الهوية اللامركزية (DID)

الهوية اللامركزية (DID) هي إطار عمل لإنشاء وإدارة هويات رقمية مملوكة بالكامل للفرد ويتحكم بها، دون الاعتماد على أي سلطة مركزية كالحكومة أو الشركات أو مزودي خدمات الهوية. تستند الهويات اللامركزية إلى مواصفات DID الصادرة عن اتحاد شبكة الويب العالمية (W3C)، وتستفيد من تقنية سلسلة الكتل (البلوك تشين) وأنظمة السجلات الموزعة لتوثيق وثائق الهوية بطريقة مقاومة للتلاعب وقابلة للتحقق علنًا. معرّف الهوية اللامركزية (DID) هو معرّف فريد عالميًا، وعادةً ما يكون سلسلة URI مثل did:ethr:0x1234...abcd – والتي تُحل إلى مستند DID يحتوي على المفاتيح العامة وطرق المصادقة ونقاط نهاية الخدمة.

على عكس أنظمة الهوية التقليدية حيث تقوم منصة (مثل جوجل أو فيسبوك أو سجل حكومي) بإصدار بيانات اعتمادك والتحكم بها، تنقل الهويات الرقمية اللامركزية هذه السلطة إلى الفرد. يقوم حامل الهوية بإنشاء زوج مفاتيح تشفير خاص به، وينشر المفتاح العام على سلسلة الكتل أو شبكة موزعة، ويحتفظ بالملكية الكاملة للمفتاح الخاص. هذا يعني أنه لا يمكن لأي طرف ثالث إلغاء الهوية أو فرض رقابة عليها أو تعديلها دون موافقة حاملها. يمكن ربط بيانات الاعتماد القابلة للتحقق (VCs) - وهي شهادات موقعة رقميًا صادرة عن جهات موثوقة - بالهوية الرقمية اللامركزية، مما يسمح لحاملها بالكشف بشكل انتقائي عن إثبات العمر أو الجنسية أو المؤهلات المهنية أو الوضع المالي دون الكشف عن البيانات الأولية الأساسية.

تتألف بنية المعرف اللامركزي (DID) من ثلاثة مكونات أساسية: المعرف اللامركزي نفسه (المعرف الفريد)، ووثيقة المعرف اللامركزي (ملف JSON-LD يصف المواد المشفرة للهوية ونقاط نهاية الخدمة)، وطرق المعرف اللامركزي (تطبيقات محددة تحدد كيفية إنشاء المعرفات اللامركزية وحلها وتحديثها وإلغاء تنشيطها على سلسلة كتل أو شبكة معينة). تشمل طرق المعرف اللامركزي الشائعة ما يلي: did:ethr بالنسبة إلى Ethereum ، did:ion مقابل عملة البيتكوين عبر شبكة ION التابعة لشركة مايكروسوفت، did:polygonid بالنسبة للمضلع، و did:web بالنسبة لمواقع الويب التقليدية. تهدف هذه البنية المعيارية إلى ضمان قابلية التشغيل البيني عبر سلاسل الكتل مع الحفاظ على سيادة المستخدم.

في النظام البيئي للعملات المشفرة، أصبحت تقنية الهوية اللامركزية (DID) أساسية لأنظمة التمويل اللامركزي (DeFi) المتوافقة مع متطلبات الامتثال، وأنظمة السمعة على سلسلة الكتل. الرموز المميزة Soulbound (SBTs)وتشمل هذه التقنيات مشاركة الحوكمة اللامركزية، وآليات تسجيل الدخول عبر Web3 التي تتجاوز التوقيعات المرتبطة بالمحفظة لتشمل سياقات هوية أكثر ثراءً. وقد قامت مشاريع مثل Civic وuPort (التي أصبحت الآن Serto) وMicrosoft ION وPolygon ID وWorldcoin وEthereum Name Service (ENS) ببناء بنية تحتية لتقنية الهوية اللامركزية (DID) على مستوى الإنتاج، مما يسد الفجوة بين إخفاء الهوية في تقنية البلوك تشين والمساءلة في العالم الحقيقي.

الأصل والتاريخ

2016: نشر كريستوفر ألين، الرائد في معايير الهوية الرقمية، مقالته المؤثرة على مدونته بعنوان "الطريق إلى الهوية السيادية الذاتية" في أبريل، موضحًا عشرة مبادئ للهوية السيادية الذاتية (SSI) التي أصبحت مرجعًا أساسيًا لمواصفات الهوية اللامركزية (DID). وفي العام نفسه، أُطلقت منصة uPort على شبكة إيثيريوم كإحدى أوائل منصات الهوية القائمة على تقنية البلوك تشين، مما أتاح للمستخدمين إنشاء هويات سيادية ذاتية مرتبطة بعقود ذكية.

2017: بدأت مجموعة W3C Credentials Community Group العمل الرسمي على مواصفات DID. أطلقت Civic منصتها للتحقق من الهوية من خلال بيع الرموز الرقمية، بهدف بناء سوق هوية لامركزية حيث يمكن للمستخدمين تحقيق الربح والتحكم في الوصول إلى بيانات اعتمادهم الموثقة. تأسست مؤسسة الهوية اللامركزية (DIF)، التي تجمع منظمات من بينها مايكروسوفت لتنسيق تطوير معيار DID.

