Appearance
Sürüm notu 2.0.0 (2026-09-24) — ADR-0009 / ADR-0010 senkronu (DECISIONS §10.7): ADR-0009 K6: ön koşullar Ö1'/Ö2'/Ö8' (kontrat derleme ve testnet Faz 0'a taşındı), sınırlar bildirimi v2 (8 madde: 5 liste/zincir, 6 tek operatör çapası, 7 iptal ≤ 90 dk, 8 sahte veri), ölçütler B10/B11. Demo yolu (sahte veri, gerçek kriptografi; sapma kütüğü S-1…S-14) pilotun önündedir:
docs/delivery/09-DEMO-KURGU.md. GT1–GT7 değişmedi.
Pilot Ne İçindir
Pilot, sistemin çalıştığını göstermek için değil, bilmediğimiz şeyleri öğrenmek içindir. Çalıştığını zaten test ortamında göstereceğiz.
Pilotun cevaplaması gereken sorular:
- Bir üniversitenin öğrenci bilgi sistemine bağlanmak gerçekte ne kadar sürüyor? (Tahminimiz: en büyük belirsizlik burada.)
- Mezunlar cüzdanı kuruyor mu, kurduktan sonra kullanıyor mu?
- Bir işveren doğrulama akışını eğitimsiz tamamlayabiliyor mu?
- Seçici açıklama kullanıcıya anlamlı geliyor mu, yoksa "hepsini onayla" davranışı mı hâkim?
- Operasyonel yük ne? Saatlik status yayını, şema güncellemesi, destek talepleri.
Cevaplanmayacak sorular: Ölçeklenebilirlik (44 mezunla ölçülmez), uluslararası tanınırlık (tek ülke), ekonomik model.
1. Kapsam
1.1 Dahil
| Kurum | Bir vakıf üniversitesi |
| Credential | TamgaDiplomaCredential, TamgaStudentCredential |
| Mezun | Gönüllü, 30–100 kişi |
| Verifier | 2–5 kurum (işveren, kamu kurumu, kampüs hizmeti) |
| Zincir | Faz 0 — 4 vakıf validator (ARCH-0001) |
| Akış | direct_post.jwt (QR) — DC API Faz 1 |
1.2 Hariç
Diploma batch issuance (SPEC-PROTO-0001 §8.5), transkript ve mikro-credential, org ve diğer domainler, mdoc/mDL, çoklu cihaz, DC API, çoklu üniversite, uluslararası doğrulama.
1.3 Neden tek üniversite
İki üniversite, iki entegrasyon demektir ve öğrenmeyi ikiye böler. Birinci üniversitede öğrendiğimiz her şey ikincisini ucuzlatır. Paralel değil, sıralı.
2. Ön Koşullar (Kapı)
Bunlar tamamlanmadan pilot başlamaz. SPEC-SCHEMA-0003 §1'deki sektör açma listesinin pilot karşılığıdır.
| # | Koşul | Kaynak | Durum |
|---|---|---|---|
| Ö1' | Faz B güven listesi taahhüt testleri geçiyor (imzalı, hash-zincirli; bayat liste → INDETERMINATE) — eski Ö1 (kontrat derleme) Faz 0'a taşındı | ADR-0009 K6, SPEC-TRUST-0001 | 🟢 (D1, 2026-09-24) |
| Ö2' | trust.tamga.network + schemas.tamga.network yayında, kök parmak izi sayfası (tamga.network/trust-anchor) açık — eski Ö2 (testnet) Faz 0'a taşındı | ADR-0009 K6 | 🟡 DNS/sunucu |
| Ö3 | YÖK ISCED-F tablosu içe aktarılmış ve doğrulanmış | SPEC-SCHEMA-0002 §6.4.5 | 🔴 |
| Ö4 | Pilot üniversitenin program listesi tabloyla eşleşmiş | aynı | 🔴 |
| Ö5 | Faz 0 sınırları yazılı bildirim metni hazır ve imzalanmış | §5 | 🔴 |
| Ö6 | KVKK aydınlatma metni + açık rıza akışı | §7 | 🔴 |
| Ö7 | docs/outputs/ emekliye ayrılmış, MASTER_INDEX güncel | K4 kararı | 🟡 |
| Ö8 | SPEC-AGENT-0001 yazılmış (ADR-0003 daraltması) | DECISIONS açık taahhüt | 🟡 |
| Ö8' | Issuer credential anahtarı üniversitenin KMS'inde (demo sapması S-1 kapanır) | PM-GOV-0001/G1 | 🔴 |
| Ö9 | Bağımsız güvenlik denetimi başlatılmış (Faz B: liste altyapısı + issuer/verifier; kontratlar Faz 0) | SPEC-BC-0001 | 🟡 |
Ö9 neden "başlatılmış", "tamamlanmış" değil: Denetimi beklemek pilotu aylarca erteler. Ama denetim hiç başlamadan gerçek mezun verisiyle çalışmak kabul edilemez. Uzlaşma: denetim pilotla paralel yürür, bulgular pilot sırasında giderilir, üretim için tamamlanması zorunludur.
