Skip to content
ADR-0024Mimari karar kaydıKabul edildisürüm 1.0.02 Ekim 2026

Bağlam ​

Bugünkü doğrulayıcı (verifier)Gösterilen belgeyi denetleyen taraf: imza, belge verenin güven listesindeki kaydı, durum ve politika. Relying party diye de anılır. kaydı yalnız şunları taşır:

  • client_id,
  • yasal ad,
  • erişim sertifikası parmak izi,
  • kullanım kapsamları (amaç + istenen alanlar).

AB boşluk analizinde (2026-09-29) bunun eksik olduğu çıktı. AB'de her doğrulayıcı ulusal kayıt kuruluşuna ortak bir veri seti bildirir (CIR 2025/848 Ek I; TS6 v1.2.2). Cüzdan onay ekranında gizlilik politikasının bağlantısını göstermek zorundadır (RPA_10). Kullanıcının silme talebi (TS7) ve veri koruma kurumuna şikâyeti (TS8) de bu kayıttaki iletişim bilgilerine dayanır.

Proje yönetimi, AB'de toplanan bilgilerin Tamga'da da toplanmasını onayladı.

Karar ​

K1 — Doğrulayıcı kaydı: AB ortak veri seti ​

güven listesindeki (trust list)Bir ülkenin kök sertifikalarını, belge verenlerini ve kayıtlı relying party'lerini taşıyan imzalı liste. Bugün Tamga'da güven bu listelere dayanır; ortak defter sonra gelir. relying_parties[] kaydı şu alanları taşır. Adlar TS5 WalletRelyingParty sınıfının karşılığıdır.

TS6AlanTamgaZorunlu
1Resmî adlegal_nameevet
2Ticari ad (kullanıcıya görünen)trade_nameevet
3, 6Resmî kimlik numarasıidentifiers[] ({scheme, value}; Türkiye: TR-VKN vergi kimlik no, TR-MERSIS; ülke önekli)evet
4Adrespostal_addressevet
5Web sitesiinfo_urihayır
7İletişimcontact {support_uri, email, phone}; en az biri, support_uri önerilirevet
8Hizmet açıklamasıservice_description (çok dilli)evet
9İstenen veriscopes[].vct + scopes[].claims (bugün var)evet
10Amaçscopes[].purpose + purpose_localized (bugün var)evet
—Gizlilik politikası (her kullanım için)scopes[].privacy_policy_urievet
11Kamu kurumu muis_public_sector_bodyevet
12–13Yetki türüentitlements[] (service_provider, non_q_eaa_provider, pub_eaa_provider, …; ETSI TS 119 475 URI eşlemesi)evet
14–16Aracı ilişkisiuses_intermediaries[] (RP) / served_relying_parties[] (aracı); ADR-0017koşullu
—Veri koruma kurumusupervisory_authority {name, country, email / phone / form_uri}; Türkiye: KVKK Kurumuevet

K2 — Belge verenler de aynı kimlik ve iletişim alanlarını taşır ​

issuers[] kaydı şu alanları taşır: trade_name, identifiers[], postal_address, info_uri, contact, supervisory_authority. belge veren (issuer)Belgeyi imzalayıp veren kurum: üniversite, meslek kuruluşu, kamu kurumu ya da şirket. için entitlements otomatik yazılır: sınıf EAA → non_q_eaa_provider, PUB → pub_eaa_provider. Bu alanlar ETSI TS 119 602 (LoTE (List of Trusted Entities)ETSI TS 119 602 liste biçimi; Tamga listelerinin LoTE görünümünü yayınlar ve dış LoTE listelerini okuyabilir.) listelerindeki adres ve iletişim bilgisinin kaynağıdır.

K3 — Cüzdan ​

  • Onay ekranında ticari ad, amaç ve gizlilik politikası bağlantısı gösterilir (RPA_06, RPA_10).
  • Kayıttaki iletişim ve veri koruma kurumu bilgisi, silme talebi (TS7) ve şikâyet (TS8) akışlarına kaynaktır.

K4 — Kişisel veri ​

Güven listesi kamuya açıktır. Bu yüzden doğrulayıcı ve belge veren kaydı yalnız kurumlar (tüzel kişiler) içindir. Kişi olarak doğrulayıcı kaydı pilotta desteklenmez. İletişim bilgisi kurumsal adrestir (destek sayfası, kurumsal e-posta/telefon); kişi adı yazılmaz.

K5 — Geçiş ​

  • Liste biçiminde yeni alanlar isteğe bağlı eklenir; eski kayıtlar bozulmaz.
  • Yayıncı, yeni ya da güncellenen her kayıtta K1/K2'nin zorunlu alanlarını ister. Pilot öncesinde bütün kayıtlar tamamlanır.
  • Kayıt sertifikası (WRPRC (Wallet-Relying Party Registration Certificate)Relying party'nin hangi alanları neden isteyebileceğini bildiren kayıt sertifikası., verifier_info) ve kayıt API'si (TS5) sonraki adımdır.

Değerlendirilen seçenekler ​

SeçenekSonuçNeden
Bugünkü dar kayıtretGizlilik politikası, iletişim ve veri koruma kurumu yok; RPA_10, TS7, TS8 karşılanamaz
AB alan adlarını birebir (camelCase)retTamga listeleri snake_case; TS5 eşlemesi tabloyla belgelenir, dışa aktarımda AB adları kullanılır
AB veri seti, Tamga adlarıylakabulAynı içerik; LoTE ve ileride TS5 API dışa aktarımı eşlemeyle

Değişmezler ​

KodKural
RPR1Yeni ya da güncellenen her doğrulayıcı kaydı, her kullanım kapsamı için bir gizlilik politikası bağlantısı ve en az bir iletişim yolu taşır.
RPR2Doğrulayıcı ve belge veren kayıtları yalnız kurumlar içindir; kayıtta kişi adı ya da kişisel iletişim bilgisi bulunmaz.
RPR3Her doğrulayıcı kaydı yetkili veri koruma kurumunu ve ona ulaşma yolunu belirtir.

Sonuçlar ​

  • @tamga-network/trust şeması: yeni alanlar (isteğe bağlı). Trust publisher: yeni/güncellenen kayıtta zorunlu alan denetimi.
  • apps/trust-publisher/registry: mevcut kayıtlar (Tamga doğrulama servisi, kurumlar) tamamlanır. Kurumların resmî bilgileri kurumlardan alınır.
  • Cüzdan onay ekranı: ticari ad + gizlilik politikası bağlantısı.
  • LoTE (SPEC-ID-0002 §8.1.1): belge veren adres ve iletişimi bu alanlardan.
  • SPEC-TRUST-0001 ve FW-TF-0001 katılım kuralları güncellenir.

Durum ​

Accepted — 2026-09-29. Proje yönetimi onayıyla. DECISIONS: D-REG-1. Uygulama sırada.