2019: في نوفمبر، أصبح نموذج بيانات بيانات الاعتماد القابلة للتحقق 1.0 توصيةً من اتحاد شبكة الويب العالمية (W3C)، موفرًا تنسيقًا موحدًا لبيانات الاعتماد الموقعة رقميًا والتي يمكن ربطها بمعرفات لامركزية (DIDs) - وهو إنجاز هام يُمكّن من تبادل بيانات الاعتماد بشكل متوافق بين مختلف تطبيقات DID. وفي سياق منفصل هذا العام، أعلنت مايكروسوفت عن ION (شبكة تراكب الهوية)، وهي شبكة DID من الطبقة الثانية مبنية على سلسلة كتل بيتكوين باستخدام بروتوكول Sidetree، ومصممة لمعالجة حجم كبير من عمليات DID مع ربط إثباتاتها المشفرة بسجل بيتكوين - وهو دعم مؤسسي بارز للهوية اللامركزية.

2022: في مايو، نشر إي. جلين ويل، وبوجا أولهافر، وفيتاليك بوتيرين ورقة بحثية بعنوان "المجتمع اللامركزي: البحث عن روح الويب 3"، قدموا فيها مفهوم الرموز المرتبطة بالروح (SBTs) - وهي رموز غير قابلة للتحويل تمثل بيانات اعتماد وانتماءات والتزامات مرتبطة بهوية الشخص. (وصف ويل لاحقًا أن أصل الورقة البحثية يعود إلى أفكاره الأساسية، التي صاغتها أولهافر بشكل رئيسي، بينما قام بوتيرين بتحرير النص وكتابة قسم التشفير). أصبحت الرموز المرتبطة بالروح مفهومًا رئيسيًا يربط بين المعرفات اللامركزية (DIDs) وسمعة الشبكة. كما أُطلقت هوية بوليغون هذا العام، حيث دمجت إثباتات المعرفة الصفرية مع التحقق من المعرفات اللامركزية لتمكين عمليات التحقق من الهوية التي تحافظ على الخصوصية على شبكة بوليغون. وفي يوليو، أصبحت مواصفات W3C DID Core 1.0 توصية رسمية من W3C، مما أضفى الطابع الرسمي على المعيار بعد عدة سنوات من التطوير. وبشكل منفصل، بدأت شركة Worldcoin (التي شارك في تأسيسها سام ألتمان) عمليات مسح قزحية العين على مستوى العالم لإنشاء بيانات اعتماد هوية بيومترية فريدة لكل إنسان، مما أثار جدلاً حاداً حول الخصوصية وسيادة البيانات البيومترية.

2023-2024: يُعزز الاتحاد الأوروبي لائحة eIDAS 2.0 الخاصة به، والتي تتطلب من الدول الأعضاء في الاتحاد الأوروبي تقديم محافظ الهوية الرقمية للمواطنين - وهو إطار عمل يتأثر بشدة بمعايير الهوية الرقمية اللامركزية ومعايير بيانات الاعتماد القابلة للتحقق، مع تمديد الموعد النهائي للامتثال حتى نهاية عام 2026. يتطور نظام ENS (خدمة أسماء إيثيريوم) من مجرد تسمية نطاقات بسيطة إلى طبقة هوية أوسع، حيث أصبحت أسماء ENS بمثابة معرّفات هوية Web3 فعلية للعديد من المستخدمين.

بعبارات بسيطة

تخيّل الهوية الرقمية اللامركزية كأنها جواز سفرك الخاص الذي طبعته وختمته بنفسك برمز سري، بدلاً من الاعتماد على الحكومة لإصداره. أنت من يقرر من يمكنه رؤيته، وما هي الصفحات التي يمكنهم قراءتها، ويمكنك إلغاء الوصول في أي وقت - دون الحاجة لزيارة أي جهة حكومية.

تخيل أن لديك صندوق أمانات شخصيًا تحفظ فيه جميع وثائق هويتك - رخصة القيادة، وشهادة التخرج الجامعية، والسجلات الطبية. مع نظام الهوية الرقمية المزدوجة (DID)، أنت من يملك المفتاح الوحيد. عندما يطلب منك البنك إثبات هويتك، تفتح الصندوق، وتُظهر لهم الوثيقة المطلوبة فقط، ثم تُغلقه. لن يتمكنوا أبدًا من تفتيش باقي الوثائق.

تخيّل تسجيلات الدخول إلى مواقع التواصل الاجتماعي اليوم: تستخدم "تسجيل الدخول باستخدام جوجل" في كل مكان، وجوجل على دراية بكل خدمة تزورها. مع تقنية الهوية اللامركزية (DID)، يصبح الأمر أشبه بامتلاك بطاقة مفتاح عالمية خاصة بك تعمل في كل مكان دون أن تُبلغ أي جهة. تتحقق كل خدمة من بطاقتك مباشرةً، دون وسيط يتتبع تحركاتك.

فكّر في كيفية عمل المستند الموثّق: يقوم الموثّق بختمه لإثبات صحته، لكن المستند نفسه يبقى بحوزتك. تعمل الشهادات القابلة للتحقق بنفس الطريقة - تقوم الجامعة "بختم" شهادتك إلكترونيًا، وتحمل أنت الإثبات. يمكن لأي شخص التحقق من الختم دون الحاجة إلى الاتصال بالجامعة.

تخيّل رموز Soulbound كشارات استحقاق دائمة مُثبّتة على هويتك الرقمية. تُظهر هذه الرموز تاريخك، وإنجازاتك، ومن يثق بك - ولكن على عكس رموز NFT العادية، لا يمكنك بيعها أو نقلها. إنها جزء من قصتك، وليست أصولًا قابلة للتداول.

هام: تتطلب أنظمة الهوية اللامركزية إدارة دقيقة للمفاتيح الخاصة. في حال فقدان المفتاح الخاص المرتبط بهويتك اللامركزية، قد تفقد الوصول إلى هويتك وجميع بيانات اعتمادك المرتبطة بها بشكل دائم. يجري تطوير آليات الاسترداد الاجتماعي وإعدادات التوقيع المتعدد للتخفيف من هذا الخطر، لكن تبقى مسؤولية حفظ المفتاح هي الأهم على الإطلاق بالنسبة لحاملي الهوية اللامركزية.

