Открыть сервис

Децентрализованные идентификаторы: технология DID

Децентрализованные идентификаторы (англ. Decentralized Identifiers, DID) — это стандартизированный тип идентификатора, который позволяет субъекту (физическому лицу, организации, устройству или объекту) самостоятельно создавать, контролировать и управлять собственным цифровым идентификатором без участия централизованных реестров, регистраторов или посредников. Технология DID является базовым компонентом концепции самообоснованной идентичности (Self-Sovereign Identity, SSI) и разрабатывается под эгидой консорциума W3C (World Wide Web Consortium).

Принцип работы

В отличие от традиционных идентификаторов (электронная почта, номер телефона, логин), которые выдаются и контролируются сторонними организациями, DID создаётся самим владельцем. Каждый DID представляет собой строку вида did:method:specific-id, где method указывает на используемую децентрализованную сеть (реестр), а specific-idуникальный идентификатор в ней.

Ключевая особенность технологии — связка DID с документом DID Document (DID Doc). Это структурированный JSON-объект, который содержит открытые ключи, точки обмена сообщениями и методы аутентификации владельца. Документ хранится в распределённом реестре (блокчейне) или иной децентрализованной системе, что делает его неизменяемым и общедоступным для проверки.

Компоненты системы

  • DID-методы — реализации спецификации для конкретных сетей (например, did:ethr для Ethereum, did:indy для Hyperledger Indy, did:web для веб-серверов).
  • Верифицируемые учётные данные (Verifiable Credentials, VC) — электронные аттестаты, подписанные эмитентом и предъявляемые владельцем DID без раскрытия лишних данных.
  • Кошельки — программные приложения для хранения приватных ключей и управления DID.

Преимущества

Главным достоинством технологии является устранение «проблемы единой точки отказа». Пользователь не зависит от доступности серверов провайдера, не рискует потерять доступ к аккаунту из-за блокировки или закрытия платформы. Владелец может использовать один DID в множестве сервисов, не создавая новых учётных записей.

Дополнительно DID обеспечивает конфиденциальность: при предъявлении верифицируемых учётных данных можно подтвердить факт (например, «старше 18 лет»), не раскрывая дату рождения или полные паспортные данные. Это реализуется через криптографические протоколы доказательства с нулевым разглашением.

Применение

Технология DID находит применение в различных сферах:

Ограничения и критика

Технология сталкивается с рядом вызовов. Во-первых, существует проблема восстановления доступа: если владелец теряет приватный ключ, он теряет и контроль над DID, а восстановление требует дополнительных механизмов (социальное восстановление, резервные ключи). Во-вторых, интероперабельность между различными DID-методами и сетями остаётся неполной, несмотря на единый стандарт W3C.

Критики также отмечают, что полная децентрализация затрудняет соблюдение законодательных требований (например, «право на забвение» в GDPR), поскольку данные в блокчейне не могут быть удалены. Правовой статус DID в большинстве юрисдикций, включая Российскую Федерацию, ещё не закреплён, что тормозит внедрение в государственных системах.

Стандартизация

Основным документом является рекомендация W3C «Decentralized Identifiers (DIDs) v1.0», принятая в июле 2022 года. Спецификация определяет синтаксис, структуру DID Document и требования к DID-методам. Дополнительные стандарты разрабатываются в рамках рабочей группы W3C по верифицируемым учётным данным (VCWG).

Источники

  • W3C Recommendation: Decentralized Identifiers (DIDs) v1.0, 2022.
  • Реестр DID-методов W3C (DID Method Registry).
  • Бааре, А.; Хайнц, К.; Шютте, Дж. «Экосистема децентрализованных идентификаторов: обзор» (Baars, A., Heinz, C., Schütte, J. «The Decentralized Identifier Ecosystem: An Overview»), 2021.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →