Dezentrale Identität (DID)

Zuletzt aktualisiert 24. Sept. 2026

Kurz gesagt

Dezentrale Identität verwaltet digitale Identität mit unabhängig überprüfbaren Kennungen und Nachweisen, um die Abhängigkeit von einem einzelnen Identitätsanbieter zu verringern.

Dezentrale Identität bezeichnet Systeme, die Personen oder Organisationen mehr Kontrolle über Kennungen und Identitätsinformationen geben. In W3C-Standards bedeutet DID genau „dezentraler Identifikator“: eine Kennung, die mit einem Subjekt und einem Dokument zu Verifikationsmethoden oder Diensten verbunden ist. Die Kennung ist ein Baustein, kein vollständiges Identitätssystem.

Kennungen und Nachweise

Eine DID-Methode definiert, wie Kennungen erstellt, aufgelöst, aktualisiert oder deaktiviert werden. Methoden nutzen unterschiedliche Infrastruktur; eine DID benötigt nicht grundsätzlich eine öffentliche Blockchain oder ein NFT.

Kryptografische Authentifizierung kann Kontrolle nach den Regeln der Methode nachweisen. Sie beweist nicht automatisch amtlichen Namen, Alter oder Qualifikation. Solche Aussagen können aus separat ausgestellten verifizierbaren Nachweisen stammen. Eine Universität könnte etwa einen Abschlussnachweis ausstellen, den ein Absolvent einem Arbeitgeber vorlegt. Der Arbeitgeber entscheidet weiterhin, ob er dem Aussteller vertraut und die Aussage akzeptiert.

Kontrolle braucht praktische Absicherung

Schlüsselwiederherstellung, Ablauf oder Widerruf von Nachweisen und Interoperabilität hängen von der Implementierung ab. Geht der Zugriff auf einen kontrollierenden Schlüssel verloren, kann das einen Identitätsprozess beeinträchtigen, obwohl die Kennung noch besteht.

Dezentralisierung garantiert auch keine Anonymität. Wiederverwendete Kennungen oder veröffentlichte identifizierende Informationen können Aktivitäten über Dienste hinweg verbinden. Personenbezogene Daten müssen nicht in einem öffentlichen DID-Dokument stehen, damit das System nützlich ist.