Децентрализованная идентичность описывает системы, дающие людям и организациям больше контроля над идентификаторами и сведениями о себе. В стандартах W3C DID означает именно «децентрализованный идентификатор»: идентификатор, связанный с субъектом и документом, описывающим методы проверки или службы. Это составной элемент, а не полноценная система идентичности.
Идентификаторы и удостоверения
Метод DID определяет создание, разрешение, обновление и деактивацию идентификаторов. Разные методы используют разную инфраструктуру; DID не обязательно требует публичного блокчейна или NFT.
Криптографическая аутентификация может доказать контроль по правилам метода. Она не подтверждает автоматически официальное имя, возраст или квалификацию. Такие утверждения могут содержаться в отдельно выданных проверяемых удостоверениях. Например, университет может выдать цифровое удостоверение степени, которое выпускник предъявит работодателю. Работодатель по-прежнему решает, доверять ли издателю и принимать ли утверждение.
Контролю нужны практические меры
Восстановление ключей, истечение срока или отзыв удостоверений и совместимость зависят от реализации. Потеря доступа к управляющему ключу может нарушить процесс идентификации, даже если сам идентификатор сохраняется.
Децентрализация также не гарантирует анонимность. Повторное использование идентификаторов или публикация идентифицирующих сведений могут связать действия в разных сервисах. Для полезной работы системы не требуется помещать персональные данные в публичный документ DID.