الميزات التقنية الرئيسية

بنية مستند DID

  • يُترجم مُعرّف الهوية اللامركزي (DID) إلى مستند DID – وهو ملف JSON-LD مُخزّن على سلسلة الكتل أو يُشار إليه من خلالها
  • يحتوي على: المفاتيح العامة (للمصادقة والتشفير)، ونقاط نهاية الخدمة (عناوين URL للتفاعل مع الهوية)، وطرق التحقق
  • يدعم أنواعًا متعددة من المفاتيح: Ed25519، وSecp256k1 (إيثيريوم)، وRSA، وBLS12-381
  • يمكن تحديث المستندات أو إلغاء تنشيطها بواسطة وحدة تحكم DID باستخدام مفتاحها الخاص
  • مثال على رقم تعريف الجهاز (DID): did:ion:EiAnKD8-jfdd0MDcZUjAbRgaThBrMxPTFOxo03ufhKk8og

أساليب وحلول اضطراب الهوية الانفصامية

  • تحدد طرق DID قواعد إنشاء وقراءة وتحديث وإلغاء تنشيط معرفات DID على شبكات محددة
  • did:ethr – يعتمد على إيثيريوم، ويستخدم سجل العقود الذكية (ERC-1056)
  • did:ion – يعتمد على بيتكوين عبر مايكروسوفت أيون، ويستخدم بروتوكول سايدتري لتحقيق إنتاجية عالية
  • did:polygonid – يعتمد على المضلعات، ويدمج دوائر إثبات المعرفة الصفرية بشكل أصلي
  • did:web – يستخدم استضافة المواقع التقليدية (القائمة على النطاق)، مما يربط بين هوية Web2 و Web3
  • يمكن لخدمات المُحلِّل العالمي أن تحل العديد من طرق DID إلى مستند DID الخاص بها.

كيف يعمل التحقق من رقم الهوية الرقمية (DID)

  • يقدم حامل البطاقة بيانات اعتماد قابلة للتحقق (مثل إثبات السن) إلى جهة التحقق (مثل بروتوكول التمويل اللامركزي الذي يتطلب معرفة العميل).
  • يقوم المدقق باستخراج معرف الجهاز (DID) الخاص بالجهة المصدرة من بيانات الاعتماد
  • يقوم المدقق بحل مستند DID الخاص بالجهة المصدرة من سلسلة الكتل للحصول على المفتاح العام للجهة المصدرة
  • يقوم المدقق بفحص التوقيع المشفر الموجود على بيانات الاعتماد مقابل المفتاح العام للجهة المصدرة
  • إذا كان التوقيع صحيحًا ولم تنتهِ صلاحية بيانات الاعتماد أو يتم إلغاؤها، فإن عملية التحقق تنجح.
  • في النموذج الذي يحافظ على الخصوصية (والذي غالباً ما يستخدم أدلة المعرفة الصفرية)، يمكن إخفاء البيانات الأولية لحاملها (مثل تاريخ الميلاد الفعلي)، ولا يتم مشاركة سوى الدليل (مثل "أكبر من 18 عاماً").
  • تتيح أنواع إثبات المعرفة الصفرية التحقق دون الكشف حتى عن محتويات بيانات الاعتماد للمُدقِّق

إثباتات المعرفة الصفرية للخصوصية

  • تُمكّن إثباتات المعرفة الصفرية من الكشف الانتقائي: إثبات بيان حول هويتك دون الكشف عن البيانات الأساسية
  • يستخدم تطبيق Polygon ID تقنية zk-SNARKs لتمكين المستخدمين من إثبات بيانات اعتمادهم (مثل: "أنا مقيم في الاتحاد الأوروبي") دون الكشف عن جواز سفرهم أو رقم هويتهم الوطنية.
  • يوفر بروتوكول Iden3 دوائر تشفيرية تدعم التحقق من هوية ZK الخاص بـ Polygon ID
  • يهدف هذا النهج إلى تلبية متطلبات اعرف عميلك/مكافحة غسل الأموال التنظيمية مع الحفاظ على خصوصية المستخدم - وهو توازن بالغ الأهمية لاعتماد التمويل اللامركزي

الرموز المميزة Soulbound (SBTs)

  • رموز غير قابلة للتحويل مرتبطة بعنوان محفظة محدد، تمثل سمات الهوية.
  • تم اقتراحها في ورقة "المجتمع اللامركزي" (DeSoc) التي شارك في تأليفها كل من ويل وأولهافر وبوتيرين كعناصر أساسية لشبكة ويب 3 أكثر اعتمادًا على الثقة
  • حالات الاستخدام: عضوية المنظمة اللامركزية المستقلة، والسجل الائتماني، والمؤهلات التعليمية، والتراخيص المهنية
  • بخلاف بيانات الاعتماد القابلة للتحقق التقليدية، فإن SBTs مرئية علنًا على سلسلة الكتل، مما يخلق إشارات سمعة شفافة
  • تُثار نقاشات حول آليات التعافي: التعافي الاجتماعي عبر "مجتمعات الأرواح" مقابل الأوصياء متعددي التوقيعات.

