Skip to content
PM-GTM-0001Proje hafızası · PlatformYürürlüktesürüm 2.0.02026-09-24T00:00:00.000Z

Sürüm notu 2.0.0 (2026-09-24) — ADR-0009 / ADR-0010 senkronu (DECISIONS §10.7): ADR-0009 K6: ön koşullar Ö1'/Ö2'/Ö8' (kontrat derleme ve testnet Faz 0'a taşındı), sınırlar bildirimi v2 (8 madde: 5 liste/zincir, 6 tek operatör çapası, 7 iptal ≤ 90 dk, 8 sahte veri), ölçütler B10/B11. Demo yolu (sahte veri, gerçek kriptografi; sapma kütüğü S-1…S-14) pilotun önündedir: docs/delivery/09-DEMO-KURGU.md. GT1–GT7 değişmedi.

Pilot Ne İçindir ​

Pilot, sistemin çalıştığını göstermek için değil, bilmediğimiz şeyleri öğrenmek içindir. Çalıştığını zaten test ortamında göstereceğiz.

Pilotun cevaplaması gereken sorular:

  1. Bir üniversitenin öğrenci bilgi sistemine bağlanmak gerçekte ne kadar sürüyor? (Tahminimiz: en büyük belirsizlik burada.)
  2. Mezunlar cüzdanı kuruyor mu, kurduktan sonra kullanıyor mu?
  3. Bir işveren doğrulama akışını eğitimsiz tamamlayabiliyor mu?
  4. Seçici açıklama kullanıcıya anlamlı geliyor mu, yoksa "hepsini onayla" davranışı mı hâkim?
  5. Operasyonel yük ne? Saatlik status yayını, şema güncellemesi, destek talepleri.

Cevaplanmayacak sorular: Ölçeklenebilirlik (44 mezunla ölçülmez), uluslararası tanınırlık (tek ülke), ekonomik model.


1. Kapsam ​

1.1 Dahil ​

KurumBir vakıf üniversitesi
CredentialTamgaDiplomaCredential, TamgaStudentCredential
MezunGönüllü, 30–100 kişi
Verifier2–5 kurum (işveren, kamu kurumu, kampüs hizmeti)
ZincirFaz 0 — 4 vakıf validator (ARCH-0001)
Akışdirect_post.jwt (QR) — DC API Faz 1

1.2 Hariç ​

Diploma batch issuance (SPEC-PROTO-0001 §8.5), transkript ve mikro-credential, org ve diğer domainler, mdoc/mDL, çoklu cihaz, DC API, çoklu üniversite, uluslararası doğrulama.

1.3 Neden tek üniversite ​

İki üniversite, iki entegrasyon demektir ve öğrenmeyi ikiye böler. Birinci üniversitede öğrendiğimiz her şey ikincisini ucuzlatır. Paralel değil, sıralı.


2. Ön Koşullar (Kapı) ​

Bunlar tamamlanmadan pilot başlamaz. SPEC-SCHEMA-0003 §1'deki sektör açma listesinin pilot karşılığıdır.

#KoşulKaynakDurum
Ö1'Faz B güven listesi taahhüt testleri geçiyor (imzalı, hash-zincirli; bayat liste → INDETERMINATE) — eski Ö1 (kontrat derleme) Faz 0'a taşındıADR-0009 K6, SPEC-TRUST-0001🟢 (D1, 2026-09-24)
Ö2'trust.tamga.network + schemas.tamga.network yayında, kök parmak izi sayfası (tamga.network/trust-anchor) açık — eski Ö2 (testnet) Faz 0'a taşındıADR-0009 K6🟡 DNS/sunucu
Ö3YÖK ISCED-F tablosu içe aktarılmış ve doğrulanmışSPEC-SCHEMA-0002 §6.4.5🔴
Ö4Pilot üniversitenin program listesi tabloyla eşleşmişaynı🔴
Ö5Faz 0 sınırları yazılı bildirim metni hazır ve imzalanmış§5🔴
Ö6KVKK aydınlatma metni + açık rıza akışı§7🔴
Ö7docs/outputs/ emekliye ayrılmış, MASTER_INDEX güncelK4 kararı🟡
Ö8SPEC-AGENT-0001 yazılmış (ADR-0003 daraltması)DECISIONS açık taahhüt🟡
Ö8'Issuer credential anahtarı üniversitenin KMS'inde (demo sapması S-1 kapanır)PM-GOV-0001/G1🔴
Ö9Bağımsız güvenlik denetimi başlatılmış (Faz B: liste altyapısı + issuer/verifier; kontratlar Faz 0)SPEC-BC-0001🟡

Ö9 neden "başlatılmış", "tamamlanmış" değil: Denetimi beklemek pilotu aylarca erteler. Ama denetim hiç başlamadan gerçek mezun verisiyle çalışmak kabul edilemez. Uzlaşma: denetim pilotla paralel yürür, bulgular pilot sırasında giderilir, üretim için tamamlanması zorunludur.

Değişmez GT1: Ö1–Ö6 tamamlanmadan hiçbir gerçek mezun verisi işlenmez.


3. Biriken İş Kalemleri ​

Dokümanlarda dağınık duran taahhütlerin tek listesi.

3.1 Veri ve şema ​

#İşKaynak
İ1YÖK ISCED-F 2013 sınıflandırmasının içe aktarımı, güncelliğinin teyidiSPEC-SCHEMA-0002 §6.4.5
İ2Pilot üniversitenin program listesiyle karşılaştırma; eksikler için overrides.jsonSPEC-SCHEMA-0002 §6.4.2
İ3Tablonun iki kademeli onayı (öğrenci işleri + Tamga gözden geçireni)SPEC-SCHEMA-0002 §6.4.3
İ4İlk 100 belgede kod doğruluğunun elle örneklenmesiaynı
İ5Program türü → EQF eşlemesi doğrulamasıSPEC-SCHEMA-0002 §6.3

3.2 Entegrasyon ​

#İşNot
İ6OBS bağlantı modu seçimi — toplu CSV önerilirARCH-0003 §3.2
İ7subject_ref (öğrenci no) saklama ve silme politikasıSPEC-API-0001 Açık Konu 4
İ8/offers/preflight ile eksik eşleme tespiti akışıSPEC-API-0001 §5.2
İ9Operatör paneli eğitimi (2 saat, öğrenci işleri personeli)—

3.3 Altyapı ​

#İşKaynak
İ10status.<üniversite> sunucusu ve saatlik yayın işiSPEC-CRED-0003 §5
İ11HSM/KMS kurulumu; credential ve status anahtarlarının ayrılmasıARCH-0003/K1
İ12İndeksleyici dağıtımı (verifier'lar için referans docker-compose)PM-GOV-0001 P3
İ13CDN erişim logunun kapatıldığının doğrulanmasıPM-GOV-0001 P2.e
İ14İzleme: INDETERMINATE oranı alarmıARCH-0004 §5.1

3.4 Hukuk ve bildirim ​

#İşKaynak
İ15Faz 0 sınırları bildirim metni (§5)PM-GOV-0001 §Pilot
İ16KVKK aydınlatma + açık rıza (§7)—
İ17Üniversite ile veri işleme sözleşmesi—
İ18Verifier'larla katılım protokolü—

4. Asıl Risk Teknik Değil ​

Pilot planlarının çoğu teknik risklere odaklanır. Buradaki en büyük risk başka:

Üniversitenin öğrenci işleri biriminin bu işi yapmak için hiçbir teşviki yoktur.

Onlar için bu, mevcut iş yüküne eklenen yeni bir sistem, yeni bir eğitim ve yeni bir sorumluluktur. Rektörlük heveslidir; işi yapan birim değildir.

