KYC/AML gereksinimlerini karşılarken kullanıcıların kimlik bilgilerinin kontrolünü elinde tutmasını sağlayan kişisel egemen kimlik

Finans kurumları, KYC/AML uyumluluğuna her yıl ortalama 60 milyon dolar harcıyor, ancak müşteriler, kaydoldukları her yeni hizmet sağlayıcısına aynı kimlik belgelerini tekrar tekrar sunmak zorunda kalıyor. Merkezi kimlik veritabanları, saldırganlar için bal küpü hedefleri oluşturur — tek bir ihlal, milyonlarca kişinin kişisel verilerini aynı anda ifşa edebilir.
Sınır ötesi kimlik doğrulama, tutarsız belge standartları, yavaş manuel inceleme süreçleri ve ulusal kimlik sistemleri arasında birlikte çalışabilirlik eksikliği nedeniyle özellikle zorludur. Müşteriler, kişisel bilgilerine kimin eriştiği, ne kadar süreyle saklandığı ve açık rıza olmaksızın üçüncü taraflarla paylaşılıp paylaşılmadığı üzerinde kontrol sahibi değildir.
Bir sonraki projeniz için daha fazla uygulama planı keşfedin
Bu çözümü uzman ekibimizle işletmeniz için nasıl oluşturabileceğimizi tartışmak için bize ulaşın.
İletişime GeçinMicrocosmWorks, W3C Decentralized
Identifiers (DIDs) ve Verifiable Credentials (VCs) tabanlı, kimlik doğrulama için güven modelini temelden yeniden yapılandıran kişisel egemen bir kimlik platformu kurabilir. Kullanıcılar kendi kimlik bilgilerini güvenli bir mobil cüzdanda tutar ve bir doğrulayıcının ihtiyaç duyduğu yalnızca belirli beyanları seçici olarak ifşa eder — doğum tarihini açıklamadan yaşını kanıtlama veya finansal detayları paylaşmadan akreditasyonu doğrulama gibi.
Bankalar, hükümetler ve üniversiteler gibi İhraççılar, kimlik bilgisi şemalarını ve iptal kayıtlarını zincir üzerinde yayınlarken, gerçek kişisel veriler asla blockchain'e dokunmaz.
Platform, finans teknolojisi kuruluşlarına merkezi alternatiflerden daha hızlı, daha ucuz ve gizliliği daha fazla koruyan uyumlu bir KYC/AML doğrulama akışı sağlar.
Mimari, ayrı İhraççı, Sahip ve
Doğrulayıcı rollerinin halka açık bir blockchain üzerindeki paylaşılan bir DID kayıt defteri aracılığıyla bağlandığı güven üçgeni modelini takip eder. Bir DID çözümleyici katmanı, (did:ethr, did:web, did:key) gibi çoklu yöntem desteğini soyutlayarak mevcut kimlik ekosistemleri ve gelişmekte olan hükümet dijital kimlik programlarıyla birlikte çalışabilirliği sağlar. Sıfır bilgi kanıtı devreleri, seçici ifşayı ve önerme kanıtlarını mümkün kılarak, kullanıcıların temel verileri ifşa etmeden kimlik bilgileri hakkındaki beyanları kanıtlamalarına olanak tanır.
merkezi olmayan tanımlayıcılar ve açık anahtar keşfi için evrensel bir ad alanı sağlar
zincir üstü durum listeleri aracılığıyla ve yayınlama analizlerini izlemesi için
sosyal kurtarma veya tohum ifadeleri kullanarak yedekleme/kurtarma özelliğine sahip yerel mobil uygulama
güvenen taraflara gerçek zamanlı olarak yapılandırılmış uyumluluk kararları döndüren durum bilgisi olmayan doğrulama hizmeti
| Katman | Teknolojiler |
|---|---|
| Backend | Rust (DID resolver), Node.js (issuance/verification APIs), gRPC, Express.js |
| AI / ML | Document authenticity detection (CNN), liveness detection, OCR (Tesseract) |
| Frontend | React Native (mobile wallet), Next.js (issuer/verifier dashboards) |
| Database | PostgreSQL (zincir dışı meta veriler), Redis (oturum/nonce önbelleği), Ethereum (DID kayıt defteri) |
| Infrastructure | AWS KMS, HashiCorp Vault, Ethereum L2 (Polygon PoS), Docker, Kubernetes |
Proje, DID kayıt defteri sözleşmesinin dağıtımı ve çözümleyici hizmet geliştirme ile başlar
(1-4. haftalar), temel kimlik katmanını oluşturur. 5-8. haftalar, güvenli bölge entegrasyonu ve yedekleme/kurtarma akışları dahil olmak üzere kimlik bilgisi yayınlama hizmeti ve mobil cüzdan geliştirilmesine paralel olarak odaklanır. Doğrulama ağ geçidi ve sıfır bilgi kanıtı devreleri 9-11. haftalarda inşa edilir, ardından 12-14. haftalarda uçtan uca entegrasyon testi, güvenlik denetimi ve düzenleyici danışmanlarla uyumluluk doğrulama yapılır.