إيجابيات - سلبيات

المزاياعيوب
سيادة المستخدم: يمتلك الأفراد هوياتهم ويتحكمون بها دون الاعتماد على سلطات مركزية يمكنها فرض رقابة أو إلغاء أو استغلال البيانات الشخصية.عبء إدارة المفاتيح: يجب على المستخدمين تخزين مفاتيحهم الخاصة بشكل آمن؛ فقدانها يعني فقدان الهوية بشكل دائم دون وجود آليات استعادة قوية.
الحفاظ على الخصوصية: تُمكّن أدلة المعرفة الصفرية والكشف الانتقائي من التحقق من الهوية دون الكشف عن البيانات الشخصية الخام.معوقات التبني: معظم المستخدمين غير ملمين بمفاهيم التشفير؛ ولا يزال الإعداد يمثل تحديًا تقنيًا للمستخدمين غير المتخصصين في التشفير.
قابلية التشغيل البيني: تهدف معايير W3C إلى ضمان عمل المعرفات اللامركزية (DIDs) عبر سلاسل الكتل والتطبيقات والولايات القضائية من خلال بنية تحتية عالمية للمُحلِّل.عدم اليقين التنظيمي: لا تزال الحكومات تعمل على تحديد كيفية ملاءمة المعرفات الرقمية اللامركزية (DIDs) مع أطر الهوية الحالية، وإجراءات اعرف عميلك/مكافحة غسل الأموال، وأطر حماية البيانات مثل اللائحة العامة لحماية البيانات (GDPR).
مقاومة الرقابة: لا يمكن لأي جهة بمفردها إلغاء أو تجميد رقم تعريف لامركزي (DID) بمجرد ربطه بشبكة لامركزية.مخاوف قابلية التوسع: قد تكون عمليات DID على السلسلة مكلفة على الشبكات المزدحمة؛ وتضيف حلول الطبقة الثانية تعقيدًا.
انخفاض احتمالية اختراق البيانات: نظرًا لعدم تخزين بيانات الهوية في قواعد بيانات مركزية، تقلّ الأهداف التي يمكن للمتسللين استهدافها.مخاطر عدم قابلية التغيير: قد يصعب محو بيانات الاعتماد الخاطئة أو الخبيثة الموجودة على سلسلة الكتل بشكل كامل، مما يتعارض مع قوانين "الحق في النسيان".
السمعة المتنقلة: تُنشئ بيانات الاعتماد على سلسلة الكتل ووثائق التحقق من الهوية سجلات أداء قابلة للتحقق تنتقل مع المستخدمين عبر المنصات والبروتوكولات.ثغرة سيبيل: بدون استخدام البيانات البيومترية أو الربط بجهة إصدار موثوقة، يمكن للمهاجمين إنشاء عدد غير محدود من المعرفات الرقمية اللامركزية (DIDs) للتلاعب بالأنظمة.
الكفاءة في التكلفة: تهدف إلى القضاء على تكاليف التحقق من الهوية المتكررة من خلال تمكين بيانات اعتماد قابلة لإعادة الاستخدام وقابلة للتحقق منها تشفيرياً.جدل حول البيانات البيومترية: مشاريع مثل Worldcoin تثير مخاوف أخلاقية بشأن جمع البيانات البيومترية لتعزيز الهوية اللامركزية
التوافق مع متطلبات الامتثال: يمكن لبيانات الاعتماد القابلة للتحقق أن تفي بمتطلبات اعرف عميلك (KYC).AML المتطلبات مع تقليل انكشاف البيانات إلى أدنى حد، مما يتيح المشاركة المنظمة في التمويل اللامركزيالنظام البيئي المجزأ: تخلق طرق تعريف الهوية الرقمية المتعددة والمتنافسة وتنسيقات بيانات الاعتماد تحديات في قابلية التشغيل البيني على الرغم من توحيد معايير W3C

خدمات إدارة المخاطر

فقدان المفتاح الخاص واستعادته

  • يؤدي فقدان المفتاح الخاص الذي يتحكم في هوية رقمية لامركزية (DID) إلى فقدان دائم لتلك الهوية وجميع بيانات الاعتماد المرتبطة بها.
  • إجراءات التخفيف: تطبيق آليات التعافي الاجتماعي حيث يمكن لجهات الاتصال الموثوقة (مجموعة مترابطة) استعادة الوصول بشكل جماعي؛ استخدام محافظ متعددة التوقيعات كوحدات تحكم في الهوية الرقمية اللامركزية؛ الاحتفاظ بنسخ احتياطية مشفرة للمفاتيح في مواقع موزعة جغرافيًا
  • توفر محافظ الأجهزة (Ledger، Trezor) تخزينًا آمنًا للمفاتيح الخاصة بمعرفات الهوية اللامركزية (DID).

الاحتيال في بيانات الاعتماد واختراق جهة الإصدار

  • إذا تم اختراق المفتاح الخاص بالجهة المصدرة، يمكن للمهاجمين تزوير بيانات اعتماد قابلة للتحقق تبدو شرعية.
  • الحلول: تطبيق سجلات إلغاء بيانات الاعتماد على سلسلة الكتل؛ استخدام سياسات تدوير مفاتيح المُصدر؛ اشتراط إصدار متعدد الأطراف لبيانات الاعتماد عالية القيمة (مثل الاعتماد المالي).
  • قم بمراقبة مستندات DID الخاصة بالجهة المصدرة بحثًا عن أي تغييرات غير مصرح بها في المفاتيح.

مخاطر الامتثال التنظيمي

  • قد تتعارض أنظمة الهوية اللامركزية مع "الحق في النسيان" المنصوص عليه في اللائحة العامة لحماية البيانات، لأن بيانات سلسلة الكتل غير قابلة للتغيير.
  • إجراءات التخفيف: تخزين مُعرّفات DID وتجزئات بيانات الاعتماد فقط على سلسلة الكتل؛ والاحتفاظ بالبيانات الشخصية الفعلية خارج سلسلة الكتل في تخزين مُشفّر يتحكم فيه المستخدم؛ وتطبيق سياسات انتهاء صلاحية بيانات الاعتماد
  • التفاعل بشكل استباقي مع الجهات التنظيمية التي تعمل على تطوير نظام eIDAS 2.0 والأطر المكافئة له.

