Preskoči na glavni sadržaj

DIIP

DIIP, Decentralized Identity Interop Profile, nije zasebna specifikacija nego profil: odabire jedan usklađen skup postojećih specifikacija, odnosno format vjerodajnice, algoritam potpisivanja, identifikatore, protokol izdavanja i predočavanja te opoziv, i neobavezne dijelove čini obveznima, tako da rečenica "koristimo DIIP v5" zamjenjuje čitav odlomak referenci na specifikacije.

DIIP je nastao u Dutch Blockchain Coalition, a danas ga održava FIDES Community, koja objavljuje novu verziju otprilike dvaput godišnje i uključuje Credenco u svom uredničkom timu. Cilja na interoperabilnost ondje gdje nije potrebno vezanje uz uređaj i gdje samom novčaniku nije potrebno vjerovati, poput diploma, certifikata, licencija, dozvola i poslovnih novčanika; snažna autentifikacija korisnika i dijeljenje PID-a izričito su izvan opsega, što je umjesto toga područje HAIP-a. Verzije su pratile razvoj temeljnih specifikacija: v1 (2023.) profilirala je JWT-VC preko ranih nacrta OpenID4VCI i OpenID4VP uz Presentation Exchange, v2 (2024.) prešla je na kasnije nacrte istog skupa, v4 (2025.) dodala je SD-JWT VC kao obvezan format uz W3C VCDM 2.0 i zamijenila Status List 2021 s IETF Token Status List, a DIIP v5 (siječanj 2026., trenutačna verzija) usklađuje se s finalnim specifikacijama OpenID4VCI i OpenID4VP 1.0 te dodaje opcionalno uspostavljanje povjerenja putem OpenID Federation; v6 je u razvoju. Usklađenost s pojedinom verzijom DIIP-a provjerava se javnim testnim paketom, tako da novčanik, izdavatelj ili verifikator mogu validirati vlastitu implementaciju prije nego što tvrde da je podržavaju, umjesto da se oslanjaju na vlastitu izjavu. Prihvaćanje je naraslo izvan nizozemskog podrijetla: na DIIP se pozivaju pilot-projekti ekosustava i implementacije poslovnih novčanika u više država članica EU-a kao na profil koji njihovim vjerodajnicama omogućuje provjeru izvan matične mreže, što je upravo problem interoperabilnosti koji je od početka trebao riješiti.

Je li DIIP isti profil kao HAIP?

Ne. HAIP je visoko-osigurani profil OpenID Foundationa za identitet koji izdaje država, poput PID-a, usidren u X.509 certifikatima. DIIP cilja na širi raspon svakodnevnih vjerodajnica, diploma, licencija, dozvola i poslovnih novčanika, gdje samom novčaniku nije potrebno vjerovati i gdje je snažna autentifikacija korisnika izvan opsega. Ta dva profila se nadopunjuju: oba se temelje na OpenID4VCI, OpenID4VP i SD-JWT VC, ali za različite potrebe razine osiguranja.

Natrag na rječnik