Doğrulanabilir Kimlik Bilgileriniz Gerçekte Nerede Yaşıyor?
Bu sayfa tek ve dar bir soru hakkındadır: bir kimlik bilgisi verildikten sonra taşıyıcı onu nerede saklar? Bir kimlik bilgisini kimin verdiği ya da neden verdiği hakkında değildir: o ayrı bir sorudur, başka yerde yanıtlanır ve bu sayfa oraya sapmayacaktır. İhraççı-Taşıyıcı-Doğrulayıcı üçgeni, herhangi bir Doğrulanabilir Kimlik Bilgisi sistemindeki üç rolü adlandırır: bir ihraççı bir olguyu kontrol edip imzalar, bir taşıyıcı kimlik bilgisini saklar ve ne zaman göstereceğine karar verir, bir doğrulayıcı ihraççıyı geri aramadan onun gerçek olduğunu kontrol eder. O üçgen standart sözcük dağarcığıdır; W3C Doğrulanabilir Kimlik Bilgileri Veri Modeli tarafından tanımlanmış, öz egemen kimlik topluluğunun yaygınlaştırdığı bir şema olarak çizilmiştir (Sovrin Foundation ve Hyperledger Indy malzemeleri erken öğretimin çoğunu yaptı), Solidus'un icadı değil. Bu sayfa tamamen onun taşıyıcı ayağında durur: elinizde tuttuğunuz bir kimlik bilgisi verildiğinde, o gerçekte nerede duruyor?
Üç duraklama yeri, çözülmemiş bir soru
Bir Doğrulanabilir Kimlik Bilgisi imzalı bir ifadedir, dolayısıyla ilkesel olarak baytların durabildiği her yerde durabilir. Pratikte alan üç gerçek adayda buluştu ve hiçbiri kazanmadı.
Bir cüzdan. Kimlik bilgisi, taşıyıcının doğrudan denetlediği bir cihazda yaşar: bir telefon uygulaması, bir tarayıcı uzantısı, bir donanım anahtarı. Sunum hızlıdır: taşıyıcının zaten baytları vardır, dolayısıyla sahipliği kanıtlamak bir ağ gidiş dönüşü değil yerel bir işlemdir. Maliyet erişilebilirliktir. Cüzdanda tutulan bir kimlik bilgisi yalnızca o tek cihaz kadar ulaşılabilirdir. Telefonu kaybedin ve yedekleme tasarımına bağlı olarak: kimlik bilgisini de onunla birlikte kaybedebilirsiniz ya da en azından erişimi geri kazanana kadar onu sunma yeteneğinizi kaybedersiniz. Bir cüzdan ayrıca cihazlar arasında ne olduğu sorusunu da doğurur: aynı kimlik bilgisini ikinci bir telefondan sunmak genellikle bir yere giriş yapmak değil, onu yeniden sağlamak demektir.
Bir kişisel veri pod'u. Kimlik bilgisi, taşıyıcının kendisininki olarak belirlediği bir sunucuda, bir pod'da yaşar; tek bir cihaza bağlı olmak yerine ağ üzerinden ulaşılabilir. Bu, cüzdanın tek cihaz problemini çözer: kimlik bilgisi, yalnızca yakında duran telefondan değil, taşıyıcının kimlik doğrulayabildiği her yerden erişilebilirdir. Maliyet başka bir yere, işletime kayar. Bir pod bir sunucudur ve bir sunucunun biri tarafından çalıştırılması gerekir: çevrimiçi tutulması, yamalanması, yedeklenmesi. Taşıyıcı onu kendisi çalıştırıyorsa, bir cüzdanın dayatmadığı bir erişilebilirlik yükümlülüğünü üstlenmiştir. Üçüncü bir taraf onu taşıyıcı adına çalıştırıyorsa, taşıyıcı o işletmecinin ayakta kalmasına ve veriyi başka kimin okuyabileceği konusunda dürüst kalmasına bir bağımlılık getirmiştir; Solid'in mimarisinde bu, kaynağın yanında duran WAC/ACL kurallarıyla yönetilir.
İhraççının kendi veritabanı. Kimlik bilgisi gerçekte ihraççıdan hiç ayrılmaz; taşıyıcının aldığı şey, bir doğrulayıcının doğrudan ihraççıyla kontrol etmesini sağlayan bir işaretçi ya da bir oturumdur. Bugün varsayılan budur; mevcut kimlik kontrollerinin çoğu tam olarak böyle çalışır: bir banka ya da bir KYC satıcısı kendi kaydını tutar ve sorulduğunda "evet, bu kişi geçti" der. Buradaki gerilimi açıkça adlandırmaya değer, çünkü diğer iki seçeneğin cazibesini baltalar: bir doğrulayıcı bir kimlik bilgisini teyit etmek için hâlâ ihraççıyla temasa geçmek zorundaysa, kimlik bilgisi aslında kimseyi ihraççıdan bağımsız kılmamıştır. İhraççı-Taşıyıcı-Doğrulayıcı üçgeninin ihraççı ve doğrulayıcı rollerini ayırmasının bütün sebebi, birbirleriyle konuşmak zorunda olmamalarıdır; her kontrolde ihraççıya geri yönlenen bir kimlik bilgisi, üçgeni yeniden düz bir çizgiye indirger.
