1. Homepage
  2.  / 
  3. Blog
  4.  / 
  5. Għaliex il-Blockchain Huwa Opzjonali għall-Permess Internazzjonali tas-Sewqan (IDP) tal-Futur
Għaliex il-Blockchain Huwa Opzjonali għall-Permess Internazzjonali tas-Sewqan (IDP) tal-Futur

Għaliex il-Blockchain Huwa Opzjonali għall-Permess Internazzjonali tas-Sewqan (IDP) tal-Futur

Permess Internazzjonali tas-Sewqan (IDP) tal-futur jeħtieġ trasparenza, ankri ta’ fiduċja, u responsabbiltà pubblika. Dak li ma jeħtieġx — b’mod awtomatiku — huwa li jsiru s-sewwieqa stess parti minn reġistru distribwit.

Kull diskussjoni serja dwar IDP diġitali u transfruntiera eventwalment tattira l-istess proposta: “Qegħedhom fuq il-blockchain.” L-attrazzjoni hi razjonali. Il-blockchains joffru evidenza ta’ manipulazzjoni, viżibbiltà kondiviża, u storja li tista’ biss tiżdied. Dawn huma proprjetajiet reali. Iżda fil-kuntest tal-identità tas-sewwieq transfruntiera, ħafna drabi jiġu applikati fuq il-livell ħażin.

Dan l-artiklu jispjega għaliex, jgħaddi minn dak li l-istandards realment jgħidu, u jippreżenta mudell arkitetturali aħjar.

Dak li l-Istandards Realment Jgħidu dwar il-Blockchain

Il-Mudell tad-Data tal-Kredenzjali Verifikabbli tal-W3C huwa espliċitu li reġistru ta’ data verifikabbli jista’ jieħu ħafna forom, inkluż:

  • Bażijiet ta’ data affidabbli
  • Bażijiet ta’ data deċentralizzati
  • Bażijiet ta’ data tal-identità governattiva
  • Reġistri distribwiti

DID Core huwa ugwalment ċar: ħafna metodi DID jużaw it-teknoloġija tal-reġistru distribwit, iżda mhux kollha jagħmlu hekk. Fi kliem ieħor, l-istandards diġà jiċħdu l-idea li l-blockchain huwa pedament obbligatorju għall-kredenzjali diġitali.

Dan huwa l-punt tat-tluq korrett għal IDP tal-futur. Il-mistoqsija utli mhix “blockchain jew le?” Hija:

Liema livell fil-fatt jeħtieġ trasparenza, u liema livell assolutament ma għandux isir infrastruttura pubblika b’mod awtomatiku?

Il-Blockchain Huwa Ġabra ta’ Proprjetajiet, Mhux Rekwiżit

L-ewwel żball huwa li tittratta l-“blockchain” bħala rekwiżit wieħed. Mhuwiex. Huwa pakkett ta’ proprjetajiet possibbli, inkluż:

  • Pubblikazzjoni kondiviża
  • Storja li tista’ biss tiżdied
  • Operazzjoni distribwita
  • Ġenerazzjoni ta’ irċevuti
  • Reżistenza għal bidliet unilaterali

Xi wħud minn dawn huma utli għal IDP tal-futur. Xi wħud huma irrilevanti. U xi wħud huma attivament perikolużi meta jiġu applikati għas-suġġetti umani tal-kredenzjali. Il-mudell tar-reġistru tal-W3C deliberatament jippermetti implementazzjonijiet multipli għax ekosistemi differenti jeħtieġu kompromessi differenti.

Tliet Problemi Li Ma Għandhomx Jiġu Kkombinati

It-tieni żball huwa li tgħaqqad tliet problemi differenti f’sistema waħda. Għal IDP tal-futur, dawn jeħtieġ li jibqgħu separati:

  1. Fejn tgħix il-verità legali. Id-dritt tas-sewqan jappartjeni fir-rekords awtoritattivi nazzjonali tal-liċenzja.
  2. Kif jiġi distribwit il-materjal ta’ fiduċja. Iċ-ċwievet tal-emittent u ċ-ċertifikati tal-verifikatur jappartjenu f’reġistri ta’ fiduċja kkontrollati.
  3. Kif l-ekosistema tawditja l-bidliet. Dan jappartjeni f’livell ta’ trasparenza.

