Skip to content
SPEC-SCHEMA-0003Spesifikasyon · SchemaYürürlüktesürüm 1.1.02026-09-24T00:00:00.000Z

Sürüm notu 1.1.0 (2026-09-24) — ADR-0009 / ADR-0010 senkronu (DECISIONS §10.7): Sektör tipleri urn:tamga:<domain>:<Type>:<major> kimliği alır (ADR-0010); HTTPS örnekleri metadata_url olarak okunur; her tip için bir Attestation Rulebook (docs/framework/, FW-RB-0002 deseni) yayınlanır (D-GOV-6). SG/SK değişmedi.

Kapsam ​

Bu doküman iskelettir. Eğitim şemaları SPEC-SCHEMA-0002'de tam olarak yazılmıştır; buradakiler yazılmamıştır — erken kararlar, referans standartlar ve açılma koşulları kaydedilmiştir.

Neden şimdi yazılıyor: Bu dikeyler yarın açıldığında, bugün eğitimde verilmiş kararların onlara kopyalanmaması gerekir. Kopyalanmaması gereken şeyleri şimdi yazmak, sonra düzeltmekten ucuzdur.


1. Sektör Açma Kontrol Listesi (Normatif) ​

Yeni bir domain (SPEC-SCHEMA-0001 §1.2) açılmadan önce yedi koşulun hepsi karşılanmalıdır. Eksik biri varsa domain açılmaz.

SG* kodları açılma koşullarıdır, değişmez değildir; ama INVARIANTS indeksinde göründükleri için benzersiz adlandırılmışlardır.

#KoşulNeden
SG1Uluslararası referans model seçilmiş ve RS-SCHEMA-0001 benzeri bir araştırmayla gerekçelendirilmişSıfırdan uydurmak tanınırlığı öldürür
SG2Taşıyıcı format kararı verilmiş (SD-JWT VC / mdoc / karma)Format sonradan değişirse tüm şema yeniden yazılır
SG3Türetilmiş boolean claim seti tanımlanmışage_over_NN deseni sonradan eklenemez (RS-SCHEMA-0001 §4)
SG4Seçici açıklama politikası (sd: always olacak alanlar) belirlenmişYanlış never, REVOKED + yeniden ihraç gerektirir
SG5TTL ve status list kullanımı kararlaştırılmışSPEC-CRED-0003 Alt. C — kısa ömür mü iptal mi
SG6Asgari issuer kategorisi ve assurance seviyesi belirlenmişKategori aşımını önler (ADR-0007 K6)
SG7Sektöre özgü hukuki inceleme yapılmışSağlık, finans ve kimlik verisi ek mevzuata tabidir

Değişmez SK1: Yedi koşuldan biri eksikken NETWORK katmanında domain açılmaz. NATIONAL şemalar için de aynı liste, o devletin kendi yönetiminde uygulanır.

1.1 Risk asimetrisi ​

Sektörler eşit değildir. Bir hatanın bedeli:

SektörYanlış karar örneğiBedeli
EğitimNotun allowed olmasıRahatsız edici, düzeltilebilir
Tüzel kişilikYetki kapsamının geniş olmasıMali zarar, sözleşmeyle sınırlanabilir
SağlıkTanı alanının sd: never olmasıGeri alınamaz — sağlık verisi ifşası
Ehliyet/kimlikPortre alanının gereksiz açılmasıBiyometrik ifşa, kalıcı
TicaretYanlış taraf tanımlamasıHukuki uyuşmazlık

Sonuç: Kontrol listesi (§1) sektör bazında sertleşir. Sağlıkta SG4 ve SG7 bağımsız uzman incelemesi gerektirir; eğitimde iç gözden geçirme yeter.


2. org — Tüzel Kişilik ve Yetki (Faz 0 İskeleti) ​

Faz 0'da yazılacak tek ek dikey.

2.1 Referans model: GLEIF vLEI ​

RS-SCHEMA-0001 §6 uyarınca vLEI'nin üç katmanı devralınır:

vLEI katmanıTamga şemasıNe kanıtlar
Legal Entity vLEITamgaLegalEntityCredential"Bu tüzel kişi vardır ve şudur"
OOR (Official Organizational Role)TamgaOfficialRoleCredential"Bu kişi resmî yetkilidir" (imza yetkisi)
ECR (Engagement Context Role)TamgaContextRoleCredential"Bu kişi şu bağlamda yetkilidir" (satın alma müdürü)

2.2 Neden bu üçlü doğru ​

Tek bir "çalışan kartı" şeması yazmak cazip görünür ama yanlıştır. Üç farklı soru vardır:

  • Bu şirket gerçek mi? → LE
  • Bu kişi şirketi bağlayabilir mi? → OOR
  • Bu kişi bu işi yapabilir mi? → ECR

Bir lojistik firmasının şoförü ECR'dir; imza yetkilisi OOR'dur. Aynı şemaya sıkıştırmak, verifier'ın "bu kişi sözleşme imzalayabilir mi" sorusunu cevaplayamaması demektir.

2.3 Erken kararlar ​

KonuKarar
Özne insan değil (LE için)cnf tüzel kişinin cihaz anahtarı değil, yetkili temsilcisinin anahtarıdır — bu, eğitimden yapısal olarak farklıdır
FormatSD-JWT VC
Türetilmiş claimcan_sign_contracts, spend_limit_above (eşik tabanlı)
sd: alwaysKişisel ad alanları, ücret/limit değerleri
TTLOOR/ECR: 90 gün (roller değişir) · LE: 1 yıl
Status listÜçünde de evet — rol iptali gerçek bir ihtiyaç
Issuer kategorisiGOVERNMENT (ticaret sicili) veya OTHER (şirketin kendisi, I1)

Dikkat çeken nokta: Bir şirket kendi çalışanına ECR verebilir (I1 seviye), ama LE credential'ını kendine veremez — onu ticaret sicili verir. Kendi varlığını kendi beyan eden bir tüzel kişilik kaydı, kaydın kendisini anlamsız kılar.

2.4 vLEI taşıyıcı farkı ​

vLEI, ACDC/KERI taşıyıcısını kullanır; Tamga SD-JWT VC. RS-SCHEMA-0001 §9'daki düzleştirme mantığı burada da geçerlidir: semantik devralınır, taşıyıcı devralınmaz, ve iki yönlü eşleme tablosu zorunludur.


3. health — Sağlık (Faz 2) ​

3.1 Referans: FHIR + IPS ​

RS-SCHEMA-0001 §5. Emsal desen: credential FHIR kaynağını taşır, FHIR'i yeniden tanımlamaz (SMART Health Cards, WHO GDHCN aynı deseni kullandı).

3.2 Erken kararlar — hepsi kısıtlayıcı yönde ​

KonuKararGerekçe
Seçici açıklamaZorunlu ve varsayılan — hemen hemen her alan sd: alwaysSigorta "aşılı mı" sorduğunda tüm bağışıklama geçmişini görmemeli
Türetilmiş claimBirincil arayüz — is_vaccinated_for(X), has_no_allergy_to(Y)Ham FHIR kaynağı istisna olmalı, kural değil
Ham kaynak sunumuYalnızca sağlık kuruluşu verifier'larınaRP scope'u ile zorlanır
Issuer assuranceI3 asgariSağlık credential'ı veren kurum akredite olmalı
Status listEvet, kısa ttlTest sonuçları hızla eskir
Zincire yansımaHiçbiri — şema kaydı bile domain adı dışında bilgi vermemeliPM-TRUST-0001

3.3 Kırmızı çizgi ​

Değişmez SK2: health domaininde hiçbir alan sd: "never" olamaz — protokol claim'leri (iss, vct, cnf, status, iat) hariç.

SPEC-SCHEMA-0001/D6 zaten kişisel veride never yasaklıyordu; sağlıkta bu, istisnasız bir kurala dönüşür. Bir tanı alanının yanlışlıkla never işaretlenmesi, o şemayla verilmiş tüm belgelerde tanının her verifier'a gitmesi demektir ve geri alınamaz.

3.4 Açılma koşulu ​

SG7 (hukuki inceleme) sağlıkta bağımsız olmalıdır. KVKK özel nitelikli kişisel veri rejimi ve ilgili sağlık mevzuatı, eğitim şemalarında olmayan yükümlülükler getirir. Bu inceleme yapılmadan health domaini açılmaz.