Bu üçünden hiçbiri gerçek bir maliyetten muaf değildir ve hiçbiri burada cevap olarak sunulmuyor. Bir cüzdan, erişilebilirliği hız ve öz saklama karşılığında takas eder. Bir pod, işletim yükünü ağdan ulaşılabilir erişilebilirlik karşılığında takas eder. Bir ihraççı veritabanı, gerçek bağımsızlığı hiçbir şey saklamamanın rahatlığı karşılığında takas eder.
Bu neden hâlâ çözülmemiş
Bu, bir sonraki sürümle kapanacak bir araç boşluğu değildir. Arkasında en derin kurumsal dağıtım olan kimlik sistemleri bile tek bir cevapta buluşmadı. Solid'in kendi üretim geçmişi (BBC, Birleşik Krallık'ın NHS'i ve Flaman bölge hükümeti hepsi gerçek Solid dağıtımları çalıştırdı), WAC/ACL ile yönetilen ve belgeler tutan pod'ların etrafında kuruludur ve Solid, Doğrulanabilir Kimlik Bilgisi veri modelini en baştan birinci sınıf bir kavram olarak hiç benimsemedi; bir Solid pod'u "bu kaynağa kim erişebilir" sorusunu yanıtlar, "benim hakkımdaki bu iddiayı kim verdi" sorusunu değil. Cüzdanlar etrafında kurulmuş sistemler yerel ve çevrimdışı öncelikli sunum için eniyilenir ve genellikle cihaz kaybı riskini yapmaya değer bir takas olarak kabul eder. İhraççının kendi veritabanına yaslanan sistemler genellikle taşınabilirliği çözmeye hiç çalışmıyordur: onlar taşınabilirlik öncesi varsayılandır ve hâlâ "bizi arayın, size söyleyelim" diye yanıt verirler; ki bu, taşınabilir bir kimlik bilgisinin yerine geçmeyi amaçladığı davranışın tam olarak kendisidir. Uzlaşma oluşmadı ve bu sayfa, alanın oluşturmadığı bir uzlaşmayı imal etmeyecek.
Taşınabilirliğin yeri, onu yeniden tanımlamadan
Bu sorunun önemli olmasının sebebi Kimlik Bilgisi Taşınabilirliğidir: bir kez yapılmış bir kontrolün tekrarlanmadan başka yerde yeniden kullanılmasını sağlayan özellik. Bu sayfa o terime sahip değildir ve onu yeniden tanımlamaz; yalnızca taşınabilir bir kimlik bilgisi var olduktan sonra nerede tutulabileceğini adlandırır. Kimlik bilgisi nerede durursa dursun, yani cüzdan, pod ya da ihraççı kaydı, o terimden gelen aynı üç gereksinim geçerli kalır: kimlik bilgisinin bağımsız olarak doğrulanabilir, seçici olarak açıklanabilir olması ve bir doğrulayıcının en baştan ihraççıya güvenmesi için bir yolla desteklenmesi. Saklama konumu bu üçünden hiçbirini çözmez; yalnızca baytları ulaşılabilir tutmanın erişilebilirlik maliyetini kimin üstleneceğine karar verir.
Bu sayfa ayrıca KYC satıcılarını karşılaştıracak, bir pod dağıtımını fiyatlandıracak ya da Solidus'un kendi ürünlerini adıyla savunacak yer de değildir; o, farklı bir soruyu yanıtlayan, farklı bir yüzeydeki farklı bir sayfadır. Bu sayfanın gelecekteki bir düzenlemesi bunlardan herhangi birini yapmaya başlarsa, sapmış demektir; yalnızca kapanış notu değil, yukarıdaki ilk paragraf da buna karşı kontroldür.
Bugün gerçekte ne çalışıyor
Solidus'un kendi Pod'u, pod seçeneğinin canlı bir örneğidir: did:solidus kimlik köprüsü olan Community Solid Server, Solid ile uyumlu, Solid'e uygun değil. Bu, bu sayfanın tarif ettiği cüzdan-pod-ihraççı veritabanı sorusunda bir veri noktasıdır, sorunun bir çözümü değil. Pod seçeneğinin bu karşılaştırmadan ayrı olarak kendi terimleriyle anlatılmasını isteyen okurlar Kişisel Veri Pod'u Nedir? sayfasından başlayabilir