DIIP
DIIP, czyli Decentralized Identity Interop Profile, nie jest samodzielną specyfikacją, lecz profilem: wybiera jeden spójny zestaw istniejących specyfikacji, obejmujący format poświadczenia, algorytm podpisu, identyfikatory, protokół wydawania i prezentacji oraz unieważnianie, i czyni opcjonalne elementy obowiązkowymi, dzięki czemu stwierdzenie "używamy DIIP v5" zastępuje cały akapit odniesień do specyfikacji.
DIIP powstał w ramach Dutch Blockchain Coalition, a obecnie jest utrzymywany przez FIDES Community, która wydaje nową wersję mniej więcej dwa razy w roku i w której zespole redakcyjnym zasiada Credenco. Profil ten obejmuje przypadki interoperacyjności, w których nie jest wymagane powiązanie z urządzeniem, a sam portfel nie musi być zaufany, takie jak dyplomy, certyfikaty, licencje, zezwolenia i portfele biznesowe; silne uwierzytelnianie klienta oraz udostępnianie PID są wyraźnie wyłączone z zakresu, ponieważ należą do domeny HAIP. Kolejne wersje podążały za rozwojem specyfikacji, na których się opierają: v1 (2023) profilowała JWT-VC na bazie wczesnych wersji roboczych OpenID4VCI i OpenID4VP z Presentation Exchange, v2 (2024) przeszła na późniejsze wersje robocze tego samego zestawu, v4 (2025) dodała SD-JWT VC jako wymagany format obok W3C VCDM 2.0 oraz zastąpiła Status List 2021 przez IETF Token Status List, a DIIP v5 (styczeń 2026, aktualna) dostosowuje się do finalnych specyfikacji OpenID4VCI i OpenID4VP 1.0 oraz dodaje opcjonalne budowanie zaufania poprzez OpenID Federation; wersja v6 jest w fazie rozwoju. Zgodność z daną wersją DIIP jest sprawdzana za pomocą publicznego zestawu testów, dzięki czemu wallet, wystawca lub weryfikator może zweryfikować własną implementację przed zadeklarowaniem wsparcia, zamiast polegać na samodzielnym oświadczeniu. Zastosowanie DIIP wykroczyło poza jego holenderskie pochodzenie: DIIP jest przywoływany przez pilotaże ekosystemowe i implementacje business wallet w kilku państwach członkowskich UE jako profil, który pozwala weryfikować ich credentiale poza siecią macierzystą, co jest właśnie problemem interoperacyjności, do rozwiązania którego został zbudowany.
Powiązane terminy
Czy DIIP to ten sam profil co HAIP?
Nie. HAIP to profil wysokiego zaufania OpenID Foundation dla tożsamości wydawanej przez państwo, takiej jak PID, zakotwiczony w certyfikatach X.509. DIIP dotyczy szerszego zakresu codziennych credentiali, dyplomów, licencji, zezwoleń i business wallets, gdzie sam wallet nie musi być zaufany, a silne uwierzytelnianie klienta jest poza zakresem. Oba profile się uzupełniają: obydwa opierają się na OpenID4VCI, OpenID4VP i SD-JWT VC, ale dla różnych poziomów zaufania.