4. id — Ehliyet ve Kimlik (Faz 1) ​

4.1 Format farkı — en önemli nokta ​

mDL, mdoc/CBOR/COSE kullanır; SD-JWT değil (RS-SCHEMA-0001 §4). ADR-0006 mdoc'u ikincil format olarak zaten kabul etmiştir.

Değişmez SK3: mDL, SD-JWT VC'ye çevrilmez. Çevirmek onu mDL olmaktan çıkarır ve uluslararası tanınırlığını yok eder — mDL'in tüm değeri sınır ötesinde okunabilmesidir.

Sonuç: id domaini açıldığında cüzdan, verifier ve SDK iki formatı birden desteklemek zorundadır. Bu, Faz 1'in en büyük mühendislik kalemidir.

4.2 Devralınan desen ​

age_over_NN (RS-SCHEMA-0001 §4) zaten tüm Tamga şemalarına ilke olarak girmiştir. id domaini açıldığında bu desenin kaynağı de devralınır: org.iso.18013.5.1 isim alanı ve veri elemanları aynen kullanılır.

4.3 Erken kararlar ​

KonuKarar
Formatmdoc (ISO/IEC 18013-5), çevrimiçi için 18013-7
Portresd: always; ayrıca ayrı onay gerektirir (biyometrik)
IssuerYalnızca GOVERNMENT + I3
Yakınlık sunumuBLE/NFC — SPEC-PROTO-0002 kapsam dışıydı, ayrı profil gerekir
Standart maliyetiISO metni ücretlidir — bütçe kalemi (RS-SCHEMA-0001 §4)

4.4 PID bağlantısı ​

id domaini açıldığında SPEC-SCHEMA-0002 §1.2.3'teki Faz 0 sınırlaması kapanır: birleşik sunumla (diploma + PID, aynı cnf) kimlik eşleştirmesi kriptografik hâle gelir. Bu, id domaininin eğitim için de en önemli kazancıdır.


5. travel — Seyahat (Faz 2) ​

Referans: ICAO DTC. Pasaportun çipindeki mantıksal veri yapısının dijital türevi; sanal ve fiziksel iki bileşenli.

Erken karar: Tamga DTC ihraç etmez — pasaport ihracı devlet tekelidir. Turizm modülü (turkistantour.com bağlamı) ve sınır geçişi senaryolarında Tamga verifier rolündedir.

Bu, diğer dikeylerden yapısal olarak farklıdır ve id domaini olgunlaşmadan ele alınmamalıdır.


6. log — Ticaret ve Lojistik (Faz 2) ​

Referans: UN/CEFACT veri modelleri + MLETR (elektronik devredilebilir kayıtlar model kanunu).

6.1 Yapısal fark: devredilebilirlik ​

Bu dikey, Tamga'nın tüm tasarımına ters bir gereksinim getirir.

Konşimento gibi belgeler devredilebilir olmak zorundadır — mal el değiştirdikçe belge de el değiştirir. Ama Tamga'nın temel güvenlik özelliği credential'ın devredilemez olmasıdır (SPEC-CRED-0001 §3, SPEC-WALLET-0001/WL1).

Değişmez SK4: Devredilebilir ticaret belgeleri, TamgaBaseCredential'dan türeyen normal bir credential olamaz. Ayrı bir ilkel gerekir — muhtemelen zincir üstü sahiplik kaydı + credential'ın yalnızca sahiplik kanıtı olarak kullanılması.

Bu, bir şema tasarımı değil bir mimari tasarım sorunudur ve log domaini açılmadan önce ayrı bir ADR gerektirir.

6.2 vLEI bağı ​

Ticaret belgelerinin tarafları tüzel kişilerdir; §2'deki org şemaları önkoşuldur. log, org olgunlaşmadan açılamaz.


