Identitas terdesentralisasi menggambarkan sistem yang memberi individu atau organisasi kontrol lebih besar atas pengenal dan informasi identitas. Dalam standar W3C, DID secara khusus berarti “decentralized identifier”: pengenal yang terkait dengan subjek dan dokumen berisi metode verifikasi atau layanan. Pengenal ini merupakan komponen, bukan sistem identitas lengkap.
Pengenal dan kredensial
Metode DID menentukan cara pengenal dibuat, diresolusikan, diperbarui, atau dinonaktifkan. Metode berbeda memakai infrastruktur berbeda; DID tidak secara inheren membutuhkan blockchain publik atau NFT.
Autentikasi kriptografis dapat menunjukkan kontrol sesuai aturan metode. Hal ini tidak otomatis membuktikan nama resmi, usia, atau kualifikasi. Klaim tersebut dapat berasal dari kredensial terverifikasi yang diterbitkan secara terpisah. Contohnya, universitas dapat menerbitkan kredensial gelar yang ditunjukkan lulusan kepada pemberi kerja. Pemberi kerja tetap memutuskan apakah mempercayai penerbit dan menerima klaimnya.
Kontrol membutuhkan perlindungan praktis
Pemulihan kunci, kedaluwarsa atau pencabutan kredensial, serta interoperabilitas bergantung pada implementasi. Hilangnya akses ke kunci pengendali dapat memengaruhi alur identitas meski pengenalnya masih ada.
Desentralisasi juga tidak menjamin anonimitas. Menggunakan ulang pengenal atau memublikasikan informasi pengenal dapat menghubungkan aktivitas lintas layanan. Data pribadi tidak perlu ditempatkan dalam dokumen DID publik agar sistem bermanfaat.