi konumlarıdır. Belge görüntüsü, özçekim, video ve OCR ham verisi Tamga'da hiç saklanmaz. - Silme talebi belgeyi iptal eder.
- Aynı belge numarası için ikinci etkin kimlik belgesi verilmez; yeniden doğrulama eskisini iptal eder.
5. Geçerlilik ve iptal
| Konu | Kural |
|---|---|
| Geçerlilik | exp = verildiği tarih + 730 gün (en çok 2 yıl); süresi dolunca yeniden doğrulama |
| İptal listesi | Zorunlu (Token Status List) |
| İptal nedenleri | kişinin silme talebi, aynı belgeyle yeniden doğrulama, belgenin kaybolduğu ya da çalındığı bildirimi, hatalı belge |
| Kopyalar | 10 kopya, her biri ayrı cihaz anahtarı; doğrulayıcı başına ayrı kopya |
6. İki biçim: SD-JWT VC ve mdoc
Aynı belge SD-JWT VC (Selective Disclosure JWT Verifiable Credential)Selective disclosure destekli JSON tabanlı belge biçimi; EUDI Wallet'ta ve Tamga'da çevrimiçi gösterme için kullanılır. (birincil) ve ISO/IEC 18013-5 mdocISO/IEC 18013-5 mobil belge biçimi, CBOR ile kodlanır; yüz yüze gösterme ve mobil ehliyet için kullanılır. olarak birlikte verilir:
- Alanlar,
iat/expve belge sahibi (holder)Belgeyi cüzdanında tutan ve kime göstereceğine karar veren kişi. anahtarı iki biçimde birebir aynıdır. - mdoc imzası ES256 ve aynı güven çapasıyla (trust anchor)Doğrulayıcının ilk güvendiği kök anahtar ya da sertifika; geri kalan her şey ona kadar denetlenir. eşlenir; sonuç üç değerlidir.
- Doğrulayıcı biçimi DCQL (Digital Credentials Query Language)Doğrulayıcının OpenID4VP'de hangi belgeleri ve hangi alanları istediğini yazdığı sorgu dili. ile seçer; örneğin tarayıcıda yaş doğrulaması mdoc üzerinden yalnız
age_over_18ister.
7. Gösterim ve doğrulama kuralları
| Kullanım | İstenen alanlar | Kural |
|---|---|---|
| Yaş doğrulaması | age_over_18 | Başka alan istenmez |
| Kurumda kayıt eşleştirmesi (belge vermeden önce) | personal_administrative_number, birth_date, given_name, family_name | Kurumun belge verme servisi yalnızca kayıtlı kapsamıyla ve tam doğrulama hattından geçirerek alır; eşleştirme anahtarlarını saklamaz ve loglamaz (RB-RP-ID-01) |
| "Geçerli Tamga kimliği var mı" | hiçbiri | Referans politika event-tamga-id |
| Web sitesine kayıt ve giriş ("Tamga ile giriş yap") | kayıtta given_name, family_name; girişte hiçbiri | Hesap anahtarı site başına takma addır; document_number_hash ve kimlik numarası istenmez (RB-RP-13) |
| Yüksek riskli işlem | kapsamına göre | Yüz eşleştirmesi gerekiyorsa doğrulayıcının sorumluluğudur; belge portre taşımaz |
- Kimlik numarası isteyen doğrulayıcının kaydında bu alan açıkça bulunmalıdır; cüzdan kapsam dışı talebi uyarır.
- Sonuç üç değerlidir;
INDETERMINATEkabul değildir. - Doğrulayıcı güven listesinde belge vereni
IDENTITYkategorisinde ve bu tipe yetkili görmelidir. - Takma ad (pseudonym)Cüzdanın her web sitesi için ayrı türettiği kararlı hesap kimliği; iki site aynı kişiyi eşleştiremez. tohumu: kimlik belgesiyle birlikte ayrı ve gösterilemeyen tür
urn:tamga:id:PseudonymSeed:1verilir; tohum kişinin değişmeyen kimliğinden (Türkiye'de T.C. kimlik numarası; yoksa ülke, belge türü ve belge numarası — belge yenilenince takma adlar değişir) ayrı bir anahtarla türetilir, saklanmaz. Cüzdan bundan site başına takma ad türetir (RB-AP-ID-07).
8. Devir — devlet PID sağlayıcısı
Devlet bir PID sağlayıcısı atadığında: kimlik servisinin kaydı successor_id ile devredilir, yeni belge verilmez; verilmiş belgeler süresi dolana kadar geçerli kalır. Doğrulayıcı politikaları devlet PID'ini tercih edecek biçimde güncellenir; bu tür DEPRECATED olur ama doğrulanabilir kalır.
9. AB kimlik belgesi (PID) ve ehliyet (mDL)
Tamga doğrulayıcıları AB'nin kişi kimlik belgesini (PID) ve ISO ehliyetini (mDL (mobile Driving Licence)Cüzdanda mdoc biçiminde (ISO/IEC 18013-5) tutulan sürücü belgesi.) dış tür olarak tanır:
| Tür | Biçim |
|---|---|
urn:eudi:pid:1 | SD-JWT VC |
eu.europa.ec.eudi.pid.1 | mdoc |
org.iso.18013.5.1.mDL | mdoc |
- Tanınma koşulu. Dış tür, yalnız belgeyi veren, bu türe kefil olan bir dış listenin (Ek A §6.1) kapsamındaysa kabul edilir. Bugün listelerin listesinde dış liste yoktur; her dış liste ayrı bir kararla eklenir.
- İç içe selective disclosureBir belgeden yalnız doğrulayıcının istediği alanların gösterilmesi, fazlasının değil.. AB PID'de adres bir nesnedir ve vatandaşlıklar bir dizidir. Kişi yalnız gerekeni açabilir: örneğin adresin yalnız şehri ya da vatandaşlıklardan biri. Doğrulayıcının kapsam denetimi alanın kendisine ya da üst alanına göre yapılır.
- Yaş. AB PID'de yaş alanı yoktur; AB'de yaş için ayrı yaş doğrulama belgesi kullanılır. mDL'de
age_over_18gibi yaş öğeleri vardır.
Tamga kimlik belgesinin alan adları değiştirilmemiştir. AB PID karşılıkları:
| Tamga kimlik belgesi | AB PID (SD-JWT VC) | AB PID (mdoc) |
|---|---|---|
given_name | given_name | given_name |
family_name | family_name | family_name |
birth_date | birthdate | birth_date |
nationality (tek değer) | nationalities (dizi) | nationality (dizi) |
personal_administrative_number | personal_administrative_number | personal_administrative_number |
issuing_country | issuing_country | issuing_country |
age_over_18 | — (ayrı yaş doğrulama belgesi) | — |
document_type, document_number_hash, document_chip_verified, verification_method | karşılığı yok (Tamga'ya özgü) | karşılığı yok |
Devlet PID'i geldiğinde (§8) kurumlar, kişiyi eşleştirmek için Tamga kimlik belgesi yerine PID'i de kabul edebilir; bu ayrı bir kararla açılır.
Kaynaklar
Bu belgenin dayandığı kararlar, şartnameler ve standartlar Ek E'de listelenir.
Durum
Yürürlükte — sürüm 1.0.0 (2026-10-02).