Web3 身分(DID):自主主權身分的願景

DeFi 與鏈上生態
更新於2026-08-21
166

什麼是 Web3 身分?

在傳統網際網路中,使用者通常需要為每個平台單獨建立帳號。社群平台、購物網站、遊戲和金融應用分別保存使用者的姓名、電子郵件、密碼與行為資料。

這些身分由平台建立並管理。平台可以修改登入規則、限制帳號或停止服務,使用者通常無法把一個平台中的身分、信譽和社交關係直接帶到另一個平台。

Web3 身分嘗試改變這種模式。使用者可以透過錢包、密碼學識別碼和可驗證憑證管理數位身分,並在不同應用中證明自己擁有某項身分、資格或權限。

DID 是 Decentralized Identifier 的縮寫,中文通常翻譯為「去中心化識別碼」。它是一種可以與中心化身分提供者和憑證機構相分離的數位識別碼。DID 可以識別個人、組織、裝置、數位資產或其他實體。

DID 是 Web3 身分體系的重要組成部分,但 Web3 身分不只包括 DID,還可能涉及錢包、可驗證憑證、網域名稱、聲譽記錄和隱私證明等元件。

如果想先了解 Web3 的整體概念,可以返回文章:Web3 是什麼:下一代網際網路完全指南

DID、DID 文件與可驗證資料登錄系統的關係

什麼是自主主權身分?

自主主權身分通常對應 Self-Sovereign Identity,簡稱 SSI。它描述的是一種數位身分願景:使用者能夠更直接地控制自己的身分識別碼和數位憑證,而不是讓所有身分資料都由單一平台保存和決定。

自主主權身分通常強調以下原則:

  • 使用者可以控制自己的身分識別碼;
  • 使用者可以在不同服務之間使用身分;
  • 身分憑證能夠由第三方獨立驗證;
  • 使用者可以選擇分享哪些資訊;
  • 身分系統不應完全依賴單一平台持續營運;
  • 身分資訊應盡量減少不必要的公開和蒐集。

「自主主權」不代表使用者可以自行聲明任何身分並要求所有人相信。學歷、職業資格和會員身分等資訊仍然需要由可信機構簽發,並由驗證方判斷是否接受。

因此,自主主權身分更準確的含義是:使用者控制憑證的持有和展示方式,但憑證的可信度仍取決於簽發者、驗證機制和實際應用規則。

DID 與傳統身分有什麼區別?

DID 並不一定需要使用區塊鏈。根據具體的 DID 方法,可驗證資料登錄系統可以使用區塊鏈、去中心化檔案系統、分散式資料庫或其他網路。

因此,「DID」等於「區塊鏈帳號」並不準確。區塊鏈只是部分 DID 系統可以採用的基礎設施之一。

DID 由哪些部分組成?

一個 DID 範例可能是:

did:example:123456789abcdefghi │ │ │ 方案 DID方法 方法專用識別碼

DID 體系主要包括以下組成部分。

4.1 DID 主體

DID 主體是該識別碼所代表的物件。它可以是個人、組織、裝置、數位資產、資料模型或其他實體。

4.2 DID 控制者

DID 控制者是能夠按照相應 DID 方法更新 DID 文件的實體。控制權通常透過密碼學金鑰證明,但不同 DID 方法可能採用不同機制。

DID 主體和 DID 控制者可以是同一個物件,也可以不同。例如,監護人可以代未成年人管理身分,企業也可以管理裝置的 DID。

4.3 DID 文件

DID 文件保存與該身分有關的驗證資訊,通常包括:

  • DID 本身;
  • 公鑰或其他驗證方法;
  • 身分驗證關係;
  • 金鑰協商方式;
  • 服務端點;
  • 控制者資訊。

DID 文件不應被理解為存放全部個人資料的公開檔案。為了保護隱私,姓名、住址、證件號碼等敏感資訊通常不應直接寫入公開的 DID 文件。

4.4 DID 方法

DID 方法定義特定類型 DID 的建立、解析、更新和停用規則。不同 DID 方法可能使用不同的區塊鏈、資料庫或點對點網路。

4.5 DID 解析器

DID 解析器接收一個 DID,並按照相應方法尋找和返回 DID 文件。這個過程被稱為 DID 解析。

什麼是可驗證憑證?

DID 解決的是「如何識別一個實體」,但它本身不會自動證明這個實體擁有某項資格。

例如,一個 DID 可以代表某位使用者,但不能僅憑這串 DID 確認該使用者畢業於某所大學、擁有駕駛資格或屬於某個組織。此時需要使用可驗證憑證,也就是 Verifiable Credential,簡稱 VC。

可驗證憑證通常包含:

  • 簽發者資訊;
  • 憑證持有者或主體;
  • 一項或多項聲明;
  • 憑證類型;
  • 簽發和有效時間;
  • 憑證狀態;
  • 密碼學證明。

常見的可驗證憑證可能包括數位學歷證書、員工證、會員憑證、年齡證明、活動門票和專業資格證明。

需要注意的是,驗證數位簽章只能確認憑證由對應簽發者簽發且未被竄改,不代表憑證中的全部內容必然真實。驗證方仍然需要判斷是否信任該簽發者。

DID 身分如何完成驗證?

DID 和可驗證憑證通常涉及三個角色:

簽發者(Issuer) │ │ 簽發可驗證憑證 ↓ 持有者(Holder) │ │ 產生可驗證展示 ↓ 驗證者(Verifier) │ └── 檢查簽章、簽發者和憑證狀態

以數位學歷證明為例,基本流程如下:

  1. 學校為學生簽發數位學歷憑證;
  2. 學生將憑證保存在身分錢包或憑證庫中;
  3. 求職時,用人單位請求學生提供學歷證明;
  4. 學生選擇需要展示的憑證;
  5. 用人單位驗證學校的數位簽章;
  6. 用人單位檢查憑證是否過期、撤銷或失效;
  7. 驗證通過後,用人單位根據自己的業務規則決定是否接受。

這一過程可以減少驗證方直接向簽發機構反覆查詢的需要,但並不會消除對簽發機構信譽的判斷。

DID、錢包地址與 ENS 網域有什麼區別?

DID、錢包地址和 ENS 網域都可以與 Web3 身分相關,但三者的功能並不相同。

錢包地址可以證明某人控制對應私鑰,但無法直接證明持有者的現實身分。DID 可以關聯驗證方法和服務資訊,但仍需要可驗證憑證表達具體身分屬性。

ENS 網域主要解決錢包地址難以閱讀和記憶的問題。它可以與地址、頭像或其他記錄關聯,但擁有一個 .eth 網域並不代表自動獲得經過機構認證的身分。

關於 ENS 的具體作用,可以查看與本文雙向關聯的文章:Web3 網域:ENS 和 .eth 的價值與使用

DID 有哪些應用場景?

8.1 跨應用登入

使用者可以使用自己控制的身分存取不同應用,減少重複註冊帳號和設定密碼的需求。

8.2 數位學歷與職業資格

學校、培訓機構和職業組織可以簽發可驗證憑證,使用者可以在求職或申請服務時選擇性展示。

8.3 DAO 與社群身分

DAO 可以使用鏈上貢獻、投票記錄和可驗證憑證建立會員等級或社群聲譽,但需要避免把所有活動永久關聯到同一個身分。

8.4 遊戲身分

玩家可以使用可攜帶身分記錄成就、資格或社群貢獻。不過,身分能否跨遊戲使用,仍取決於不同專案是否採用相容標準。

8.5 裝置與物聯網

DID 不只能識別個人,也可以識別裝置、軟體代理和組織,用於驗證裝置身分或服務端點。

8.6 年齡和資格證明

在支援選擇性揭露的系統中,使用者可能只需要證明「已達到規定年齡」,而不必同時提交姓名、生日和家庭住址等完整資訊。

DID 能否真正保護隱私?