خطر هجوم سيبيل

  • بدون ربط الهوية بأشخاص حقيقيين، يمكن للمهاجمين إنشاء عدد غير محدود من المعرفات اللامركزية (DIDs) للتلاعب بأصوات الحوكمة، أو مطالبات الإنزال الجوي، أو أنظمة السمعة.
  • إجراءات التخفيف: اشتراط شهادات من جهات إصدار موثوقة (حكومات، مؤسسات)؛ تطبيق آليات إثبات الهوية البشرية (مثل Worldcoin وGitcoin Passport)؛ استخدام نماذج شبكة الثقة حيث تزداد مصداقية الهوية اللامركزية مع تأييدات من هويات راسخة.

الصلة الثقافية

تُشكّل الهوية اللامركزية جوهر فلسفة حركة Web3 التي تعد بإعادة ملكية البيانات إلى الأفراد. ويُردد شعار "ليست مفاتيحك، ليست هويتك" صدىً لمبدأ البيتكوين "ليست مفاتيحك، ليست عملاتك"، مُوسّعاً بذلك مبدأ الحفظ الذاتي من الأصول المالية إلى الهوية الشخصية نفسها.

أثارت ورقة SBT لعام 2022 نقاشًا فكريًا واسعًا في مجتمع العملات الرقمية. فقد تحدّت رؤيتها لـ"مجتمع لامركزي" تُشكّل فيه البيانات غير القابلة للتحويل أساسًا للثقة والسمعة والحوكمة، السردية السائدة التي تدعو إلى تحويل كل شيء في عالم العملات الرقمية إلى سلعة مالية قابلة للتداول. جادل النقاد بأن ربط الرموز بشكل دائم بالمحافظ الرقمية يُنشئ بنية تحتية للمراقبة - وقد وصفتها صحيفة فايننشال تايمز بأنها "ورقة غير واقعية" - بينما رأى المؤيدون في SBT حلقة مفقودة محتملة لتحقيق حوكمة لامركزية فعّالة.

أصبحت حملة مسح قزحية العين العالمية التي أطلقتها منصة Worldcoin مثار جدل واسع حول العلاقة بين القياسات الحيوية والهوية اللامركزية. فقد استنكر المدافعون عن الخصوصية جمع البيانات البيومترية من قبل جهة مركزية (Tools for Humanity)، بينما جادل المؤيدون بأن إثبات الهوية البشرية الفريدة ضروري لمنع هجمات سيبيل على الأنظمة اللامركزية. وقد واجه المشروع حظراً أو تعليقاً أو تحقيقات في عدة دول في مراحل مختلفة، بما في ذلك كينيا وإسبانيا والبرتغال.

في مجال حوكمة المنظمات اللامركزية المستقلة (DAOs)، طُرح التصويت القائم على الهويات اللامركزية (DID) كحل جزئي للحوكمة البلوتوقراطية، حيث يهيمن حاملو الرموز الرقمية الأثرياء على عملية صنع القرار. ومن خلال ربط قوة التصويت بهويات فريدة موثقة بدلاً من حيازات الرموز الرقمية، جربت بعض المنظمات اللامركزية المستقلة نماذج "صوت واحد لكل شخص" التي تُمكّنها أنظمة التحقق من الهوية مثل Gitcoin Passport وEthereum Attestation Service (EAS).

لا يزال التوتر الثقافي بين جذور العملات المشفرة القائمة على الأسماء المستعارة والحاجة إلى هوية قابلة للتحقق في البيئات الخاضعة للتنظيم (مثل إقراض التمويل اللامركزي، وتوكنة الأصول في العالم الحقيقي، والتبني المؤسسي) يُشكّل جوهر سوق المعرفات اللامركزية. وقد تطورت أسماء ENS بشكل طبيعي لتصبح هوية اجتماعية للعديد من المستخدمين، إذ يُمكن أن يحمل امتلاك اسم ENS معروف دلالة ثقافية تتجاوز بكثير وظيفته التقنية كخدمة لحل أسماء النطاقات.

أمثلة من العالم الحقيقي

معرّف Polygon للحفاظ على الخصوصية في عمليات التحقق من الهوية في التمويل اللامركزي

السيناريو: يحتاج بروتوكول الإقراض اللامركزي إلى التحقق من أن المقترضين يستوفون متطلبات اعرف عميلك (KYC) دون جمع وتخزين المستندات الشخصية التي تخلق مسؤولية تنظيمية وأمنية.

التنفيذ: يدمج البروتوكول نظام Polygon ID، الذي يستخدم دوائر zk-SNARK للتحقق من صحة ادعاءات الهوية. يحصل المستخدم على بيانات اعتماد قابلة للتحقق من مزود خدمة اعرف عميلك (KYC) مرخص، ثم يُنشئ دليلاً قاطعاً (بدون معرفة مسبقة) يثبت أنه شخص موثق يزيد عمره عن 18 عاماً ويقيم في ولاية قضائية مسموح بها - دون الكشف عن اسمه أو عنوانه أو أرقام وثائقه.

النتيجة: يُمكن لهذا البروتوكول تلبية متطلبات اعرف عميلك التنظيمية مع تخزين الحد الأدنى من البيانات الشخصية على خوادمه. يحافظ المستخدمون على خصوصيتهم، ويقلل البروتوكول من مسؤولية اختراق البيانات، ويتلقى المنظمون تأكيدًا على إتمام عملية التحقق من الهوية.

مايكروسوفت أيون لإدارة هوية المؤسسات على بيتكوين

السيناريو: تحتاج الشركات متعددة الجنسيات إلى طبقة هوية لامركزية لبيانات اعتماد الموظفين تعمل عبر الشركات التابعة في العديد من البلدان دون الاعتماد على مثيل دليل مركزي واحد.