4.1 Azaltma ​

ÖnlemNasıl
Sıfır ek iş hedefiİ6'da toplu CSV — mevcut bir raporu dışa aktarmak, yeni veri girmek değil
Tek muhatapÜniversitede bir kişi; komiteye dağıtılmaz
Görünür kazanımDiploma teyit taleplerinin sayısı ölçülür; pilot sonunda "şu kadar telefon aramasından kurtuldunuz" denir
ISCED tablosunu biz hazırlarızİ1–İ2 Tamga tarafında, üniversite yalnızca onaylar

Değişmez GT2: Pilot, üniversite personeline düzenli yeni iş yüklemez. Tekil kurulum işi kabul edilir; sürekli manuel operasyon kabul edilmez. Böyle bir gereksinim doğarsa tasarım hatalıdır.


5. Faz 0 Sınırlarının Yazılı Bildirimi ​

PM-GOV-0001 §Pilot'un metin hâli. Üniversiteye ve her verifier'a imzalatılır.

Tamga Network Pilot — Bilinen Sınırlar

  1. Kimlik eşleştirme prosedüreldir. Sistem, belgeyi sunan cihazın belgenin verildiği cihaz olduğunu kriptografik olarak kanıtlar; ancak cihazı kullanan kişinin belge sahibi olduğunu kanıtlamaz. Doğrulayıcı, ad-soyad ve doğum tarihini ayrıca gördüğü bir kimlik belgesiyle karşılaştırmalıdır. Bu, kâğıt diploma ile bugün yapılanla aynı güç seviyesindedir. Devlet kimlik credential'ı (Faz 1) ile kriptografik hâle gelecektir.

  2. İki doğrulayıcı iş birliği yaparsa sunumları eşleştirebilir. Aynı diplomanın iki farklı kuruma sunulması, o kurumlar veri paylaşırsa tespit edilebilir. Çözümü (batch issuance) Faz 1'e bırakılmıştır.

  3. Öğrenci belgesi 90 güne kadar bayat kalabilir. Kaydını sildiren bir öğrencinin belgesi, süresi dolana kadar geçerli görünür. Yüksek riskli kullanımlarda doğrulayıcı daha taze belge istemelidir.

  4. Tamga Network vakfı şu an hem operatör hem düzenleyicidir. Bu geçici bir durumdur; üye devlet katılımıyla düzenleyicilik konseye geçecektir.

  5. Kayıtlar bir blockchain'de değildir. Kurum kayıtları ve iptal çapaları, Tamga'nın geçici operatör olarak imzaladığı, sürümlü ve hash-zincirli herkese açık listelerde tutulur (Faz B). Zincir, en az iki bağımsız validator operatörü katıldığında kurulur.

  6. Çapa tek operatör imzasına dayanır. Operatör ile kurum birlikte hareket ederse iki doğrulayıcıya iki farklı liste gösterilmesi teknik olarak mümkündür; herkese açık günlük, üç aylık şeffaflık raporu ve bağımsız denetim bunu caydırır, imkânsız kılmaz.

  7. İptal anında değil, en geç 90 dakikada etkili olur. Sabit aralıklı, gürültülü yayın (iptal zamanını sızdırmama kararımızın bedeli) + doğrulayıcı ön çekimi.

  8. Demo döneminde öğrenci verisi sahtedir. Gerçek veri yalnızca Ö1'–Ö9 kapısından sonra işlenir. Bağımsız güvenlik denetimi pilotla paralel yürütülmektedir.

Bu sınırlar pilot süresince geçerlidir ve gizlenmemiştir.

Değişmez GT3: Bu metin pilot katılım paketinin ayrılmaz parçasıdır ve sadeleştirilerek sunulmaz.


6. Başarı Ölçütleri (Yanlışlanabilir) ​

"Çalıştı" bir ölçüt değildir. Her satır sayıyla ifade edilmiştir.

