DIIP
DIIP, Decentralized Identity Interop Profile, er ikke en egen spesifikasjon, men en profil: den velger ett samhengende sett med eksisterende spesifikasjoner, credentialformat, signaturalgoritme, identifikatorer, utstedelses- og presentasjonsprotokoll, tilbakekalling, og gjør de valgfrie delene obligatoriske, slik at "vi bruker DIIP v5" erstatter et helt avsnitt med spesifikasjonsreferanser.
DIIP startet i Dutch Blockchain Coalition og vedlikeholdes nå av FIDES Community, som gir ut en ny versjon omtrent to ganger i året og har Credenco i redaktørteamet sitt. Den retter seg mot interoperabilitet der device binding ikke kreves og lommeboken selv ikke trenger å være tiltrodd, slik som vitnemål, sertifikater, lisenser, tillatelser og lommebøker for virksomheter; sterk kundeautentisering og deling av PID er eksplisitt utenfor omfanget, det er HAIP sitt territorium i stedet. Versjonene har fulgt de underliggende spesifikasjonene etter hvert som de modnet: v1 (2023) profilerte JWT-VC over tidlige utkast av OpenID4VCI og OpenID4VP med Presentation Exchange, v2 (2024) gikk over til senere utkast av samme sett, v4 (2025) la til SD-JWT VC som obligatorisk format ved siden av W3C VCDM 2.0 og erstattet Status List 2021 med IETF Token Status List, og DIIP v5 (januar 2026, gjeldende) samsvarer med de endelige spesifikasjonene for OpenID4VCI og OpenID4VP 1.0 og legger til valgfri tillitsetablering gjennom OpenID Federation; v6 er under utvikling. Samsvar med en DIIP-versjon kontrolleres med en offentlig testpakke, slik at en wallet, utsteder eller verifikator kan validere sin egen implementering før den hevder å støtte den, i stedet for å basere seg på en egenerklæring. Utbredelsen har vokst utover sin nederlandske opprinnelse: DIIP refereres til av økosystempiloter og business-wallet-implementeringer i flere EU-medlemsstater som profilen som lar deres credentials verifiseres utenfor hjemmenettverket, som nettopp er interoperabilitetsproblemet den ble bygget for å løse.
Relaterte begreper
Er DIIP den samme profilen som HAIP?
Nei. HAIP er OpenID Foundations high-assurance-profil for statlig utstedt identitet som PID, forankret i X.509-sertifikater. DIIP retter seg mot et bredere spekter av hverdagslige credentials, vitnemål, lisenser, tillatelser og business wallets, der selve walletten ikke trenger å være tiltrodd og sterk kundeautentisering er utenfor omfanget. De to utfyller hverandre: begge bygger på OpenID4VCI, OpenID4VP og SD-JWT VC, men for ulike sikkerhetsbehov.