Skip to content
ADR-0041Mimari karar kaydıKabul edildisürüm 1.0.04 Ekim 2026

Kısaca ​

Sandbox'taki örnek kurumlar cüzdan geliştiricisinin işini görür, ama bir kurum kendi belgesini kendi verisiyle denemek ister: "bizim diplomamız cüzdanda nasıl görünür, doğrulayıcı ne görür?". Bu karar, kurumun sandbox'ta birkaç dakikada kendi test kurumunu açmasını, kayıt girip belge vermesini ve doğrulamayı görmesini sağlar. Hepsi test anahtarıyla imzalıdır ve her gece silinir.

Bağlam ​

  • ADR-0038 K1: sandbox'ta kurum konsolu yoktur; K7: dış katılımcıların kendini sandbox listesine eklemesi sonraki aşamadır ve ayrı karar ister.
  • ADR-0019: Kurum Konsolu davet + passkey ile çalışır; her sorgu oturumdaki kuruma bağlıdır. Örnek kayıt defteri (ADR-0020) yalnız deneme içindir; gerçek ağda bu kip kod kilidiyle kapalıdır.
  • Sandbox kök sertifikasının özel anahtarı sunucuya gönderilmez; sunucuda yalnız yaprak sertifikaların ve liste imzacısının anahtarları vardır. Yeni bir kurum için yeni yaprak sertifika üretmek bu yüzden bugün sunucuda mümkün değildir.
  • Proje yönetiminin yönü: deneyecek kurumlar sandbox'ta kendi verisini koyup denesin; kişisel veri en az olsun.

Karar ​

K1 — Kendi kendine test hesabı. Kurum, sandbox sayfasındaki "Kurumunu dene" bölümünden e-posta doğrulaması ve davet olmadan bir test kurumu açar: yalnız uydurma bir kurum adı ve kurum türü istenir (ad kendiliğinden "(TEST)" ile biter). Adın görünmez ve yön karakterleri temizlenir; gerçek ve sandbox listelerindeki kurum adlarına benzeyen adlar, resmî kurum sözcükleri (T.C., Bakanlık, Belediye, Valilik, Üniversite, University, Ministry …) ve Tamga ya da sağlayıcı adları kabul edilmez. Açılış isteği yalnız sandbox sayfasının kendi kökeninden gelir. Ad, e-posta ya da telefon gibi kişi bilgisi istenmez. Açılış, kurumun ilk yöneticisi için tek kullanımlık bir konsol daveti üretir; yönetici konsola passkey ile girer.

K2 — Konsol sandbox'ta yalnız test kurumlarına açılır. Kurum Konsolu sandbox'ta console.sandbox.tamga.network adresinde yeniden çalışır, ama yalnız bu kararla açılan test kurumlarına hizmet verir; tohum verisinden gelen örnek kurumlar konsolsuz kalır. Her konsol ekranı "SANDBOX · TEST" işaretini ve "gerçek kişi verisi girmeyin" uyarısını gösterir. Gerçek ağdaki deneme kayıt defteri kilidi aynen korunur.

K3 — Uydurma kayıtlar ve kalıp denetimi. Kurum kayıtlarını tek tek girer ya da CSV dosyasının içeriğini yapıştırarak yükler. Kayıt ekranları gerçek kişi verisi girilmemesi için açık uyarı taşır. Herhangi bir alanında kimlik numarası sağlama kuralını geçen 11 haneli bir sayı bulunan kayıt reddedilir (gerçek bir kimlik numarası olabilir); sandbox'ın örnek kişileri gibi bilerek geçersiz numaralar kabul edilir.

K4 — Ara sertifika makamı. Sandbox'ta yalnız test kurumlarına yaprak sertifika veren ayrı bir ara sertifika makamı vardır: "Tamga Sandbox Test Institutions CA (TEST)". Sandbox kökünce, kök anahtarının durduğu bilgisayarda imzalanır; yalnız bir düzey alt sertifika verebilir (yol uzunluğu 0) ve yalnız sertifika imzalar; ad kısıtı yalnız sandbox test kurumu konu adlarına izin verir. Süresi en çok 1 yıldır ve süre dolmadan kök anahtarının durduğu bilgisayarda yenilenir. Özel anahtarı sandbox sunucusundadır. Test kurumunun belge ve iptal listesi imza sertifikaları bu makamca kısa süreli (en çok 30 gün) verilir; belgeler yaprak + ara sertifika zinciri taşır ve doğrulayıcı zinciri sandbox köküne bağlar. Kök anahtarı yine sunucuya gönderilmez.

K5 — Sandbox listesine otomatik kayıt. Test kurumu açılır açılmaz sandbox güven listesine eklenir ve liste yeniden imzalanır. Kayıtta test_institution: true işareti, sandbox değerleriyle doldurulmuş kayıt verisi (ADR-0024) ve yalnız seçilen türün belge yetkisi bulunur. Test kurumu sandbox doğrulayıcısında örnek kurumlar gibi doğrulanır; cüzdan ve doğrulayıcı işareti gösterebilir.