DID 的設計目標包括隱私、可攜帶性和使用者控制,但使用 DID 並不會自動獲得隱私保護。

如果使用者在所有網站上重複使用同一個 DID、錢包地址或公開憑證,第三方可能把不同活動關聯起來,形成更完整的使用者輪廓。

為了降低風險,身分系統通常需要考慮:

  • 為不同場景使用不同 DID;
  • 盡量減少公開的身分屬性;
  • 不在公開 DID 文件中保存敏感資料;
  • 根據場景使用選擇性揭露;
  • 定期更新或輪換驗證金鑰;
  • 謹慎設定 DID 文件中的服務端點;
  • 檢查憑證是否暴露不必要的資訊。

部分可驗證憑證系統可以配合選擇性揭露或零知識證明,讓使用者只證明某項條件,而不公開完整資料。但具體支援情況取決於憑證格式、錢包和驗證系統。

DID 面臨哪些挑戰?

10.1 私鑰管理

當身分控制權與金鑰綁定時,私鑰遺失可能導致使用者無法繼續控制身分。因此,系統需要設計金鑰輪換、恢復、多重簽章或可信聯絡人等機制。

10.2 標準相容

不同 DID 方法、錢包和憑證格式之間可能存在相容問題。某個應用支援一種 DID,並不代表所有平台都能識別。

10.3 簽發者可信度

數位簽章可以證明憑證來自某個簽發者,但不能自動證明簽發者本身值得信任。驗證方仍然需要建立可信簽發者名單或評估機制。

10.4 憑證撤銷

學歷、執照和會員資格可能過期或被撤銷。驗證者需要檢查憑證狀態,而不能只驗證簽章。

10.5 身分關聯風險

如果同一個 DID 與錢包交易、社群帳號和現實身分綁定,公開資料可能被關聯分析,反而降低隱私。

10.6 法律與合規問題

數位身分可能涉及個人資料保護、跨境傳輸、身分認證和電子簽章等規定。不同國家和地區的要求可能不同。

Web3 錢包與 DID 有什麼關係?

Web3 錢包可以幫助使用者管理私鑰、地址和交易簽章,也可能進一步保存 DID、可驗證憑證或身分授權資訊。

不過,普通錢包地址並不自動等於符合相關標準的 DID。錢包是否支援 DID 和可驗證憑證,需要查看具體產品功能、技術標準和相容範圍。

使用者可以透過 Hotcoin Web3 錢包查看鏈上錢包相關入口,也可以下載 Hotcoin App了解行動端產品。

使用任何錢包或身分應用時,應注意以下事項:

  • 不向任何人透露私鑰或助記詞;
  • 不在陌生網站簽署不理解的訊息;
  • 核對應用請求的身分資訊;
  • 避免在公開鏈上寫入敏感個人資料;
  • 了解身分恢復和金鑰輪換方式;
  • 定期檢查已連線的網站和授權。

結語

DID 的核心價值,是讓數位身分識別碼能夠與單一平台、中心化身分提供者或憑證機構相分離,並透過密碼學方法證明控制權。

在完整的 Web3 身分體系中,DID 負責識別身分,可驗證憑證負責證明身分屬性,錢包負責保管金鑰和憑證,驗證者則根據簽章、憑證狀態和自身規則決定是否接受。

自主主權身分目前仍是一種正在持續建設的願景。它不會讓使用者脫離所有機構,也不會讓任何自我聲明自動變得可信,而是希望讓使用者在身分的持有、展示和遷移過程中擁有更多控制權。

使用者可以透過 Hotcoin 官網了解平台及相關產品資訊。

目錄

推薦閱讀

看更多
如何使用 Hotcoin Web3 錢包?
DeFi 與鏈上生態
Lens Protocol:Web3 社交圖譜的基礎設施
DeFi 與鏈上生態
如何使用 Hotcoin 計算器計算交易收益?
DeFi 與鏈上生態