Skip to content
ADR-0005Mimari karar kaydı · AssuranceKabul edildisürüm 1.0.02026-09-03T00:00:00.000Z

ADR-0005 — İki Eksenli Assurance Modeli ve Devletsiz Bootstrap ​

Durum: Accepted Tarih: 2026-09-03 Karar veren: Tamga Network proje yönetimi Kaynak: tamga-guven-cercevesi-v0.1.md (Bölüm B, D) — çalışma notu; strateji gerekçesi ve tam model → PM-ASSUR-0001.


Bağlam ​

PM-ID-0001 §6.2 assurance seviyelerinin var olacağını ve eIDAS LoA'ya eşleneceğini söyledi ama seviyeleri tanımlamadı. PM-PH-0001 (§Gelecek md.5) "altyapı devlet olmadan da çalışabilmeli" dedi ama bunun nasıl olacağını açık bıraktı. Bu iki boşluk, ağın devletler katılmadan önce (Faz 0, ARCH-0001) çalışmasını engelliyordu.

Karar, bu boşlukları kapatır ve güven ölçümünü uygulanabilir hale getirir.


Karar ​

Karar 1 — Güven iki eksende ölçülür (tek sayı değil) ​

  • Eksen A — Holder/Wallet Assurance: T0 (anonim) → T1 (düşük) → T2 (önemli) → T3 (yüksek).
  • Eksen B — Issuer Assurance: I1 (kayıtlı) → I2 (sözleşmeli) → I3 (akredite).
  • Verifier kararı = Eksen A × Eksen B (çarpım, toplam değil). Yüksek holder + akredite olmayan issuer = değersiz; akredite issuer + T0 holder = değersiz.
  • IssuerCategory ≠ Issuer Assurance: SPEC-BC-0001 kategorisi sektörü, I1–I3 akreditasyon derecesini söyler; diktirler.

Karar 2 — Devletsiz bootstrap benimsenir ​

Devletler ağa katılana kadar güven, mevcut Türk kurumlarından devralınır (derived assurance). Hiçbir seviye devlet anlaşması gerektirmez:

  • T3 ← e-imza/NES/Mobil İmza ile challenge (nonce) imzalatma (BTK ESHS kök doğrulaması).
  • T2 ← uzaktan KYC / NFC pasaport / kurum kayıt masası (üniversite/oda = Kayıt Otoritesi).
  • T1 ← banka mikro-transfer / GSM hat sahipliği.
  • Issuer I1–I3 ← Tamga geçici olarak Root TAO rolünde akredite eder.

Devlet katıldığında (Faz 1) bu yok olmaz; PID Provider T3'ün yanına daha geniş taban ve yüksek kayıt kalitesi ekleyerek varsayılan yüksek-LoA kaynağı olur.

Karar 3 — Kendi seviyelerimiz eIDAS LoA'ya 1:1 eşlenir ​

T1≈Low, T2≈Substantial, T3≈High. İçeride kayıt/authenticator/doğrulama boyutlarını ayrı ele alma opsiyonu (NIST 800-63 tarzı) korunur; dışarıya tek eIDAS LoA olarak sunulur → EUDI/EBSI interop kaybı yok ("uyumlu ama bağımsız", PM-PH-0001).

Karar 4 — Assurance decay ve kullanıcıya sayı göstermeme ​

  • Seviye zamanla/olayla düşürülür (cihaz değişimi → T1, atıl kalma, kaynak credential süresi dolması, anomali).
  • Son kullanıcıya sayı gösterilmez (durum gösterilir); sayılar verifier politika motoruna aittir.

Gerekçe ​

  • eIDAS/EBSI emsali: iki eksen, eIDAS holder LoA'sı + EBSI issuer akreditasyon zincirinin birleşimidir — kanıtlanmış model.
  • Devletsiz çalışabilirlik: "devlet anlaşmam yok → kimseyi doğrulayamam" yanlıştır; derived assurance ile bugün T3'e kadar üretilebilir. Bu, projeyi devlet-öncesi dönemde yaşayabilir kılan tek kaldıraçtır.
  • Enflasyon riski: seviye kriterleri gevşetilirse sistem anlamsızlaşır → kriterler resmî Trust Framework'e yazılır, değişimi prosedürel zorlaştırılır (PM-GOV-0001).

Sonuçlar ​

  1. PM-ASSUR-0001 bu modelin tam project-memory kaydıdır (yeni assurance/ domaini).
  2. Verifier politika motoru holder ve issuer eşiğini birlikte uygular → ADR-0003requiresCredential primitifinin parametreleri.
  3. SPEC-BC-0001 Issuer struct'ına issuer assurance seviyesi alanı eklenir (holder assurance zincire yazılmaz — kişisel veri, PM-TRUST-0001).
  4. SPEC-CRED-0001 holder binding + WUA, holder assurance'ın teknik önkoşuludur.
  5. ARCH-0001 Faz 0 = devletsiz bootstrap katmanı olarak netleşir.

İlişkiler ​

  • PM-ASSUR-0001 — tam model ve gerekçe.
  • PM-ID-0001 — §6.2 burada somutlaşır; PID Provider = Faz 1 T3.
  • PM-PH-0001 — devletsiz çalışabilirlik ilkesinin karşılığı.
  • SPEC-CRED-0001 / SPEC-BC-0001 — teknik taşıyıcı ve zincir temsili.
  • ADR-0006 — credential formatı (bu kararın taşıyıcısı).
  • PM-GOV-0001 (planlı) — seviye kriter metni + TAO akreditasyon yönetişimi.

review_status: Completed. İki eksenli model + devletsiz bootstrap + eIDAS eşleme + decay + sunum ilkesi kabul edildi (2026-09-03).