K6 — Her gece silinir. Test kurumları, hesapları, passkey'leri, kayıtları, verdikleri belgelerin kayıtları ve sertifikaları gece sıfırlamasında (ADR-0038 K5) silinir ve sandbox listesinden çıkarılır. Sandbox listesinde bu, "kayıt silinmez" kuralının tek istisnasıdır; gerçek ağ listesinde istisna yoktur. 7 günlük saklama seçeneği reddedildi (aşağıda).

K7 — Kötüye kullanım sınırları. Aynı anda en çok 30 test kurumu; servis genelinde 10 dakikada en çok 10 yeni kurum; kurum başına en çok 200 kayıt; bir CSV yüklemesinde en çok 200 satır; kurum başına saatte en çok 100 belge teklifi. Sınırlar IP adresi kullanmadan uygulanır; teklif sınırı konsol, API anahtarı ve iç uç için tek sayaçtır. 30 kurum dolunca en eski boş test kurumu (kaydı ve verilmiş belgesi olmayan, en az 30 dakikalık) yer açmak için kaldırılır; boş kurum yoksa kullanıcıya beklemesi söylenir (sınır herkesçe tüketilip kilitlenmez).

K8 — Aşamalar. Aşama 1: eğitim kurumu (öğrenci belgesi, diploma), konsol, tek tek ve CSV ile kayıt, masada teklif, sandbox doğrulayıcısında doğrulama. Aşama 2: etkinlik bileti kurumu (konsolda etkinlik oluşturma), cüzdanın başlattığı ihraç (kimlik sunumuyla eşleştirme) ve test kurumu için API anahtarı. Doğrulayıcıların ve cüzdan sağlayıcılarının kendi kendine kaydı (ADR-0038 K7'nin kalan kısmı) ayrı karar ister.

Değişmezler ​

KodKural
TI1Test kurumu yalnız sandbox'ta vardır; yaprak sertifikalarını yalnız sandbox test kurumları ara sertifika makamı verir; sandbox kökünün özel anahtarı hiçbir sunucuda bulunmaz.
TI2Her test kurumu sandbox listesinde test_institution: true taşır ve görünen adı "(TEST)" ile biter.
TI3Sandbox'ta Kurum Konsolu yalnız test kurumlarına hizmet verir; gerçek ağda deneme kayıt defteri kipi açılamaz.
TI4Kimlik numarası sağlama kuralını geçen 11 haneli bir sayı taşıyan test kaydı reddedilir; her kayıt ekranı gerçek kişi verisi girilmemesi için uyarır.
TI5Test kurumları ve onlara ait hesap, kayıt, belge kaydı ve sertifikalar gece sıfırlamasında silinir ve sandbox listesinden çıkar.
TI6Test kurumu açma ve kullanma sınırları IP adresi kullanılmadan uygulanır.

Gerekçe / alternatifler ​

SeçenekSonuçNeden
Kök anahtarını sandbox sunucusuna koymakretSunucu ele geçirilirse sandbox kökünün altına her şey imzalanabilir; cüzdanlardaki sabit kök değiştirilmek zorunda kalır.
Önceden üretilmiş sertifika havuzuretSınırlı sayıda; havuz bittiğinde elle iş; kurum adı sertifikaya yazılamaz.
Listede kendinden imzalı kurum sertifikasıretBelgelerin köke zincirlenmesi kuralı (doğrulamanın A3 adımı) bozulur; gerçek ağdan farklı davranır.
Ayrı ara sertifika makamı (yol uzunluğu 0, anahtar sandbox sunucusunda)kabulKök çevrimdışı kalır; ara makam yalnız yaprak verir; ele geçirilirse yalnız ara makam iptal edilip yenisi kökle imzalanır.
E-posta doğrulamalı kayıtretKişisel veri toplar; deneme için gerekmez. Kötüye kullanım sayı ve hız sınırlarıyla tutulur.
Test hesabını 7 gün saklamakretYanlışlıkla girilmiş gerçek veri daha uzun kalır; sandbox'ın tek ve basit sıfırlama kuralı bozulur. Kurum ertesi gün birkaç dakikada yeniden açar.
Her gece silmekkabulADR-0038/SB5 ile aynı kural; en az saklama.

Sonuçlar ​

  • Sandbox PKI'sına ara sertifika makamı eklenir; sandbox sunucusuna kökün özel anahtarı olmadan, ara makamın anahtarıyla gider.
  • Liste yayıncısı sandbox'ta test kurumu kaydı alır (sertifika üretir, kaydı ekler, listeyi imzalar); kayıtlar sandbox veri klasöründe durur ve sıfırlamada silinir. Güven listesi şartnamesine isteğe bağlı test_institution alanı eklenir.
  • Belge veren servis sandbox'ta yeni test kurumunu yeniden başlatmadan yükler; Kurum Konsolu sandbox'ta yeniden açılır.
  • Sandbox sayfasına "Kurumunu dene" bölümü, Sandbox rehberine kurum anlatımı eklenir. Sandbox için yeni bir adres gerekir: console.sandbox.tamga.network.

Durum ​

Accepted — 2026-10-04 (proje yönetimi onayı; birebir alıntı özel onay kaydında). DECISIONS: D-TRUST-4. ADR-0038 K1 ve K7'yi kurumlar için değiştirir.