#ÖlçütEşik
B1OBS entegrasyonu tamamlanma süresi≤ 15 iş günü
B2Gönüllü mezunların cüzdan kurma oranı≥ %40
B3Cüzdan kuranların en az bir sunum yapma oranı≥ %50
B4Verifier'ın eğitimsiz ilk doğrulamayı tamamlaması≤ 10 dk
B5Doğrulama ACCEPTED oranı (geçerli belgelerde)≥ %98
B6INDETERMINATE oranı≤ %2
B7ISCED-F kod doğruluğu (İ4 örneklemesi)%100
B8Üniversite personelinin haftalık manuel iş yükü≤ 30 dk
B9Onay ekranında "gizli kalan alanlar" bölümünü fark eden kullanıcı≥ %60 (anket)
B10İptal → verifier'da RED süresi (sabit aralık + ön çekim)≤ 90 dk
B11Liste imza anahtarı rotasyon provası ve next_update geçirme provası (INDETERMINATE üretir, REJECTED değil)başarılı

B9 neden var: Seçici açıklama ürünün ayırt edici özelliği. Kullanıcı fark etmiyorsa ürün değerini iletemiyor demektir ve bu, teknik bir başarıdan daha önemli bir bulgudur.


7. Durdurma Ölçütleri ​

Bu bölüm pilot planlarında nadiren bulunur ve en çok ihtiyaç duyulanıdır. Tanımlı bir başarısızlığı olmayan pilot, kapanmaz — sürüklenir.

7.1 Derhal durdurma ​

KoşulEylem
Credential imzalama anahtarının sızmasıPilot durur, issuer askıya alınır, verilmiş belgeler değerlendirilir
Yanlış ISCED-F kodunun imzalı belgeye girmesiİhraç durur, hatalı belgeler iptal + yeniden ihraç
Kişisel verinin zincire yazıldığının tespitiPilot durur — PM-TRUST-0001 ihlali
Güvenlik denetiminde kritik bulguBulgu giderilene kadar durur

7.2 Gözden geçirme tetikleyicisi ​

KoşulEylem
B1 > 30 iş günüEntegrasyon yaklaşımı yeniden değerlendirilir (İ6)
B2 < %20Cüzdan UX'i veya dağıtım kanalı sorunlu — durdurup düzelt
B6 > %10Altyapı güvenilir değil; Ö2 yeniden ele alınır
B8 > 2 saat/haftaGT2 ihlali — tasarım hatası, düzeltilmeden genişletme yok

7.3 Süre sınırı ​

Pilot 6 ay sürer. Uzatma, yazılı gerekçe ve yeni ölçüt gerektirir. "Biraz daha devam edelim" bir gerekçe değildir.


8. Zaman Çizelgesi ​

AşamaSüreÇıktı
P0 — Ön koşullar6–10 haftaÖ1–Ö6 tamamlanır
P1 — Kurulum3 haftaTestnet, issuer servisi, status sunucusu, ISCED tablosu
P2 — Sahte veriyle uçtan uca2 hafta10 sahte mezun, 1 verifier, tam akış
P3 — Gönüllü mezunlar4 haftaİlk gerçek ihraçlar, B1–B4 ölçümü
P4 — Verifier genişletme6 hafta2–5 verifier, B5–B9 ölçümü
P5 — Değerlendirme2 haftaRapor, karar: genişlet / düzelt / durdur

P2 atlanamaz. Sahte veriyle uçtan uca çalışmayan bir sistemi gerçek mezun verisine açmak, GT1'in ihlalidir.


9. Hukuki Başlıklar ​

Başlıkİçerik
Veri sorumlusuÜniversite (mezun verisinin sahibi)
Veri işleyenTamga (issuer servisi barındırılıyorsa)
Aydınlatma metniHangi veri, hangi amaç, ne kadar süre, kime aktarılıyor
Açık rızaPilot gönüllülük esaslıdır; rıza geri alınabilir
DPIAYeni teknoloji + kimlik verisi → etki değerlendirmesi önerilir
VERBİSÜniversitenin mevcut kaydına pilot faaliyeti eklenmeli mi — hukuk görüşü
Silme hakkıMezun rıza geri alırsa: credential iptal edilir, subject_ref silinir. Zincirde silinecek bir şey yoktur (PM-TRUST-0001) — bu, aydınlatma metninde açıkça anlatılmalı
Sınır ötesi aktarımPilot yurt içi; CDN sağlayıcısı yurt dışıysa değerlendirilmeli

Son satır dikkat gerektirir: Şema ve status CDN'i yurt dışı olabilir. İçerik kişisel veri taşımaz ama erişim meta verisi taşıyabilir — PM-GOV-0001 P2 loglama yasağı bunu azaltır, ama sağlayıcı seçiminde dikkate alınmalıdır.