Değişmez GT1: Ö1–Ö6 tamamlanmadan hiçbir gerçek mezun verisi işlenmez.
3. Biriken İş Kalemleri
Dokümanlarda dağınık duran taahhütlerin tek listesi.
3.1 Veri ve şema
| # | İş | Kaynak |
|---|---|---|
| İ1 | YÖK ISCED-F 2013 sınıflandırmasının içe aktarımı, güncelliğinin teyidi | SPEC-SCHEMA-0002 §6.4.5 |
| İ2 | Pilot üniversitenin program listesiyle karşılaştırma; eksikler için overrides.json | SPEC-SCHEMA-0002 §6.4.2 |
| İ3 | Tablonun iki kademeli onayı (öğrenci işleri + Tamga gözden geçireni) | SPEC-SCHEMA-0002 §6.4.3 |
| İ4 | İlk 100 belgede kod doğruluğunun elle örneklenmesi | aynı |
| İ5 | Program türü → EQF eşlemesi doğrulaması | SPEC-SCHEMA-0002 §6.3 |
3.2 Entegrasyon
| # | İş | Not |
|---|---|---|
| İ6 | OBS bağlantı modu seçimi — toplu CSV önerilir | ARCH-0003 §3.2 |
| İ7 | subject_ref (öğrenci no) saklama ve silme politikası | SPEC-API-0001 Açık Konu 4 |
| İ8 | /offers/preflight ile eksik eşleme tespiti akışı | SPEC-API-0001 §5.2 |
| İ9 | Operatör paneli eğitimi (2 saat, öğrenci işleri personeli) | — |
3.3 Altyapı
| # | İş | Kaynak |
|---|---|---|
| İ10 | status.<üniversite> sunucusu ve saatlik yayın işi | SPEC-CRED-0003 §5 |
| İ11 | HSM/KMS kurulumu; credential ve status anahtarlarının ayrılması | ARCH-0003/K1 |
| İ12 | İndeksleyici dağıtımı (verifier'lar için referans docker-compose) | PM-GOV-0001 P3 |
| İ13 | CDN erişim logunun kapatıldığının doğrulanması | PM-GOV-0001 P2.e |
| İ14 | İzleme: INDETERMINATE oranı alarmı | ARCH-0004 §5.1 |
3.4 Hukuk ve bildirim
| # | İş | Kaynak |
|---|---|---|
| İ15 | Faz 0 sınırları bildirim metni (§5) | PM-GOV-0001 §Pilot |
| İ16 | KVKK aydınlatma + açık rıza (§7) | — |
| İ17 | Üniversite ile veri işleme sözleşmesi | — |
| İ18 | Verifier'larla katılım protokolü | — |
4. Asıl Risk Teknik Değil
Pilot planlarının çoğu teknik risklere odaklanır. Buradaki en büyük risk başka:
Üniversitenin öğrenci işleri biriminin bu işi yapmak için hiçbir teşviki yoktur.
Onlar için bu, mevcut iş yüküne eklenen yeni bir sistem, yeni bir eğitim ve yeni bir sorumluluktur. Rektörlük heveslidir; işi yapan birim değildir.