Pilot dağıtım, ilk doğrulama için iki ihraççı kuruluşu ve bir doğrulayıcıyı hedefler.
| Metrik | Gelişim | Detay |
|---|---|---|
| KYC'ye Başlama Süresi | %80 azalma | Yeniden kullanılabilir doğrulanmış kimlik bilgileri, tekrarlanan KYC'yi günlerden tek bir cüzdan tabanlı onay etkileşimine indirir |
| Uyum Maliyeti | %65 daha düşük | Paylaşılan doğrulama altyapısı ve yeniden kullanılabilir kimlik bilgileri, müşteri başına uyum harcamalarını önemli ölçüde azaltır |
| Veri İhlali Riski | Neredeyse sıfır | Merkezi PII depolaması olmaması, ihlal edilecek bir bal küpü olmadığı anlamına gelir — kimlik bilgileri yalnızca kullanıcı cüzdanlarında yaşar |
| Sınır Ötesi Doğrulama | 10 kat daha hızlı | Standartlaştırılmış doğrulanabilir kimlik bilgileri, manuel belge çevirisi ve yabancı yetkili doğrulaması ihtiyacını ortadan kaldırır |
| Kullanıcı Gizlilik Puanı | +%90 | Seçici ifşa ve sıfır bilgi kanıtları, her etkileşim için minimum gerekli veri paylaşımını sağlar |
| Kimlik Bilgisi Yeniden Kullanım Oranı | %85+ | Verildikten sonra, tek bir kimlik bilgisi, tüm katılımcı güvenen taraflardaki doğrulama taleplerini karşılar |
Birden fazla zincirde sorunsuz NFT basım (minting), alım satım ve telif hakkı uygulamasını içeren, yaratıcı odaklı bir pazaryeri başlatın.
MicrocosmWorks, kullanıcıların doğrulanmış kimlik bilgilerini (yaş, vatandaşlık, mesleki lisanslar, eğitim) kendi cihazlarındaki kişisel bir cüzdanda depoladığı ve talep eden hizmetlerle yalnızca zero-knowledge proofs veya belirli özelliklerin seçici ifşasını paylaştığı self-sovereign identity (SSI) mimarilerini uygular — merkezi sistem yalnızca kriptografik kanıtları depolar, asla gerçek kişisel verileri değil. Doğrulama, kullanıcının cüzdanı ile güvenen taraf arasında peer-to-peer gerçekleşir; blockchain ise yalnızca ihraççı public keys ve credential revocation status için bir trust registry görevi görür. Bu, ihlal edilecek hiçbir honeypot database olmadığı ve centralized data breach vulnerabilities sınıfının temelden ortadan kaldırıldığı anlamına gelir.
MicrocosmWorks, büyüyen küresel SSI ekosisteminde (Microsoft Entra Verified ID, Hyperledger Aries ve Dock dahil) uyumlu herhangi bir cüzdan, düzenleyici veya doğrulayıcı ile birlikte çalışabilirliği sağlamak için W3C Decentralized Identifiers (DIDs) ve Verifiable Credentials (VCs) standartlarını temel alır. Sistem, merkeziyetsizliğin saflığı ile pratik dağıtım gereksinimleri arasında denge kurmak için birden fazla DID yöntemi (did:web, did:ion, did:key) destekler ve kimlik bilgileri geniş uyumluluk için JSON-LD veya JWT formatında kodlanır. Standartlara dayalı uygulama, yatırımınızı vendor lock-in'den korur ve kimlik sisteminizin gelişmekte olan sektörler arası doğrulama ağlarına katılımını sağlar.
MicrocosmWorks, tanınmış otoritelerin (hükümetler, üniversiteler, lisans kurulları, işverenler) dijital olarak imzalanmış doğrulanabilir kimlik bilgilerini (verifiable credentials) bireylere verdiği, bu bireylerin de bunları kişisel cüzdanlarında saklayıp doğrulama gerektiğinde sunduğu bir güven üçgeni modeli uygular. Doğrulayıcı, veren tarafla (issuer) doğrudan iletişime geçmeksizin orijinalliği doğrulamak için kriptografik imzayı, verenin açık anahtarına (on-chain veya did:web üzerinde yayınlanmış) karşı kontrol eder. Mevcut kağıt belgelerden kimlik bilgisi (credential) verilmesini başlatmak için MicrocosmWorks, dijital kimlik bilgisini basmadan önce ilk belge kimlik doğrulamasını ve biyometrik eşleştirmeyi gerçekleştiren kimlik doğrulama sağlayıcılarıyla entegre olur.
MicrocosmWorks, e-ticaret ve eğlence için yaş doğrulaması (doğum tarihi veya adresi ifşa etmeden), kuruluşlar arasında çalışan kimlik bilgilerinin taşınabilirliği, eyaletler arası sağlık hizmeti sağlayıcısı lisans doğrulaması, işe alım için eğitim kimlik bilgisi doğrulaması ve tek bir banka doğrulamasının diğer finansal hizmetler tarafından kabul edilebildiği KYC yeniden kullanımı dahil olmak üzere ana akım kullanım durumları için merkeziyetsiz kimliği konuşlandırır. Bu teknoloji, mülteci kimliği ve yerinden edilmiş işçi kimlik bilgisi doğrulaması gibi merkezi veritabanlarının bulunmadığı sınır ötesi senaryolar için özellikle değerlidir. Kurumsal dağıtım, mevcut kimlik yönetimi sistemleriyle geliştirme ve entegrasyon için genellikle saat başına 25-50 ABD doları tutarındadır.
MicrocosmWorks, gizliliği koruyan mekanizmalar, örneğin kriptografik akümülatörlere dayalı iptal kayıtları kullanarak kimlik bilgisi iptalini uygular; burada veren makam, sahibinin kimliğini açıklamadan bir kimlik bilgisini iptal edebilir. Bir doğrulayıcı sunulan bir kimlik bilgisini kontrol ettiğinde, kimlik bilgisinin düzenlendiğinden beri iptal edilmediğini doğrulamak için eş zamanlı olarak iptal kaydını kontrol ederler. Sistem, hem geçerli bir nedenden dolayı anında iptali (lisans askıya alma) hem de rutin yenilemeler için zamana dayalı sürenin dolmasını, yapılandırılabilir ek süreler ve kimlik bilgisi sahipleri için yenileme bildirim iş akışlarıyla destekler.