Ekosistemi fid-dinja reali diġà jaħdmu b’dan il-mod. Is-Servizz ta’ Fiduċja Diġitali tal-AAMVA jiddistribwixxi ċwievet pubbliċi tal-emittent f’lista li tista’ titniżżel qabel verifikatur ma jinteraġixxi mal-mDL. Il-manwal tal-liċenzja tas-sewqan mobbli tal-UE jispeċifika li l-Istati Membri jinnotifikaw lill-Kummissjoni bl-emittenti tal-mDL awtorizzati, u l-Kummissjoni tippubblika lista ta’ verifika ta’ dawk l-awtoritajiet. Din hija distribuzzjoni ta’ fiduċja mingħajr blockchain.

Dak Li Certificate Transparency Tgħallimna

L-aktar mudell ta’ trasparenza effettiv fuq l-internet pubbliku mhuwiex blockchain tal-konsumatur. Huwa Certificate Transparency (CT).

RFC 9162 jiddeskrivi CT bħala protokoll għar-reġistrazzjoni pubblika taċ-ċertifikati tas-server TLS sabiex kulħadd ikun jista’:

  • Jawditja l-attività tal-awtorità ta’ ċertifikazzjoni
  • Jidentifika ċertifikati problemmatiċi jew maħruġa ħażin
  • Jawditja l-logs innifishom

Il-lezzjoni ewlenija tad-disinn minn CT: it-trasparenza hija l-aktar valwevoli meta tirreġistra l-imġieba tal-emittent u l-materjal ta’ fiduċja — mhux l-attività tal-utent finali.

Applikati għal IDP tal-futur, dan ifisser ir-reġistrazzjoni ta’ affarijiet bħal:

  • Il-ħruġ u r-rotazzjoni taċ-ċwievet tal-emittent
  • Pubblikazzjoni tal-ankri ta’ fiduċja
  • Reġistrazzjoni ta’ kategoriji tal-verifikatur
  • Bidliet fil-politika
  • Dikjarazzjonijiet ta’ konformità
  • Avvenimenti rilevanti għas-sigurtà

Dak li ma jfissirx huwa l-ħolqien ta’ reġistru pubbliku jew semi-pubbliku ta’ detenturi, identifikaturi tal-kredenzjali, jew avvenimenti ta’ preżentazzjoni. Dik mhix trasparenza. Dik hija ġbir eċċessiv ta’ data.

SCITT: Għaliex it-Trasparenza Mhix l-Istess Bħall-Verità

L-abbozz tal-arkitettura SCITT tal-IETF jesplora din il-ħsieba aktar. SCITT jiddefinixxi Servizz ta’ Trasparenza li jżomm struttura ta’ data verifikabbli u joħroġ irċevuti kriptografiċi li jippruvaw l-inklużjoni ta’ dikjarazzjonijiet iffirmati. L-identità tas-Servizz ta’ Trasparenza hija kapturat b’ċavetta pubblika magħrufa mill-partijiet li jiddependu fuqha, u l-ankri ta’ fiduċja u l-politiki ta’ reġistrazzjoni huma stess atti trasparenti.

Dan huwa mudell qawwi għall-infrastruttura tal-IDP għax ibiddel it-trasparenza f’servizz awditabbli madwar il-materjal ta’ fiduċja u l-politika — mhux madwar avvenimenti personali tal-ivvjaġġar.

SCITT huwa wkoll ċar dwar il-limiti tat-trasparenza:

  • Dikjarazzjoni rreġistrata biss tipprova li emittent ħolqha u rreġistraha — mhux li d-dikjarazzjoni hija korretta b’mod indefinit.
  • Dikjarazzjoni ffirmata aktar tard tista’ tissostitwixxi waħda preċedenti.
  • It-trasparenza ma tipprevjenix emittenti mhux onesti jew kompromessi; tagħmilhom responsabbli.

Għall-identità tas-sewwieq, dik id-distinzjoni hija ta’ importanza enormi: log ta’ trasparenza huwa evidenza u storja ta’ awditu, mhux l-istat legali awtoritattiv tad-dritt tas-sewqan ta’ xi ħadd.

SCITT jinota wkoll li servizz ta’ trasparenza jista’ jipproteġi s-sekwenza tiegħu li tista’ biss tiżdied bl-użu ta’ kombinazzjoni ta’ hardware affidabbli, protokolli ta’ kunsens, u evidenza kriptografika. Anke l-livell ta’ trasparenza ma jeħtieġx disinn speċifiku ta’ blockchain. Il-kunsens huwa opzjoni waħda, mhux l-unika opzjoni.

Is-Separazzjoni Arkitetturali Korretta għal IDP tal-Futur

IDP tal-futur għandu jissepara l-kwistjonijiet f’erba’ livelli distinti:

  1. Rekords awtoritattivi ta’ min jista’ jsuq (awtoritajiet nazzjonali tal-liċenzjar)
  2. Reġistri ta’ fiduċja għaċ-ċwievet tal-emittent u tal-verifikatur
  3. Infrastruttura tal-istatus għall-friskezza u r-revoka
  4. Livell ta’ trasparenza opzjonali għall-awditu pubbliku ta’ politiki, ankri ta’ fiduċja, irċevuti, u dikjarazzjonijiet ta’ konformità
Trasparenza għall-infrastruttura, mhux għan-nies

Ladarba tissepara dawn il-livelli, il-mistoqsija dwar il-blockchain ssir ħafna aktar preċiża. Ma tibqax “għandu l-IDP tal-futur ikun fuq blockchain?” Issir:

Liema livell, jekk hemm, fil-fatt jibbenefikja minn awditu pubbliku li jista’ biss jiżdied?

Ħames Raġunijiet Għaliex l-Identità tas-Sewwieq On-Chain Hija d-Default Ħażin

1. Joħloq Sinjali Dejjiema ta’ Traċċar

Ix-xogħol tal-privatezza tal-EUDI jispjega li l-preżentazzjonijiet tal-attestazzjonijiet jistgħu fihom valuri uniċi bħal:

  • Salts
  • Valuri hash
  • Identifikaturi ta’ revoka
  • Ċwievet pubbliċi marbuta mal-apparat
  • Firem
  • Timestamps

Minħabba li dawk il-valuri huma fissi għall-istess attestazzjoni, jippermettu lill-partijiet li jiddependu fuqhom jgħaqqdu transazzjonijiet differenti u jibnu profil imġiebali tal-utent. L-EUDI twissi espliċitament li dan jikser l-aspettattiva raġonevoli li attivitajiet separati tal-wallet ma jitgħaqqadux.

Jekk tippubblika identifikaturi stabbli tad-detentur, identifikaturi stabbli tal-kredenzjali, hashes riużabbli, jew avvenimenti ta’ revoka traċċabbli individwalment fuq reġistru pubbliku, mhux qed issolva l-problema tat-traċċar — qed tagħmilha permanenti.

2. Jesponi Avvenimenti ta’ Revoka u Friskezza

Ir-Rakkomandazzjoni tal-Lista ta’ Status ta’ Bitstring tal-W3C tiddeskrivi l-problema b’mod ċar: jekk hemm mappa wieħed-għal-wieħed bejn kredenzjal u l-URL fejn l-istatus tiegħu huwa ppubblikat, il-pubblikatur jista’ jgħaqqad id-detentur, il-verifikatur, u l-ħin tal-verifika. L-ispeċifikazzjoni tuża eżempju ta’ liċenzja tas-sewqan biex tiġi illustrata għaliex it-traċċar mill-emittent meta tidħol f’stabbiliment jikser aspettattiva komuni tal-privatezza.

Id-default aħjar li l-Lista ta’ Status ta’ Bitstring tipproponi:

  • Listi ta’ status kbar u kompressibbli fejn ħafna kredenzjali jaqsmu risorsa ta’ status waħda
  • Tul awtomatiku tal-lista ta’ 131,072 entrata
  • Partijiet li jiddependu fuqhom iniżżlu verżjonijiet ġodda separatament, mingħajr ma jawtentikaw lilhom infushom
  • Indiċi randomizzati u garanziji ta’ privatezza tal-grupp

Dan huwa l-oppost ta’ traċċi ta’ revoka on-chain individwalizzati.

3. Jikkonfondi l-Istatus tal-Kredenzjal mal-Istatus Legali tas-Sewqan

Kredenzjal diġitali jista’ jiġi revokat għax il-mekkaniżmu ta’ firma tiegħu kien kompromess — anke waqt li d-dritt tas-sewqan fid-dinja reali jibqa’ validu. Reġistru pubbliku ta’ avvenimenti tal-kredenzjali mhuwiex sostitut nadif għall-istat awtoritattiv ta’ rekord nazzjonali tas-sewqan.

SCITT jirrinforza l-punt: dikjarazzjoni rreġistrata tista’ aktar tard tissostitwixxi b’waħda ġdida, u l-partijiet li jiddependu fuqhom jiddeċiedu x’għandhom jafdaw abbażi tal-politika u l-istorja. Il-log mhux verità permanenti. Huwa evidenza dwar min qal xi ħaġa, meta, taħt liema politika. L-awtorità nazzjonali tal-liċenzjar tibqa’ l-għerq tal-verità legali.

4. Jimmira l-Problema Ħażina ta’ Governanza

L-identità tas-sewwieq transfruntiera mhix primarjament problema ta’ kunsens. Hija problema ta’ governanza:

  • Min huwa permess joħroġ?
  • Liema ċwievet pubbliċi huma kurrenti?
  • Liema verifikaturi huma awtorizzati?
  • Liema talbiet tad-data jaqblu mal-iskop iddikjarat tagħhom?
  • Liema verżjoni tal-politika kienet fis-seħħ dak iż-żmien?

Ekosistemi reali diġà jwieġbu għal dawn permezz ta’ infrastruttura ta’ fiduċja ggvernata, mhux kunsens deċentralizzat:

  • Is-Servizz ta’ Fiduċja Diġitali tal-AAMVA jippubblika ċwievet pubbliċi tal-awtoritajiet tal-ħruġ f’lista li tista’ titniżżel.
  • Il-manwal tal-liċenzja tas-sewqan mobbli tal-UE jgħid li l-Kummissjoni tippubblika l-lista tal-emittenti tal-mDL awtorizzati.
  • Ix-xogħol taċ-ċertifikat tal-parti li tiddependi fuq il-wallet tal-ETSI jipprovdi awtentikazzjoni tal-verifikatur li tinqara mill-magna bl-użu maħsub u l-attributi mitluba rreġistrati.

Dik hija amministrazzjoni espliċita ta’ fiduċja pubblika — mhux governanza deċentralizzata.

5. Ma Jsolviex ir-Realtà tat-Triq

Ħafna proposti dwar il-blockchain jassumu bi skiet li l-aċċess għan-network live huwa benefiċċju. Għall-kredenzjali tas-sewwieqa — partikolarment fuq il-ġenb tat-triq jew waqt l-ivvjaġġar — ħafna drabi mhux hekk.

Il-gwida tal-implementazzjoni tal-AAMVA tispeċifika li:

  • L-irkupru tal-apparat jaħdem mingħajr konnettività esterna kemm għad-detentur kif ukoll għall-qarrej fil-ħin tat-tranżazzjoni.
  • ISO/IEC 18013-5 jeħtieġ appoġġ għall-irkupru tal-apparat.
  • L-aċċess tal-verifikatur għaċ-ċwievet pubbliċi tal-emittent ma jeħtieġx jiġri fil-ħin tat-tranżazzjoni. Iċ-ċwievet jistgħu jitniżżlu minn qabel.

Jekk verifikatur jista’ diġà jivvalida lokalment bl-użu tal-materjal ta’ fiduċja maħżun fil-cache, dipendenza fuq blockchain live mhix essenzjali. Fl-aħjar każ, hija għażla ta’ implementazzjoni għal xi funzjoni ta’ awditu tal-backend.

Dak Li Għandu Jkun Trasparenti f’IDP tal-Futur

IDP tal-futur definittivament jeħtieġ trasparenza — fil-post it-tajjeb.

Agħmel dawn trasparenti b’mod awtomatiku:

  • Ċwievet pubbliċi tal-emittent u avvenimenti ta’ rotazzjoni taċ-ċwievet
  • Ankri ta’ fiduċja u listi ta’ emittenti awtorizzati
  • Ċertifikati ta’ aċċess tal-verifikatur u metadata tal-iskop rreġistrat
  • Verżjonijiet tal-politika u regoli tar-reġistrazzjoni
  • Dikjarazzjonijiet ta’ konformità u talbiet ta’ rilaxx ta’ softwer rilevanti għas-sigurtà
  • Irċevuti awditabbli li jippruvaw li dawn id-dikjarazzjonijiet ġew irreġistrati

Tgħamlx dawn pubbliċi b’mod awtomatiku:

  • Identifikaturi tad-detentur fuq reġistru pubbliku
  • Identifikaturi stabbli tal-kredenzjali riużati bejn verifikaturi
  • Avvenimenti per-preżentazzjoni
  • Entrati ta’ revoka mhux ipproċessati li jiżolaw persuna waħda
  • Dikjarazzjonijiet iffirmati sħaħ li fihom data personali meta hashes jew metadata jagħmlu l-istess

SCITT twissi espliċitament lill-emittenti biex jirrevedu l-inklużjoni ta’ informazzjoni privata, kunfidenzjali, jew identifikabbli personalment qabel ma jibagħtu dikjarazzjonijiet lil servizz ta’ trasparenza. Jinota wkoll li servizzi ta’ trasparenza jistgħu jżommu biss metadata kriptografika bħal hashes — mhux dikjarazzjonijiet iffirmati sħaħ.

Mudell Aħjar: Trasparenza Madwar l-Ekosistema, Mhux Permezz tal-Persuna

Arkitettura nadifa għal IDP tal-futur tidher hekk:

  • Reġistru nazzjonali awtoritattiv — jibqa’ s-sors legali tal-verità għad-dritt tas-sewqan.
  • Livell tal-kredenzjali — iġorr dħul ta’ sewqan verifikabbli mill-magna fil-wallet tad-detentur.
  • Livell tar-reġistru ta’ fiduċja — jiddistribwixxi ċwievet tal-emittent, ċertifikati tal-verifikatur, u listi ta’ emittenti awtorizzati.
  • Livell tal-istatus — juża attestazzjonijiet qosra jew listi ta’ status li jippreservaw il-privatezza u jiġġeddu separatament.
  • Livell ta’ trasparenza — jista’ jew ma jistax juża kunsens internament, u jirreġistra ankri ta’ fiduċja, bidliet taċ-ċwievet, aġġornamenti tal-politika, irċevuti, u dikjarazzjonijiet tal-ekosistema li jibbenefikaw minn awditu pubbliku li jista’ biss jiżdied.

Din l-arkitettura tikkattura l-partijiet utli tal-ħsieba tal-blockchain — awditabbiltà li tista’ biss tiżdied, skrutinju pubbliku, evidenza ta’ manipulazzjoni, irċevuti — mingħajr ma tibdel lis-sewwieq fis-suġġett pubbliku tas-sistema. Tirrifletti wkoll dak li l-istandards diġà jiddeskrivu: ir-reġistri jistgħu jieħdu forom differenti, id-DIDs ma jeħtieġux reġistri distribwiti, ir-reġistri ta’ fiduċja diġà jeżistu, u l-mekkaniżmi ta’ status li jippreservaw il-privatezza huma diġà standardizzati.

L-Argument Ewlieni

L-IDP tal-futur għandu jadotta l-aħjar idea mill-blockchain — responsabbiltà pubblika għall-infrastruttura — mingħajr ma jadotta d-default l-agħar tiegħu għan-nies: traċċar dejjiemi u globalment viżibbli.

Fil-prattika, dan ifisser:

  • Trasparenza għall-emittenti, mhux esponiment tad-detenturi
  • Ankri ta’ fiduċja awditabbli, mhux rekords ta’ vvjaġġar pubbliċi
  • Irċevuti għal politiki u reġistrazzjonijiet, mhux timelines permanenti tal-użu tal-kredenzjali
  • Evidenza li tista’ biss tiżdied għall-governanza tal-ekosistema, mhux identità tas-sewwieq on-chain bħala default

Dan mhux argument kontra l-blockchain. Huwa argument kontra l-applikazzjoni tal-blockchain fuq il-livell ħażin.

IDP tal-futur jista’ sewwa juża servizzi ta’ trasparenza appoġġjati bil-kunsens xi mkien fl-ekosistema. Iżda jekk id-disinn jibda billi jpoġġi lis-sewwieq, il-kredenzjal, jew il-miri tal-preżentazzjoni fuq reġistru, diġà għażel id-default ħażin.

Apply
Please type your email in the field below and click "Subscribe"
Subscribe and get full instructions about the obtaining and using of International Driving License, as well as advice for drivers abroad