التنفيذ: تستخدم الشركة شبكة مايكروسوفت آيون، وهي شبكة معرفات لامركزية مفتوحة المصدر مرتبطة بسلسلة كتل بيتكوين عبر بروتوكول سايدتري. ويتلقى كل موظف did:ion معرّف مزود ببيانات اعتماد قابلة للتحقق لدورهم ومستوى تصريحهم ومهام مشاريعهم. يقوم نظام ION بتجميع العديد من عمليات DID في معاملة بيتكوين واحدة، مما يحافظ على التكاليف تحت السيطرة.

النتيجة: يستطيع الموظفون المصادقة عبر الأنظمة الفرعية باستخدام هوياتهم الرقمية اللامركزية (DID) دون الحاجة إلى نقل البيانات عبر الحدود، الأمر الذي قد يُثير مشاكل تتعلق بالامتثال للائحة العامة لحماية البيانات (GDPR). ويهدف ربط البيتكوين إلى توفير آلية تحقق من بيانات الاعتماد مقاومة للرقابة، بحيث لا تستطيع أي جهة حكومية أو شركة إبطالها بشكل منفرد.

شبكة الإنترنت كهوية اجتماعية على الويب 3

السيناريو: يرغب أحد المبدعين في مجال العملات المشفرة في الحصول على هوية موحدة عبر بروتوكولات التمويل اللامركزي، وأسواق الرموز غير القابلة للاستبدال، والمنصات الاجتماعية، ومنتديات الحوكمة دون إدارة ملفات تعريف منفصلة على كل منها.

التنفيذ: يقوم المنشئ بتسجيل اسم ENS (على سبيل المثال، creator.ethويُهيئونه كهوية أساسية لهم في جميع أنحاء نظام إيثيريوم البيئي. يُشير اسم ENS إلى عنوان محفظتهم، وحساباتهم على وسائل التواصل الاجتماعي، وصورتهم الرمزية، وموقعهم الإلكتروني، وبياناتهم الوصفية الأخرى. عادةً ما تعرض منصات مثل OpenSea وUniswap وSnapshot اسم ENS بدلاً من الاسم الخام. 0x عنوان.

النتيجة: يُصبح اسم ENS طبقة هوية محمولة وسهلة القراءة يتحكم بها المُنشئ. ومع وجود ملايين الأسماء المسجلة في ENS، يُظهر النظام كيف يُمكن لخدمات التسمية أن تتطور لتُصبح بنية تحتية للهوية. يُمكن لسجل المُنشئ على السلسلة - من تصويتات الحوكمة، ومجموعات NFT، ومراكز التمويل اللامركزي - أن يُشكل سمعة شفافة مرتبطة باسم واحد معروف.

جواز سفر جيتكوين لحوكمة مقاومة لهجمات سيبيل

السيناريو: تواجه منظمة لامركزية مستقلة (DAO) تدير جولات تمويل تربيعية هجمات سيبيل حيث يقوم فاعلون منفردون بإنشاء محافظ متعددة للتلاعب بتخصيصات التمويل المتطابقة.

التنفيذ: يجمع جواز سفر Gitcoin "بصمات" الهوية من مصادر متعددة - مثل التحقق من الحسابات الاجتماعية، وملكية ENS، وتسجيلات إثبات الهوية البشرية، وسجل النشاط على سلسلة الكتل - في درجة هوية مركبة. كل بصمة عبارة عن بيانات اعتماد قابلة للتحقق مرتبطة بهوية المستخدم. يحصل المستخدمون الحاصلون على درجات جواز سفر أعلى على نفوذ أكبر في جولات التمويل التربيعية.

النتيجة: شهدت جولات منح Gitcoin التي تستخدم التحقق على غرار جواز السفر انخفاضًا عامًا في عدد حسابات Sybil المشتبه بها مقارنةً بالجولات غير الموثقة. يوضح هذا النظام كيف يمكن لتجميع الهوية القائم على المعرفات اللامركزية (DID) دعم آليات حوكمة أكثر ديمقراطية دون الحاجة إلى هوية صادرة عن جهة حكومية، بهدف الحفاظ على مبدأ استخدام الأسماء المستعارة في Web3 مع الحد من إساءة الاستخدام.

جدول المقارنة

الميزاتالهوية اللامركزية (DID)الهوية الموحدة (OAuth/OIDC)الهوية الرقمية الصادرة عن الحكومةمقدمو خدمات اعرف عميلك المركزيون
ملكية البياناتيحتفظ المستخدم بجميع البيانات والمفاتيحيتحكم موفر الهوية في البياناتتتحكم الحكومة في إصدار وإلغاء التراخيصيقوم مزود خدمة اعرف عميلك (KYC) بتخزين البيانات وإدارتها
نموذج الخصوصيةالكشف الانتقائي عبر إثباتات المعرفة الصفريةيطلع مزود الخدمة على جميع أنشطة تسجيل الدخولتم الكشف عن الهوية الكاملة للمُدقِّقيتم مشاركة الهوية الكاملة مع كل خدمة
مقاومة الرقابةمرتفع – لا توجد نقطة إلغاء واحدةمنخفض – يمكن لمزود الخدمة تعطيل الحسابمنخفض – يمكن للحكومة إلغاؤه حسب رغبتهامنخفض – يمكن لمقدم الخدمة رفض تقديم الخدمة
التوافقيةيتم الربط بين السلاسل باستخدام معايير W3C، على الرغم من أن قابلية التشغيل البيني في العالم الحقيقي لا تزال في طور النضج.يقتصر على أنظمة مقدمي الخدماتيقتصر على نطاق الاختصاص القضائي المُصدريختلف ذلك باختلاف شراكات مقدمي الخدمات
مقاومة سيبيلمتوسط ​​- يعتمد على جودة التصديقمرتفع - مرتبط بحسابات حقيقيةمرتفع جداً – مرتبط بالبيانات البيومترية/الوثائقمرتفع – مرتبط بالتحقق من المستندات
التكلفة على المستخدمرسوم الغاز للعمليات على سلسلة الكتلمجاني (يدفع المستخدم مقابل البيانات)الرسوم الحكومية (تختلف)يتم تحويل رسوم التحقق إلى الخدمات
آلية الاستردادالتعافي الاجتماعي، أو التوقيعات المتعددة، أو الضياع إلى الأبدإعادة تعيين كلمة المرور عبر مزود الخدمةإعادة الإصدار من خلال مكتب حكوميإعادة التحقق من خلال المزود

الشروط ذات الصلة

  • بيانات الاعتماد القابلة للتحقق - معيار W3C للشهادات الموقعة رقميًا والتي يمكن التحقق منها تشفيرياً دون الاتصال بالجهة المصدرة، مما يشكل تنسيق البيانات الأساسي المستخدم مع DIDs.
  • الهوية الذاتية السيادية (SSI) – الفلسفة والحركة الأوسع نطاقاً التي تدعو إلى أن يمتلك الأفراد هوياتهم الرقمية ويتحكموا بها، والتي تعتبر DID تطبيقها التقني الأساسي.
  • رمز الروح المرتبط (SBT) – رموز غير قابلة للتحويل تمثل بيانات اعتماد وانتماءات والتزامات مرتبطة بشكل دائم بعنوان محفظة.
  • خدمة أسماء إيثيريوم (ENS) - نظام تسمية لامركزي على إيثيريوم يربط الأسماء التي يمكن قراءتها بشريًا بعناوين المحفظة، ويستخدم بشكل متزايد كطبقة هوية Web3.
  • إثبات المعرفة الصفرية – طريقة تشفيرية تمكن أحد الأطراف من إثبات صحة بيان ما دون الكشف عن البيانات الأساسية، وهو أمر بالغ الأهمية للتحقق من الهوية الرقمية مع الحفاظ على الخصوصية.
  • اعرف عميلك (KYC) - المتطلبات التنظيمية للمؤسسات المالية للتحقق من هويات العملاء، والتي تهدف بيانات الاعتماد اللامركزية (DID) وبيانات الاعتماد القابلة للتحقق إلى تبسيطها وتوزيعها.
  • المنظمة اللامركزية المستقلة (DAO) - هياكل الحوكمة القائمة على تقنية البلوك تشين حيث يمكن للهوية القائمة على DID أن تُمكّن آليات صوت واحد لكل شخص ومشاركة مقاومة لهجمات سيبيل.
  • Web3 – رؤية الإنترنت اللامركزي حيث يتحكم المستخدمون في بياناتهم وهويتهم وأصولهم الرقمية – DID هي طبقة البنية التحتية الأساسية لهذه الرؤية.
  • إثبات الإنسانية - سجل مقاوم لهجمات سيبيل للبشر على إيثيريوم يجمع بين التزكية الاجتماعية والتحقق عبر الفيديو لإثبات هويات بشرية فريدة.
  • معرف المضلع – إطار عمل للهوية ذات السيادة الذاتية على منصة Polygon يستخدم براهين المعرفة الصفرية للتحقق من الهوية مع الحفاظ على الخصوصية في تطبيقات Web3.
  • Worldcoin – مشروع يستخدم القياسات الحيوية لقزحية العين لإنشاء نظام عالمي لإثبات الهوية الشخصية، ويصدر "معرف عالمي" يشبه DID لكل إنسان تم التحقق منه.

الأسئلة الشائعة

س: ما الفرق بين الهوية اللامركزية وتسجيل الدخول باستخدام جوجل أو فيسبوك؟ ج: عند تسجيل الدخول باستخدام حساب جوجل، تعمل جوجل كمزود هوية، فهي تتحكم في بيانات اعتمادك، وتتتبع كل خدمة تسجل دخولك إليها، ويمكنها إلغاء الوصول في أي وقت. أما مع الهوية اللامركزية (DID)، فأنتَ مزود هويتك بنفسك. تُنشئ هويتك باستخدام مفاتيح تشفير، وتخزنها على سلسلة الكتل (البلوكشين)، وتُصادق عليها مباشرةً مع الخدمات. لا يوجد وسيط يتتبع نشاطك أو يملك القدرة على تعطيل هويتك.

س: ماذا يحدث إذا فقدت مفتاحي الخاص المرتبط برقم هويتي الرقمية؟ ج: بدون آليات استعادة، يعني فقدان مفتاحك الخاص فقدان هويتك الرقمية اللامركزية (DID) وجميع بيانات الاعتماد المرتبطة بها بشكل دائم. لهذا السبب، تُعدّ حلول الاستعادة القوية ضرورية. تشمل الخيارات الاستعادة الاجتماعية (حيث يمكن لجهات اتصال موثوقة استعادة مفتاحك بشكل جماعي)، ووحدات التحكم متعددة التوقيعات (التي تتطلب مفاتيح متعددة، لذا فإن فقدان أحدها ليس كارثيًا)، والجهات المؤسسية الحافظّة لمن يفضلون تفويض الأمان. توفر المحافظ القائمة على العقود الذكية من مزودين مثل Argent وSafe آليات استعادة يمكن تطبيقها على وحدات التحكم في الهوية الرقمية اللامركزية.

س: هل الرموز المرتبطة بالروح هي نفسها الهويات اللامركزية؟ ج: ليس تمامًا، لكنهما متكاملان. المعرّف اللامركزي (DID) هو معرّف قياسي من W3C مزود ببيانات اعتماد خارج السلسلة وميزات خصوصية (مثل إثباتات المعرفة الصفرية). أما رموز Soulbound Tokens فهي رموز موجودة على السلسلة، مرئية للعامة، وغير قابلة للتحويل، وتمثل بيانات اعتماد أو انتماءات محددة. يمكن اعتبار رموز Soulbound Tokens بمثابة تنسيق بيانات اعتماد خاص بتقنية البلوك تشين، يعمل جنبًا إلى جنب مع النظام البيئي الأوسع للمعرّفات اللامركزية/رأس المال الاستثماري. تُعطي المعرّفات اللامركزية الأولوية للخصوصية والإفصاح الانتقائي، بينما تُعطي رموز Soulbound Tokens الأولوية لشفافية السمعة العامة.

س: كيف تساعد تقنية DID في الامتثال لمتطلبات التمويل اللامركزي (DeFi)؟ أ: تُمكّن تقنية الهوية اللامركزية (DID) من تحقيق "التمويل اللامركزي المتوافق" من خلال السماح للبروتوكولات بالتحقق من استيفاء المستخدمين لمتطلبات اعرف عميلك/مكافحة غسل الأموال دون تخزين بياناتهم الشخصية. يحصل المستخدم على بيانات اعتماد الهوية من جهة تحقق مرخصة، ثم يُقدّم أدلة إثبات المعرفة الصفرية لبروتوكولات التمويل اللامركزي لإثبات الامتثال (مثل: "أنا لستُ مدرجًا في قائمة العقوبات" أو "أنا مقيم مُثبت في ولاية قضائية مسموح بها"). لا يطّلع البروتوكول أبدًا على وثائق المستخدم الفعلية، مما يُقلّل من مخاطر الخصوصية والمسؤولية التنظيمية.

س: هل تستطيع الحكومات إغلاق الهويات اللامركزية؟ ج: لا تستطيع الحكومات إلغاء هوية رقمية لامركزية (DID) مرتبطة بسلسلة كتل عامة مفتوحة المصدر مثل بيتكوين أو إيثيريوم بشكل مباشر، لعدم وجود خادم مركزي يمكن الاستيلاء عليه أو مسؤول يمكن إجباره. مع ذلك، يمكن للحكومات رفض الاعتراف ببيانات الاعتماد القائمة على الهوية الرقمية اللامركزية، أو تقييد الخدمات من قبولها، أو استهداف حامل الهوية الرقمية اللامركزية عبر الوسائل القانونية التقليدية. وتعتمد فعالية مقاومة الرقابة على الهوية الرقمية اللامركزية عمليًا على لامركزية سلسلة الكتل الأساسية والبيئة التنظيمية.

س: ما هو الدور الذي يلعبه نظام ENS في الهوية اللامركزية؟ ج: لقد تطورت خدمة أسماء إيثيريوم (ENS) من نظام تسمية بسيط إلى طبقة هوية أساسية لـ Web3. اسم ENS مثل alice.eth يُستخدم مُعرّفًا سهل القراءة يُشير إلى عناوين المحافظ الإلكترونية، والملفات الشخصية على مواقع التواصل الاجتماعي، والبيانات الوصفية. ورغم أنه ليس مُعرّفًا رقميًا رسميًا من W3C، إلا أن ENS يعمل كنظام هوية فعلي في بيئة إيثيريوم، مع ملايين التسجيلات. ويعتمد العديد من المستخدمين اسم ENS الخاص بهم كهوية أساسية لهم على منصة Web3 في الأسواق الإلكترونية، ومنصات الحوكمة، وتطبيقات التواصل الاجتماعي.

س: كيف تعزز إثباتات المعرفة الصفرية خصوصية الهوية الرقمية اللامركزية؟ ج: تسمح إثباتات المعرفة الصفرية (ZKPs) لحاملي الهويات اللامركزية (DID) بإثبات ادعاءات محددة حول هويتهم دون الكشف عن البيانات الأساسية. على سبيل المثال، بدلاً من إبراز جواز سفر لإثبات أنك فوق سن 18 عامًا، تتيح لك إثباتات المعرفة الصفرية إثبات "أنا فوق سن 18 عامًا" رياضيًا دون الكشف عن تاريخ ميلادك أو اسمك أو رقم جواز سفرك. تُعدّ كل من Polygon ID وIden3 من التطبيقات الرائدة التي تجمع بين دوائر المعرفة الصفرية وبنية الهويات اللامركزية، مما يُمكّن من التحقق من الهوية مع الحفاظ على الخصوصية في مجالات التمويل اللامركزي (DeFi) والحوكمة والتحكم في الوصول.

مصادر

  • مواصفات W3C DID Core 1.0
  • نموذج بيانات بيانات الاعتماد القابلة للتحقق من قبل اتحاد شبكة الويب العالمية (W3C)
  • أخبار W3C: "نموذج بيانات الاعتماد القابل للتحقق 1.0 هو توصية من W3C" (نوفمبر 2019)
  • أوهلهافر، ويل، بوتيرين، "المجتمع اللامركزي: البحث عن روح الويب 3" – https://papers.ssrn.com/sol3/papers.cfm?abstract_id=4105763
  • كريستوفر ألين، "الطريق إلى الهوية ذات السيادة الذاتية"
  • مايكروسوفت أيون (شبكة تراكب الهوية)
  • وثائق تعريف المضلع
  • مؤسسة الهوية اللامركزية (DIF)
  • وثائق خدمة أسماء إيثيريوم (ENS) – https://docs.ens.domains/
  • كوينتيليغراف، "الصراع على روح الويب 3: مستقبل الهوية القائمة على تقنية البلوك تشين"

أحدث الموارد والمدونات