10. Riskler ​

RiskOlasılıkEtkiAzaltma
OBS entegrasyonu tahminden uzunYüksekTakvimToplu CSV ile başla (İ6)
Öğrenci işleri teşviksizliğiYüksekPilot durur§4 azaltmaları
Yanlış ISCED koduOrtaGeri alınamazİ3 iki kademeli onay + İ4 örnekleme
Mezunların cüzdan kurmamasıOrtaB2 düşerMezuniyet töreninde dağıtım
Verifier'ın entegre olamamasıOrtaB4 düşerHazır web arayüzü sun, API zorunlu kılma
Güvenlik denetiminde kritik bulguDüşükPilot dururÖ9 paralel yürütme
Cihaz kaybı → yeniden ihraç talebiOrtaDestek yüküSPEC-WALLET-0001 §7.3 akışı hazır olmalı

11. Değişmezler ​

#Değişmez
GT1Ö1–Ö6 tamamlanmadan gerçek mezun verisi işlenmez.
GT2Pilot, üniversite personeline düzenli yeni iş yüklemez.
GT3Faz 0 sınırları bildirimi sadeleştirilmeden imzalatılır.
GT4P2 (sahte veriyle uçtan uca) atlanamaz.
GT5Pilot 6 ayı aşarsa yazılı gerekçe ve yeni ölçüt gerekir.
GT6Durdurma koşulu oluştuğunda pilot durur; "izleyip görelim" seçeneği yoktur.
GT7Katılım gönüllüdür; rıza geri alınabilir ve credential iptal edilir.

12. Pilot Sonrası ​

Başarı durumunda sıradaki üç adım — paralel değil sıralı:

  1. İkinci üniversite — birinci entegrasyonun ne kadarının yeniden kullanılabildiğini ölçer. Asıl ölçeklenebilirlik testi budur.
  2. org iskeletinin tam şemaya dönüşü (SPEC-SCHEMA-0003 §2) — tetikleyici: bir işveren "çalışanlarıma da vereyim" derse.
  3. Devlet görüşmeleri — pilot çıktısı, Faz 1 için masaya konacak somut materyaldir.

Açık Konular ​

  1. Pilot üniversitesi seçilmedi. Kriter: OBS'ye erişim kolaylığı, tek karar verici, mezun sayısı 500–2000.
  2. Verifier'lar seçilmedi. En az biri kamu olmalı ki Faz 1 argümanı güçlensin.
  3. Pilot bütçesi çıkarılmadı — HSM, CDN, denetim, ISO metni (RS-SCHEMA-0001 §4) kalemleri var.
  4. B9 anketi nasıl yapılacak? Cüzdan içinde mi, ayrı mı? Cüzdan içi anket davranış verisi toplar — PM-GOV-0001 ilkeleriyle çelişebilir.
  5. Mezun 10 yıl sonra cihaz değiştirirse üniversite ne yapacak? (SPEC-WALLET-0001 Açık Konu 1) Pilot süresinde ortaya çıkmaz ama kurumsal süreç şimdiden tanımlanmalı.

İlgili Dokümanlar ​

PM-GOV-0001 · PM-PH-0001 · PM-TRUST-0001 · SPEC-SCHEMA-0002 · SPEC-SCHEMA-0003 · SPEC-CRED-0003 · SPEC-API-0001 · SPEC-WALLET-0001 · SPEC-BC-0001 · ARCH-0002 · ARCH-0003 · ARCH-0004 · DECISIONS · INVARIANTS


Durum ​

Draft — 2026-09-09. Ön koşulların çoğu 🔴 (yapılmadı); en kritiği Ö1 — kontratlar hiç derlenmedi. Pilot üniversitesi ve verifier'lar seçilmedi, bütçe çıkarılmadı. §7 durdurma ölçütleri ve §6 eşikleri tahminîdir ve pilot başlamadan önce paydaşlarla mutabakata bağlanmalıdır.