去中心化身分(DID)

更新時間 2026年9月24日

一句話總結

去中心化身分透過可獨立驗證的識別碼與憑證管理數位身分,以降低對單一身分提供者的依賴。

去中心化身分是讓個人或組織更能掌控識別碼與身分資訊的系統。在 W3C 標準中,DID 特指「去中心化識別碼」:與某個主體相關聯,並對應至描述驗證方法或服務之文件的識別碼。識別碼是一項組成要素,並非完整的身分系統。

識別碼與憑證

DID 方法定義識別碼如何建立、解析、更新或停用。不同方法採用不同基礎設施;DID 本身不一定需要公有區塊鏈或 NFT。

密碼學驗證可依該方法的規則證明控制權,但不會自動證明法定姓名、年齡或資格。這類聲明可由另行簽發的可驗證憑證提供。例如,大學可簽發學位憑證,由畢業生出示給雇主;雇主仍須決定是否信任簽發者並接受該聲明。

控制權需要實務保障

金鑰復原、憑證到期或撤銷,以及互通性,都取決於實作。即使識別碼仍存在,失去控制金鑰的存取權,仍可能影響身分相關流程。

去中心化也不保證匿名。重複使用識別碼,或發布可辨識身分的資訊,都可能連結不同服務中的活動。系統不必把個人資料放進公開的 DID 文件,仍能發揮用途。