4.1 Azaltma
| Önlem | Nasıl |
|---|---|
| Sıfır ek iş hedefi | İ6'da toplu CSV — mevcut bir raporu dışa aktarmak, yeni veri girmek değil |
| Tek muhatap | Üniversitede bir kişi; komiteye dağıtılmaz |
| Görünür kazanım | Diploma teyit taleplerinin sayısı ölçülür; pilot sonunda "şu kadar telefon aramasından kurtuldunuz" denir |
| ISCED tablosunu biz hazırlarız | İ1–İ2 Tamga tarafında, üniversite yalnızca onaylar |
Değişmez GT2: Pilot, üniversite personeline düzenli yeni iş yüklemez. Tekil kurulum işi kabul edilir; sürekli manuel operasyon kabul edilmez. Böyle bir gereksinim doğarsa tasarım hatalıdır.
5. Faz 0 Sınırlarının Yazılı Bildirimi
PM-GOV-0001 §Pilot'un metin hâli. Üniversiteye ve her verifier'a imzalatılır.
Tamga Network Pilot — Bilinen Sınırlar
Kimlik eşleştirme prosedüreldir. Sistem, belgeyi sunan cihazın belgenin verildiği cihaz olduğunu kriptografik olarak kanıtlar; ancak cihazı kullanan kişinin belge sahibi olduğunu kanıtlamaz. Doğrulayıcı, ad-soyad ve doğum tarihini ayrıca gördüğü bir kimlik belgesiyle karşılaştırmalıdır. Bu, kâğıt diploma ile bugün yapılanla aynı güç seviyesindedir. Devlet kimlik credential'ı (Faz 1) ile kriptografik hâle gelecektir.
İki doğrulayıcı iş birliği yaparsa sunumları eşleştirebilir. Aynı diplomanın iki farklı kuruma sunulması, o kurumlar veri paylaşırsa tespit edilebilir. Çözümü (batch issuance) Faz 1'e bırakılmıştır.
Öğrenci belgesi 90 güne kadar bayat kalabilir. Kaydını sildiren bir öğrencinin belgesi, süresi dolana kadar geçerli görünür. Yüksek riskli kullanımlarda doğrulayıcı daha taze belge istemelidir.
Tamga Network vakfı şu an hem operatör hem düzenleyicidir. Bu geçici bir durumdur; üye devlet katılımıyla düzenleyicilik konseye geçecektir.
Kayıtlar bir blockchain'de değildir. Kurum kayıtları ve iptal çapaları, Tamga'nın geçici operatör olarak imzaladığı, sürümlü ve hash-zincirli herkese açık listelerde tutulur (Faz B). Zincir, en az iki bağımsız validator operatörü katıldığında kurulur.
Çapa tek operatör imzasına dayanır. Operatör ile kurum birlikte hareket ederse iki doğrulayıcıya iki farklı liste gösterilmesi teknik olarak mümkündür; herkese açık günlük, üç aylık şeffaflık raporu ve bağımsız denetim bunu caydırır, imkânsız kılmaz.
İptal anında değil, en geç 90 dakikada etkili olur. Sabit aralıklı, gürültülü yayın (iptal zamanını sızdırmama kararımızın bedeli) + doğrulayıcı ön çekimi.
Demo döneminde öğrenci verisi sahtedir. Gerçek veri yalnızca Ö1'–Ö9 kapısından sonra işlenir. Bağımsız güvenlik denetimi pilotla paralel yürütülmektedir.
Bu sınırlar pilot süresince geçerlidir ve gizlenmemiştir.
Değişmez GT3: Bu metin pilot katılım paketinin ayrılmaz parçasıdır ve sadeleştirilerek sunulmaz.
6. Başarı Ölçütleri (Yanlışlanabilir)
"Çalıştı" bir ölçüt değildir. Her satır sayıyla ifade edilmiştir.
| # | Ölçüt | Eşik |
|---|---|---|
| B1 | OBS entegrasyonu tamamlanma süresi | ≤ 15 iş günü |
| B2 | Gönüllü mezunların cüzdan kurma oranı | ≥ %40 |
| B3 | Cüzdan kuranların en az bir sunum yapma oranı | ≥ %50 |
| B4 | Verifier'ın eğitimsiz ilk doğrulamayı tamamlaması | ≤ 10 dk |
| B5 | Doğrulama ACCEPTED oranı (geçerli belgelerde) | ≥ %98 |
| B6 | INDETERMINATE oranı | ≤ %2 |
| B7 | ISCED-F kod doğruluğu (İ4 örneklemesi) | %100 |
| B8 | Üniversite personelinin haftalık manuel iş yükü | ≤ 30 dk |
| B9 | Onay ekranında "gizli kalan alanlar" bölümünü fark eden kullanıcı | ≥ %60 (anket) |
| B10 | İptal → verifier'da RED süresi (sabit aralık + ön çekim) | ≤ 90 dk |
| B11 | Liste imza anahtarı rotasyon provası ve next_update geçirme provası (INDETERMINATE üretir, REJECTED değil) | başarılı |
B9 neden var: Seçici açıklama ürünün ayırt edici özelliği. Kullanıcı fark etmiyorsa ürün değerini iletemiyor demektir ve bu, teknik bir başarıdan daha önemli bir bulgudur.
