Preskočiť na hlavný obsah

DIIP

DIIP, Decentralized Identity Interop Profile, nie je vlastnou špecifikáciou, ale profilom: vyberá jednu ucelenú sadu existujúcich špecifikácií, teda formát poverenia, algoritmus podpisu, identifikátory, protokol vydávania a predkladania, odvolanie, a mení nepovinné časti na povinné, takže veta „používame DIIP v5“ nahrádza celý odsek odkazov na špecifikácie.

DIIP vznikol v Dutch Blockchain Coalition a teraz ho udržiava komunita FIDES, ktorá vydáva novú verziu zhruba dvakrát ročne a zahŕňa Credenco vo svojom editorskom tíme. Zameriava sa na interoperabilitu tam, kde nie je vyžadované viazanie na zariadenie a samotná peňaženka nemusí byť dôveryhodná, ako sú diplomy, certifikáty, licencie, povolenia a podnikové peňaženky; silné overenie zákazníka a zdieľanie PID sú výslovne mimo rozsahu, čo je namiesto toho územie HAIP. Verzie sledovali podkladové špecifikácie tak, ako dozrievali: v1 (2023) profiloval JWT-VC nad ranými návrhmi OpenID4VCI a OpenID4VP s Presentation Exchange, v2 (2024) prešiel na neskoršie návrhy tej istej sady, v4 (2025) pridal SD-JWT VC ako povinný formát popri W3C VCDM 2.0 a nahradil Status List 2021 IETF Token Status List, a DIIP v5 (január 2026, aktuálna) sa zosúlaďuje s finálnymi špecifikáciami OpenID4VCI a OpenID4VP 1.0 a pridáva voliteľné budovanie dôvery prostredníctvom OpenID Federation; v6 sa vyvíja. Zhoda s verziou DIIP sa overuje pomocou verejnej testovacej sady, takže peňaženka, vydavateľ alebo overovateľ môže overiť vlastnú implementáciu pred tým, ako deklaruje podporu, namiesto spoliehania sa na samodeklaráciu. Prijatie prerástlo za jeho holandský pôvod: DIIP je uvádzaný pilotmi ekosystémov a implementáciami podnikových peňaženiek naprieč viacerými členskými štátmi EÚ ako profil, ktorý umožňuje ich poveraniam overovať sa mimo ich domácej siete, čo je práve interoperabilná problematika, na ktorej vyriešenie bol postavený.

Je DIIP rovnaký profil ako HAIP?

Nie. HAIP je vysoko-zabezpečený profil OpenID Foundation pre vládou vydávanú identitu, ako je PID, ukotvený v certifikátoch X.509. DIIP sa zameriava na širší rozsah bežných poverení, diplomy, licencie, povolenia a podnikové peňaženky, kde samotná peňaženka nemusí byť dôveryhodná a silné overenie zákazníka je mimo rozsahu. Oba sú komplementárne: oba stavajú na OpenID4VCI, OpenID4VP a SD-JWT VC, no pre odlišné potreby zabezpečenia.

Späť na slovník