本人確認とアクセスのワークフローに関するドキュメントの一文をもとに、(それがなぜそのような言い回しなのかを理解するのに少し時間がかかりつつも)週末に書きました。 資格情報とは、信頼できる誰かがあなたについて行った主張です。たとえば、認定されていると規制当局が言うこと。居住地を管轄が確認すること。機関が自分たちの審査に合格したと確認すること。 「検証可能(verifiable)」とは、その主張が誰が発行したかを示す証拠を伴っていることを意味します。だから会場は、発行者に戻って確認を求め直さなくても、それを受け入れられます。 この最後の部分こそが、効率化による効果の全てであり、見落とされがちです。 今はどの会場も、同じ人物に対して同じチェックを何度もやり直しています。ある場所でオンボードしても、次の場所でもまたオンボード。たとえ根本の質問が同じでも、誰も他人の仕事を信じません。 自分自身を検証できる資格情報は、そのループを断ち切ります。発行元による証明を一度だけ作り、発行者を受け入れるどこでも提示できるようにします。 注意点は、あなたが関心を持つ会場間で発行者が認められている場合に限って、この仕組みが機能することです。誰も受け入れない資格情報は、ただのファイルにすぎません.... 標準化には年単位の時間がかかり、技術面は通常そのうちの「簡単な半分」です。 would you trust a credential issued by someone else system @Dusk #dusk $DUSK