7. Sektörler Arası Kurallar ​

KuralKapsam
Türetilmiş boolean claim'ler her domainde zorunludurRS-SCHEMA-0001 §4
Çok dillilik baştan konurSPEC-SCHEMA-0001 §8
İki yönlü eşleme tablosu zorunludurRS-SCHEMA-0001 §9
İki seviyeden derin iç içe yapı yokSPEC-CRED-0002/C11
Kimlik numarası NETWORK şemalarında yer almazSPEC-SCHEMA-0002 §1.2
Liste URI'si opak, indeks rastgeleSPEC-CRED-0003 §6

Son iki satır özellikle önemlidir: health ve id domainlerinde kimlik numarası eklemek çok daha cazip olacaktır (mevzuat gerekçesiyle). Karar gerekiyorsa NATIONAL şemayla verilir, NETWORK şemasına girmez.


8. Faz Haritası ​

DomainFazÖnkoşul
edu0 — yazıldı—
org0 — iskelet§1 kontrol listesi (SG1–SG7)
id1Devlet katılımı + mdoc desteği + ISO metni
health2Bağımsız hukuki inceleme (§3.4)
travel2id olgunlaşması
log2org olgunlaşması + devredilebilirlik ADR'si (§6.1)
fin2Ayrı çalışma — bu dokümanda ele alınmadı

9. Değişmezler ​

#Değişmez
SK1Yedi koşullu kontrol listesi tamamlanmadan domain açılmaz.
SK2health domaininde hiçbir kişisel veri alanı sd: "never" olamaz.
SK3mDL, SD-JWT VC'ye çevrilmez; mdoc olarak kalır.
SK4Devredilebilir ticaret belgeleri normal credential olamaz; ayrı ilkel gerekir.
SK5Bir tüzel kişi kendi LE credential'ını kendine veremez.
SK6Kimlik numarası hiçbir NETWORK şemasında yer almaz — domain fark etmez.

Güvenlik ve Mahremiyet Notları ​

Domain adı bile bilgi taşır. Bir kullanıcının cüzdanında health domaininden bir credential bulunması, sunulmasa bile bir sinyaldir — sunum listesinde tip adı görünür. Cüzdan tasarımı, kullanıcının belge tiplerini gizleyebilmesine izin vermelidir → SPEC-WALLET-0001 açık konusu.

Sektör genişlemesi verifier tarafını zorlar. Her yeni domain, verifier SDK'sında yeni format ve yeni politika demektir. id domaininin mdoc getirmesi (SPEC-CRED-0002 tek formatlı varsayımını kıracak) en büyük kırılmadır.

Kontrol listesi bir yavaşlatıcıdır ve öyle olmalıdır. Yeni bir dikey açmanın kolay olması, kötü şema yazılmasını kolaylaştırır. §1'in sürtünmesi kasıtlıdır.


Açık Konular ​

  1. fin domaini bu dokümanda ele alınmadı. Finans, org ve id'nin kesişiminde ve muhtemelen en ağır mevzuat yüküne sahip. Ayrı araştırma gerekir.
  2. §6.1 devredilebilirlik problemi bir ADR bekliyor. Zincir üstü sahiplik kaydı mı, MLETR uyumlu ayrı bir ilkel mi?
  3. id domaini açıldığında SPEC-CRED-0002 "tek format" varsayımı kırılır. O dokümanın mdoc bölümü ne zaman yazılacak?
  4. org iskeleti Faz 0'da yazılacak dedik ama pilot kapsamında değil. Ne zaman ve hangi tetikleyiciyle tam şemaya dönüşecek? → PM-GTM-0001
  5. §1 kontrol listesinin uygulanmasını kim denetler? Faz 0'da vakıf teknik kurulu; Faz 1'de konsey (PM-GOV-0001).

İlgili Dokümanlar ​

RS-SCHEMA-0001 · SPEC-SCHEMA-0001 · SPEC-SCHEMA-0002 · SPEC-CRED-0001 · SPEC-CRED-0002 · SPEC-CRED-0003 · SPEC-WALLET-0001 · ADR-0006 · ADR-0007 · PM-TRUST-0001 · PM-GOV-0001 · PM-GTM-0001 · INVARIANTS


Durum ​

Draft — 2026-09-09. İskelet dokümandır; şema yazmaz, erken kararları ve açılma koşullarını kaydeder. Faz 0'da yalnızca org iskeleti geçerlidir. fin ele alınmamıştır. §6.1'deki devredilebilirlik problemi ayrı bir ADR gerektirir ve log domaini o karar verilmeden açılamaz.