Децентрализованная идентичность

С Сибирьска википедья
Revision as of 00:34, 22 Грозника 2026 by Yaroslav (розговор | влож) (Нова сторонка: '''Децентрализованная идентичность''' (англ. ''decentralized identity'', DI), также '''суверенная идентичность''' (англ. ''self-sovereign identity'', SSI) — модель управления цифровой идентичностью, при которой пользователь самостоятельно создаёт, хранит и контролирует свои идентификац...)
(розн) ← Older revision | Latest revision (розн) | Newer revision → (розн)
Айдать на коробушку Айдать на сыскальник

Децентрализованная идентичность (англ. decentralized identity, DI), также суверенная идентичность (англ. self-sovereign identity, SSI) — модель управления цифровой идентичностью, при которой пользователь самостоятельно создаёт, хранит и контролирует свои идентификационные данные без зависимости от централизованных посредников, таких как правительства или поставщики услуг. В отличие от традиционных систем, где идентификаторы выдаются, хранятся и контролируются центральными органами, децентрализованная идентичность использует технологию блокчейна для обеспечения криптографических гарантий подлинности и неизменности данных.

Основные понятия

Идентификаторы и аттестации

В контексте децентрализованной идентичности различают два ключевых понятия:

  • Идентификатор — фрагмент информации, указывающий на определённую личность (имя, номер телефона, адрес электронной почты). Традиционные идентификаторы выдаются и контролируются центральными органами.
  • Аттестация — заявление, сделанное одним субъектом в отношении другого (например, водительские права, выданные государством, подтверждают право человека управлять автомобилем). Аттестация содержит идентификаторы и делает заявление об атрибуте, связанном с этой личностью.

Децентрализованные идентификаторы (DID)

Децентрализованные идентификаторы (DID) — это стандартизированные W3C идентификаторы, которые пользователи могут создавать и управлять ими самостоятельно, без необходимости в централизованных регистраторах. DID документ содержит криптографические ключи и конечные точки, необходимые для аутентификации и взаимодействия.

Верифицируемые учётные данные (VC)

Верифицируемые учётные данные (Verifiable Credentials, VC) — это криптографически защищённые аттестации, которые могут быть проверены любой стороной без обращения к центральному органу. Они хранятся в цифровых кошельках пользователей и могут быть представлены по требованию.

Отличие DI от SSI

Хотя термины «децентрализованная идентичность» (DI) и «суверенная идентичность» (SSI) часто используются как взаимозаменяемые, между ними существует принципиальное различие:

  • Децентрализованная идентичность (DI) — техническая структура, которая распределяет контроль и проверку цифровой идентичности между участниками, сводя к минимуму необходимость в централизованном органе. Её основная цель — устранить посредников в управлении идентичностью.
  • Суверенная идентичность (SSI) — подмножество DI, которое подчёркивает полный контроль пользователя над своими данными и политиками раскрытия информации. SSI требует децентрализации не только инфраструктуры, но и управления (governance): ни одна организация не должна иметь власти над системными компонентами и участниками.

Таким образом, все SSI являются DI, но не все DI являются SSI. Основное различие заключается в децентрализации управления.

Преимущества децентрализованной идентичности

  • Контроль — пользователи имеют полный контроль над своими идентификаторами и аттестациями, решая, кому и какую информацию раскрывать.
  • Приватность и безопасность — данные шифруются и хранятся в децентрализованных хранилищах; криптографические свойства блокчейна защищают систему от атак и утечек.
  • Портативность — идентификационные данные не привязаны к базе данных организации-эмитента; пользователи хранят аттестации в мобильном кошельке и могут делиться ими с любой стороной по своему выбору.
  • Селективное раскрытие — возможность раскрывать только необходимую информацию (например, доказать, что вам больше 18 лет, не раскрывая точную дату рождения).
  • Защита от атак Сивиллы — механизмы идентификации предотвращают создание множества поддельных идентификаторов для обмана систем.

Применение

Универсальные входы в систему

Децентрализованная аутентификация может заменить традиционные пароли. Поставщики услуг могут выдавать пользователям аттестации, которые хранятся в кошельке. Функция «Войти с помощью Ethereum» позволяет серверам подтвердить учётную запись пользователя без необходимости запоминать длинные пароли.

KYC-аутентификация

Децентрализованная идентичность позволяет компаниям отказаться от традиционных процессов «Знай своего клиента» (KYC). Верифицируемые учётные данные снижают стоимость управления идентичностью и предотвращают использование поддельной документации.

Национальные и государственные удостоверения личности

Правительства могут использовать принципы децентрализованной идентичности для выпуска основных документов — национальных удостоверений личности, паспортов или водительских прав — в качестве верифицируемых учётных данных.

Пример: Национальное цифровое удостоверение личности Бутана

Королевство Бутан мигрировало свою систему национальных цифровых удостоверений личности (NDI) в Ethereum в октябре 2025 года. Система использует децентрализованные идентификаторы и верифицируемые учётные данные для выпуска учётных данных с цифровой подписью непосредственно в личный кошелек гражданина. По состоянию на март 2025 года выпущено более 234 000 цифровых удостоверений личности.

Европейский цифровой кошелёк идентичности

Европейский Союз принял регламент eIDAS 2.0, который предусматривает создание Европейского цифрового кошелька идентичности (EUDIW) — единого, безопасного и удобного способа доступа к государственным и частным онлайн-услугам для граждан ЕС. Кошелёк основан на принципах суверенной идентичности и позволяет пользователям контролировать раскрытие своих персональных данных.

Проблемы внедрения

Несмотря на очевидные преимущества, широкое внедрение децентрализованной идентичности сталкивается с рядом препятствий:

  • Стандартизация — отсутствие единых стандартов и протоколов для взаимодействия между различными системами.
  • Интероперабельность — сложность обеспечения совместимости между различными реализациями DI и SSI.
  • Обратная совместимость — необходимость интеграции с существующими централизованными системами.
  • Модель управления — вопросы о том, кто и как должен управлять инфраструктурой и разрешать споры.
  • Техническая сложность — системы на основе блокчейна остаются сложными для понимания и использования широкой аудиторией.
  • Правовая неопределённость — отсутствие унифицированного правового регулирования децентрализованных идентификаторов и верифицируемых учётных данных в разных юрисдикциях.

См. также