← Blog'a Dön

Web3 Kimlik Protokolleri: DID, Verifiable Credentials ve SSI Mimarisi

28 Aralık 2025
Enes Çağlar

Özet / Hızlı Cevap

Web3 kimlik protokolleri; W3C DID standardı, Verifiable Credentials (VC) ve Self-Sovereign Identity (SSI) üçlüsüyle kullanıcının dijital kimliği üzerinde tam kontrol sahibi olmasını sağlar. Finansal onboarding, sağlık ve eğitim gibi alanlarda merkezi kimlik sağlayıcılara bağımlılığı ortadan kaldırır.

Kimlik Yönetiminin Evrimi

Web1 kimliği: Her site kendi kullanıcı adı/şifre sistemi — veri parçalı, şifre yorgunluğu yüksek Web2 kimliği: “Google ile giriş yap” — merkezi sağlayıcıya tam bağımlılık, veri toplama Web3 kimliği: Kullanıcı kendi anahtarlarına sahip — Self-Sovereign Identity

W3C DID Standardı

Decentralized Identifiers (DID), 2022’de W3C tarafından standartlaştırılmıştır. Format:

did:method:method-specific-id
Örnek: did:ethr:0x1234abc...

Her DID, bir DID Belgesiyle ilişkilendirilir:

{
  "@context": "https://www.w3.org/ns/did/v1",
  "id": "did:example:123",
  "verificationMethod": [{
    "id": "did:example:123#key-1",
    "type": "EcdsaSecp256k1VerificationKey2019",
    "controller": "did:example:123",
    "publicKeyHex": "02b97c..."
  }],
  "authentication": ["did:example:123#key-1"]
}

Verifiable Credentials (VC) Yaşam Döngüsü

Düzenleyici (Issuer)          Sahibi (Holder)          Doğrulayan (Verifier)
      │                            │                          │
      │── VC yayımlar ──────────→ │                          │
      │                            │ ── VP sunar ──────────→ │
      │                            │                          │ ← İmza doğrular

Verifiable Presentation (VP): Holder’ın seçtiği VC’leri bir araya getirip imzalayarak Verifier’a sunduğu paket. Seçici ifşa (selective disclosure) ile yalnızca gerekli bilgiler paylaşılır.

SSI Cüzdan Ekosistemi

Popüler SSI cüzdan uygulamaları:

  • Trinsic Wallet
  • Lissi (esatus)
  • Microsoft Entra Verified ID
  • Spherity CARO

DIF ve Güven Çerçeveleri

Decentralized Identity Foundation (DIF), çeşitli DID tabanlı protokol ve spesifikasyonlar geliştirmektedir:

  • DIDComm: DID’ler arası güvenli mesajlaşma
  • Presentation Exchange: VC talep formatı
  • Credential Manifest: VC ihraç akışı

Kurumsal Uygulama Senaryoları

Bankacılık: Müşteri bir bankada KYC tamamlar; diğer finansal kuruluşlar VC ile bu doğrulamayı kabul eder. Tekrarlayan KYC maliyeti ortadan kalkar.

Sağlık: Hasta sağlık geçmişini içeren VC’yi farklı hastanelerle seçici olarak paylaşır.

Çalışan Kimliği: Şirket çalışana iş yetkisini içeren VC yayımlar; erişim kontrol sistemleri bu VC ile çalışır.

io40 olarak DID/SSI tabanlı kimlik çözümleri geliştirme ve entegrasyonu konularında hizmet sunuyoruz. İletişime geçin.

Sıkça Sorulan Sorular

Verifiable Credential nedir?

Bir kuruluşun kriptografik imzasıyla yayımladığı, sahipliği ispatlanabilir dijital sertifikadır. Pasaport, diploma veya kimlik belgesi dijital eşdeğeri olarak düşünülebilir.

SSI neden önemli?

Merkezi kimlik sağlayıcılara bağımlılığı ortadan kaldırır; kullanıcı hangi verisini, kiminle, ne zaman paylaşacağını kontrol eder.

DID Türkiye'de kullanılıyor mu?

Pilot projeler ve araştırmalar sürmektedir. Standartlar olgunlaştıkça kamu ve özel sektör entegrasyonları artmaktadır.

E

Enes Çağlar

Blockchain Geliştirici

io40 teknoloji ekibinde finansal mimariler ve blockchain regülasyonları üzerine uzmanlaşmıştır.


Makaleyi Paylaş: