Rethinking Self-Sovereign Identity Principles: An Actor-Oriented Categorization of Requirements
यह शोध पत्र SSI सिद्धांतों को प्रमुख अभिनेताओं (actors) से जुड़े 24 आवश्यकताओं में विघटित करके, उनके बीच की अंतःक्रियाओं को औपचारिक रूप देने के लिए एक निर्भरता मॉडल (dependency model) पेश करके, और उपयोगकर्ता-केंद्रित आवश्यकताओं को उत्तरदायित्व एवं स्वामित्व विशिष्टताओं के साथ एकीकृत करने वाले DI/SSI सिस्टम आर्किटेक्चर के लिए पहला संरचित मॉडल प्रदान करके, मौजूदा विकेंद्रीकृत पहचान (Decentralized Identity) अनुसंधान में उपयोगकर्ता परिप्रेक्ष्य की कमी को संबोधित करता है।
मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें
कल्पना कीजिए कि आप यह साबित करने की कोशिश कर रहे हैं कि आप कौन हैं। पुराने दिनों में, आपको अलग-अलग सरकारों और बैंकों द्वारा जारी किए गए कागजों (जन्म प्रमाण पत्र, ड्राइविंग लाइसेंस, क्रेडिट कार्ड) से भरा एक भौतिक वॉलेट रखना पड़ता था। यदि आप अपना वॉलेट खो देते, तो आप बड़ी मुसीबत में पड़ जाते। यदि कोई बैंक हैक हो जाता, तो आपकी पहचान चोरी हो सकती थी।
विकेंद्रीकृत पहचान (Decentralized Identity - DI) और स्व-संप्रभु पहचान (Self-Sovereign Identity - SSI) एक जादुई डिजिटल वॉलेट की तरह हैं जिसे आप पूरी तरह से नियंत्रित करते हैं। कोई केंद्रीय बैंक या सरकार आपके डेटा को नहीं रखती; आप रखते हैं। आप किसी स्टोर, डॉक्टर या वेबसाइट को अपनी पूरी जीवन कहानी बताए बिना एक "डिजिटल आईडी" दिखा सकते हैं (जैसे, "मैं 21 वर्ष से अधिक आयु का हूँ," बिना अपना पता बताए)।
हालाँकि, इन डिजिटल वॉलेट बनाना मुश्किल काम है। जो कागज आपने साझा किया है वह वास्तुकारों (architects) और इंजीनियरों के लिए एक ब्लूप्रिंट की तरह है। यह पूछता है: "इस नए सिस्टम में वास्तव में किसके लिए क्या जिम्मेदार है?"
यहाँ इस पेपर को सरल शब्दों में एक डिजिटल पासपोर्ट पार्टी के रूप में समझाया गया है।
पात्रों का परिचय (The Actors)
इस पेपर को समझने के लिए, एक पार्टी की कल्पना करें जहाँ लोग डिजिटल आईडी कार्ड का आदान-प्रदान कर रहे हैं। यहाँ चार मुख्य पात्र हैं:
- डेटा का स्वामी (आप): वॉलेट रखने वाला व्यक्ति। आप बॉस हैं।
- इश्यूअर (द स्टैम्प/मुहर): वह संस्था जो आपको आईडी देती है (जैसे सरकार द्वारा पासपोर्ट जारी करना या विश्वविद्यालय द्वारा आपकी डिग्री जारी करना)।
- वेरिफायर (द बाउंसर/द्वारपाल): वह व्यक्ति जो आपकी आईडी की जाँच करता है (जैसे क्लब में बाउंसर या क्रेडिट की जाँच करने वाला बैंक)।
- सिस्टम (द वेन्यू/स्थान): अदृश्य बुनियादी ढांचा (जैसे ब्लॉकचेन या इंटरनेट) जो इस पार्टी को होने में मदद करता है।
समस्या: कौन क्या करता है?
इस पेपर से पहले, विशेषज्ञों के पास "अच्छी चीजों" (आवश्यकताओं) की एक सूची थी कि एक डिजिटल आईडी सिस्टम में क्या होना चाहिए, जैसे "यह सुरक्षित होना चाहिए," "यह निजी होना चाहिए," या "यह उपयोग में आसान होना चाहिए।"
लेकिन उन्होंने यह स्पष्ट रूप से नहीं बताया कि उन चीजों को साकार करने के लिए कौन जिम्मेदार है।
- उपमा: एक रेस्टोरेंट की कल्पना करें। सभी सहमत हैं कि खाना "गर्म" होना चाहिए। लेकिन इसके लिए कौन जिम्मेदार है? शेफ? वेटर? या ओवन निर्माता? यदि खाना ठंडा है, तो हम किसे दोषी ठहराएंगे?
- यह पेपर उस भ्रम को दूर करता है। यह 24 "अच्छी चीजों" (जिन्हें NFRs कहा जाता है) को तोड़ता है और प्रत्येक पात्र को एक विशिष्ट कार्य सौंपता है।
24 नियम (सरलीकृत)
लेखकों ने जटिल तकनीकी नियमों को 24 सरल कर्तव्यों में बदल दिया। यहाँ कुछ उदाहरण दिए गए हैं कि उन्होंने दोष और गौरव को कैसे सौंपा:
- पहुंच (क्या आप अपनी आईडी ढूंढ सकते हैं?):
- कौन जिम्मेदार है? आप (स्वामी)।
- क्यों? यह आपका वॉलेट है। यदि आप अपनी डिजिटल आईडी नहीं ढूंढ पाते, तो यह आपकी जिम्मेदारी है।
- प्रामाणिकता (क्या आईडी असली है?):
- कौन जिम्मेदार है? इश्यूअर (द स्टैम्प)।
- क्यों? उन्होंने इस पर डिजिटल "मुहर" लगाई है। यदि मुहर नकली है, तो इश्यूअर ने गलती की है।
- गोपनीयता (बहुत अधिक जानकारी साझा न करें):
- कौन जिम्मेदार है? आप और द बाउंसर।
- क्यों? आपको चुनना होगा कि क्या साझा करना है, लेकिन बाउंसर को भी यह सहमति देनी होगी कि वह अनावश्यक जानकारी न मांगे (जैसे सोडा खरीदने के लिए आपकी माँ का उपनाम पूछना)।
- सुरक्षा (बुरे लोगों को बाहर रखें):
- कौन जिम्मेदार है? सिस्टम (द वेन्यू)।
- क्यों? वेन्यू दीवारें और ताले प्रदान करता है। आप खुद दीवारें नहीं बना सकते; आप बस दरवाजे से अंदर चलते हैं।
"डिपेंडेंसी मैप" (विश्वास की श्रृंखला)
यह पेपर एक डिपेंडेंसी मॉडल पेश करता है। यह एक नक्शा है जो दिखाता है कि कौन किस पर निर्भर है।
- उपमा: एक रिले रेस के बारे में सोचें।
- आप एक वैध बैटन (आईडी) प्राप्त करने के लिए इश्यूअर पर निर्भर हैं।
- बाउंसर आपसे बैटन लेने के लिए आप पर निर्भर है।
- बाउंसर इस बात पर भी निर्भर है कि इश्यूअर ने एक अच्छा बैटन बनाया हो।
यह पेपर इन लोगों के बीच रेखाएं खींचता है ताकि यह दिखाया जा सके कि भले ही आप व्यक्तिगत रूप से इश्यूअर पर "भरोसा" नहीं करते (जैसे किसी दोस्त पर भरोसा करते हैं), लेकिन सिस्टम के काम करने के लिए आप उन पर निर्भर हैं।
यह क्यों महत्वपूर्ण है
इस पेपर का मुख्य निष्कर्ष यह है कि आप (डेटा के स्वामी) इस सिस्टम में सबसे महत्वपूर्ण व्यक्ति हैं।
- आपके पास चाबियाँ हैं।
- आप तय करते हैं कि कौन क्या देखेगा।
- अपने डेटा को सुरक्षित रखने के लिए आप स्वयं जिम्मेदार हैं।
यह पेपर सिद्ध करता है कि सेल्फ-सोवरेन आइडेंटिटी के काम करने के लिए, सिस्टम को बड़ी कंपनियों के नियंत्रण के बजाय आपके नियंत्रण के इर्द-गिर्द बनाया जाना चाहिए। यह इंजीनियरों को एक स्पष्ट चेकलिस्ट देता है: "यदि आप एक डिजिटल आईडी सिस्टम बना रहे हैं, तो सुनिश्चित करें कि 'इश्यूअर' प्रामाणिकता संभालता है, 'सिस्टम' सुरक्षा संभालता है, और 'आप' नियंत्रण संभालते हैं।"
एक वाक्य में सारांश
यह पेपर डिजिटल पहचान क्रांति का एक नियम पुस्तिका है, जो स्पष्ट रूप से "आपके डेटा को सुरक्षित, निजी और उपयोगी रखने" के काम को सही लोगों को सौंपता है, जिससे यह सुनिश्चित होता है कि आप ही अपने डिजिटल जीवन के बॉस बने रहें।
अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?
आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।