7. Durdurma Ölçütleri
Bu bölüm pilot planlarında nadiren bulunur ve en çok ihtiyaç duyulanıdır. Tanımlı bir başarısızlığı olmayan pilot, kapanmaz — sürüklenir.
7.1 Derhal durdurma
| Koşul | Eylem |
|---|---|
| Credential imzalama anahtarının sızması | Pilot durur, issuer askıya alınır, verilmiş belgeler değerlendirilir |
| Yanlış ISCED-F kodunun imzalı belgeye girmesi | İhraç durur, hatalı belgeler iptal + yeniden ihraç |
| Kişisel verinin zincire yazıldığının tespiti | Pilot durur — PM-TRUST-0001 ihlali |
| Güvenlik denetiminde kritik bulgu | Bulgu giderilene kadar durur |
7.2 Gözden geçirme tetikleyicisi
| Koşul | Eylem |
|---|---|
| B1 > 30 iş günü | Entegrasyon yaklaşımı yeniden değerlendirilir (İ6) |
| B2 < %20 | Cüzdan UX'i veya dağıtım kanalı sorunlu — durdurup düzelt |
| B6 > %10 | Altyapı güvenilir değil; Ö2 yeniden ele alınır |
| B8 > 2 saat/hafta | GT2 ihlali — tasarım hatası, düzeltilmeden genişletme yok |
7.3 Süre sınırı
Pilot 6 ay sürer. Uzatma, yazılı gerekçe ve yeni ölçüt gerektirir. "Biraz daha devam edelim" bir gerekçe değildir.
8. Zaman Çizelgesi
| Aşama | Süre | Çıktı |
|---|---|---|
| P0 — Ön koşullar | 6–10 hafta | Ö1–Ö6 tamamlanır |
| P1 — Kurulum | 3 hafta | Testnet, issuer servisi, status sunucusu, ISCED tablosu |
| P2 — Sahte veriyle uçtan uca | 2 hafta | 10 sahte mezun, 1 verifier, tam akış |
| P3 — Gönüllü mezunlar | 4 hafta | İlk gerçek ihraçlar, B1–B4 ölçümü |
| P4 — Verifier genişletme | 6 hafta | 2–5 verifier, B5–B9 ölçümü |
| P5 — Değerlendirme | 2 hafta | Rapor, karar: genişlet / düzelt / durdur |
P2 atlanamaz. Sahte veriyle uçtan uca çalışmayan bir sistemi gerçek mezun verisine açmak, GT1'in ihlalidir.
9. Hukuki Başlıklar
| Başlık | İçerik |
|---|---|
| Veri sorumlusu | Üniversite (mezun verisinin sahibi) |
| Veri işleyen | Tamga (issuer servisi barındırılıyorsa) |
| Aydınlatma metni | Hangi veri, hangi amaç, ne kadar süre, kime aktarılıyor |
| Açık rıza | Pilot gönüllülük esaslıdır; rıza geri alınabilir |
| DPIA | Yeni teknoloji + kimlik verisi → etki değerlendirmesi önerilir |
| VERBİS | Üniversitenin mevcut kaydına pilot faaliyeti eklenmeli mi — hukuk görüşü |
| Silme hakkı | Mezun rıza geri alırsa: credential iptal edilir, subject_ref silinir. Zincirde silinecek bir şey yoktur (PM-TRUST-0001) — bu, aydınlatma metninde açıkça anlatılmalı |
| Sınır ötesi aktarım | Pilot yurt içi; CDN sağlayıcısı yurt dışıysa değerlendirilmeli |
Son satır dikkat gerektirir: Şema ve status CDN'i yurt dışı olabilir. İçerik kişisel veri taşımaz ama erişim meta verisi taşıyabilir — PM-GOV-0001 P2 loglama yasağı bunu azaltır, ama sağlayıcı seçiminde dikkate alınmalıdır.
10. Riskler
| Risk | Olasılık | Etki | Azaltma |
|---|---|---|---|
| OBS entegrasyonu tahminden uzun | Yüksek | Takvim | Toplu CSV ile başla (İ6) |
| Öğrenci işleri teşviksizliği | Yüksek | Pilot durur | §4 azaltmaları |
| Yanlış ISCED kodu | Orta | Geri alınamaz | İ3 iki kademeli onay + İ4 örnekleme |
| Mezunların cüzdan kurmaması | Orta | B2 düşer | Mezuniyet töreninde dağıtım |
| Verifier'ın entegre olamaması | Orta | B4 düşer | Hazır web arayüzü sun, API zorunlu kılma |
| Güvenlik denetiminde kritik bulgu | Düşük | Pilot durur | Ö9 paralel yürütme |
| Cihaz kaybı → yeniden ihraç talebi | Orta | Destek yükü | SPEC-WALLET-0001 §7.3 akışı hazır olmalı |
11. Değişmezler
| # | Değişmez |
|---|---|
| GT1 | Ö1–Ö6 tamamlanmadan gerçek mezun verisi işlenmez. |
| GT2 | Pilot, üniversite personeline düzenli yeni iş yüklemez. |
| GT3 | Faz 0 sınırları bildirimi sadeleştirilmeden imzalatılır. |
| GT4 | P2 (sahte veriyle uçtan uca) atlanamaz. |
| GT5 | Pilot 6 ayı aşarsa yazılı gerekçe ve yeni ölçüt gerekir. |
| GT6 | Durdurma koşulu oluştuğunda pilot durur; "izleyip görelim" seçeneği yoktur. |
| GT7 | Katılım gönüllüdür; rıza geri alınabilir ve credential iptal edilir. |
12. Pilot Sonrası
Başarı durumunda sıradaki üç adım — paralel değil sıralı:
- İkinci üniversite — birinci entegrasyonun ne kadarının yeniden kullanılabildiğini ölçer. Asıl ölçeklenebilirlik testi budur.
orgiskeletinin tam şemaya dönüşü (SPEC-SCHEMA-0003 §2) — tetikleyici: bir işveren "çalışanlarıma da vereyim" derse.- Devlet görüşmeleri — pilot çıktısı, Faz 1 için masaya konacak somut materyaldir.
Açık Konular
- Pilot üniversitesi seçilmedi. Kriter: OBS'ye erişim kolaylığı, tek karar verici, mezun sayısı 500–2000.
- Verifier'lar seçilmedi. En az biri kamu olmalı ki Faz 1 argümanı güçlensin.
- Pilot bütçesi çıkarılmadı — HSM, CDN, denetim, ISO metni (RS-SCHEMA-0001 §4) kalemleri var.
- B9 anketi nasıl yapılacak? Cüzdan içinde mi, ayrı mı? Cüzdan içi anket davranış verisi toplar — PM-GOV-0001 ilkeleriyle çelişebilir.
- Mezun 10 yıl sonra cihaz değiştirirse üniversite ne yapacak? (SPEC-WALLET-0001 Açık Konu 1) Pilot süresinde ortaya çıkmaz ama kurumsal süreç şimdiden tanımlanmalı.
İlgili Dokümanlar
PM-GOV-0001 · PM-PH-0001 · PM-TRUST-0001 · SPEC-SCHEMA-0002 · SPEC-SCHEMA-0003 · SPEC-CRED-0003 · SPEC-API-0001 · SPEC-WALLET-0001 · SPEC-BC-0001 · ARCH-0002 · ARCH-0003 · ARCH-0004 · DECISIONS · INVARIANTS
Durum
Draft — 2026-09-09. Ön koşulların çoğu 🔴 (yapılmadı); en kritiği Ö1 — kontratlar hiç derlenmedi. Pilot üniversitesi ve verifier'lar seçilmedi, bütçe çıkarılmadı. §7 durdurma ölçütleri ve §6 eşikleri tahminîdir ve pilot başlamadan önce paydaşlarla mutabakata bağlanmalıdır.