DIIP
DIIP, Decentralized Identity Interop Profile, není samostatná specifikace, ale profil: vybírá jednu ucelenou sadu existujících specifikací, konkrétně formát pověření, algoritmus podpisu, identifikátory, protokol pro vydávání a předkládání a odvolávání, a povinnými dělá i jejich volitelné části, takže tvrzení "používáme DIIP v5" nahrazuje celý odstavec odkazů na specifikace.
DIIP vznikl v Dutch Blockchain Coalition a dnes jej udržuje FIDES Community, která vydává novou verzi zhruba dvakrát ročně a ve svém editorském týmu má i Credenco. Zaměřuje se na interoperabilitu tam, kde není vyžadováno svázání se zařízením a samotné peněžence není třeba důvěřovat, jako jsou diplomy, certifikáty, licence, povolení a firemní peněženky; silné ověření zákazníka a sdílení PID jsou výslovně mimo rozsah, což je naopak oblast HAIP. Verze sledovaly, jak podkladové specifikace zrály: v1 (2023) profilovala JWT-VC nad ranými návrhy OpenID4VCI a OpenID4VP s Presentation Exchange, v2 (2024) přešla na pozdější návrhy téže sady, v4 (2025) přidala SD-JWT VC jako povinný formát vedle W3C VCDM 2.0 a nahradila Status List 2021 formátem IETF Token Status List a DIIP v5 (leden 2026, aktuální) se sjednocuje na finálních specifikacích OpenID4VCI a OpenID4VP 1.0 a přidává volitelné navázání důvěry přes OpenID Federation; v6 se vyvíjí. Soulad s danou verzí DIIP se kontroluje veřejnou testovací sadou, takže si peněženka, vydavatel nebo ověřovatel může svou implementaci ověřit sám, místo aby se spoléhal na vlastní prohlášení. Přijetí přesáhlo svůj nizozemský původ: na DIIP odkazují ekosystémové pilotní projekty a implementace firemních peněženek napříč několika členskými státy EU jako na profil, díky kterému lze jejich pověření ověřit i mimo domácí síť, což je přesně ten problém interoperability, který měl řešit od začátku.
Související pojmy
Je DIIP stejný profil jako HAIP?
Ne. HAIP je vysoce zabezpečený profil OpenID Foundation pro vládou vydávanou identitu, jako je PID, ukotvený v certifikátech X.509. DIIP se zaměřuje na širší okruh běžných pověření, diplomy, licence, povolení a firemní peněženky, kde není třeba důvěřovat samotné peněžence a silné ověření zákazníka je mimo rozsah. Oba profily se doplňují: oba staví na OpenID4VCI, OpenID4VP a SD-JWT VC, ale pro odlišné potřeby úrovně záruky.