在傳統網際網路中,使用者通常需要為每個平台單獨建立帳號。社群平台、購物網站、遊戲和金融應用分別保存使用者的姓名、電子郵件、密碼與行為資料。
這些身分由平台建立並管理。平台可以修改登入規則、限制帳號或停止服務,使用者通常無法把一個平台中的身分、信譽和社交關係直接帶到另一個平台。
Web3 身分嘗試改變這種模式。使用者可以透過錢包、密碼學識別碼和可驗證憑證管理數位身分,並在不同應用中證明自己擁有某項身分、資格或權限。
DID 是 Decentralized Identifier 的縮寫,中文通常翻譯為「去中心化識別碼」。它是一種可以與中心化身分提供者和憑證機構相分離的數位識別碼。DID 可以識別個人、組織、裝置、數位資產或其他實體。
DID 是 Web3 身分體系的重要組成部分,但 Web3 身分不只包括 DID,還可能涉及錢包、可驗證憑證、網域名稱、聲譽記錄和隱私證明等元件。
如果想先了解 Web3 的整體概念,可以返回文章:Web3 是什麼:下一代網際網路完全指南。

自主主權身分通常對應 Self-Sovereign Identity,簡稱 SSI。它描述的是一種數位身分願景:使用者能夠更直接地控制自己的身分識別碼和數位憑證,而不是讓所有身分資料都由單一平台保存和決定。
自主主權身分通常強調以下原則:
「自主主權」不代表使用者可以自行聲明任何身分並要求所有人相信。學歷、職業資格和會員身分等資訊仍然需要由可信機構簽發,並由驗證方判斷是否接受。
因此,自主主權身分更準確的含義是:使用者控制憑證的持有和展示方式,但憑證的可信度仍取決於簽發者、驗證機制和實際應用規則。
DID 並不一定需要使用區塊鏈。根據具體的 DID 方法,可驗證資料登錄系統可以使用區塊鏈、去中心化檔案系統、分散式資料庫或其他網路。
因此,「DID」等於「區塊鏈帳號」並不準確。區塊鏈只是部分 DID 系統可以採用的基礎設施之一。
一個 DID 範例可能是:
did:example:123456789abcdefghi │ │ │ 方案 DID方法 方法專用識別碼
DID 體系主要包括以下組成部分。
DID 主體是該識別碼所代表的物件。它可以是個人、組織、裝置、數位資產、資料模型或其他實體。
DID 控制者是能夠按照相應 DID 方法更新 DID 文件的實體。控制權通常透過密碼學金鑰證明,但不同 DID 方法可能採用不同機制。
DID 主體和 DID 控制者可以是同一個物件,也可以不同。例如,監護人可以代未成年人管理身分,企業也可以管理裝置的 DID。
DID 文件保存與該身分有關的驗證資訊,通常包括:
DID 文件不應被理解為存放全部個人資料的公開檔案。為了保護隱私,姓名、住址、證件號碼等敏感資訊通常不應直接寫入公開的 DID 文件。
DID 方法定義特定類型 DID 的建立、解析、更新和停用規則。不同 DID 方法可能使用不同的區塊鏈、資料庫或點對點網路。
DID 解析器接收一個 DID,並按照相應方法尋找和返回 DID 文件。這個過程被稱為 DID 解析。
DID 解決的是「如何識別一個實體」,但它本身不會自動證明這個實體擁有某項資格。
例如,一個 DID 可以代表某位使用者,但不能僅憑這串 DID 確認該使用者畢業於某所大學、擁有駕駛資格或屬於某個組織。此時需要使用可驗證憑證,也就是 Verifiable Credential,簡稱 VC。
可驗證憑證通常包含:
常見的可驗證憑證可能包括數位學歷證書、員工證、會員憑證、年齡證明、活動門票和專業資格證明。
需要注意的是,驗證數位簽章只能確認憑證由對應簽發者簽發且未被竄改,不代表憑證中的全部內容必然真實。驗證方仍然需要判斷是否信任該簽發者。
DID 和可驗證憑證通常涉及三個角色:
簽發者(Issuer) │ │ 簽發可驗證憑證 ↓ 持有者(Holder) │ │ 產生可驗證展示 ↓ 驗證者(Verifier) │ └── 檢查簽章、簽發者和憑證狀態
以數位學歷證明為例,基本流程如下:
這一過程可以減少驗證方直接向簽發機構反覆查詢的需要,但並不會消除對簽發機構信譽的判斷。
DID、錢包地址和 ENS 網域都可以與 Web3 身分相關,但三者的功能並不相同。
錢包地址可以證明某人控制對應私鑰,但無法直接證明持有者的現實身分。DID 可以關聯驗證方法和服務資訊,但仍需要可驗證憑證表達具體身分屬性。
ENS 網域主要解決錢包地址難以閱讀和記憶的問題。它可以與地址、頭像或其他記錄關聯,但擁有一個 .eth 網域並不代表自動獲得經過機構認證的身分。
關於 ENS 的具體作用,可以查看與本文雙向關聯的文章:Web3 網域:ENS 和 .eth 的價值與使用。
使用者可以使用自己控制的身分存取不同應用,減少重複註冊帳號和設定密碼的需求。
學校、培訓機構和職業組織可以簽發可驗證憑證,使用者可以在求職或申請服務時選擇性展示。
DAO 可以使用鏈上貢獻、投票記錄和可驗證憑證建立會員等級或社群聲譽,但需要避免把所有活動永久關聯到同一個身分。
玩家可以使用可攜帶身分記錄成就、資格或社群貢獻。不過,身分能否跨遊戲使用,仍取決於不同專案是否採用相容標準。
DID 不只能識別個人,也可以識別裝置、軟體代理和組織,用於驗證裝置身分或服務端點。
在支援選擇性揭露的系統中,使用者可能只需要證明「已達到規定年齡」,而不必同時提交姓名、生日和家庭住址等完整資訊。
DID 的設計目標包括隱私、可攜帶性和使用者控制,但使用 DID 並不會自動獲得隱私保護。
如果使用者在所有網站上重複使用同一個 DID、錢包地址或公開憑證,第三方可能把不同活動關聯起來,形成更完整的使用者輪廓。
為了降低風險,身分系統通常需要考慮:
部分可驗證憑證系統可以配合選擇性揭露或零知識證明,讓使用者只證明某項條件,而不公開完整資料。但具體支援情況取決於憑證格式、錢包和驗證系統。
當身分控制權與金鑰綁定時,私鑰遺失可能導致使用者無法繼續控制身分。因此,系統需要設計金鑰輪換、恢復、多重簽章或可信聯絡人等機制。
不同 DID 方法、錢包和憑證格式之間可能存在相容問題。某個應用支援一種 DID,並不代表所有平台都能識別。
數位簽章可以證明憑證來自某個簽發者,但不能自動證明簽發者本身值得信任。驗證方仍然需要建立可信簽發者名單或評估機制。
學歷、執照和會員資格可能過期或被撤銷。驗證者需要檢查憑證狀態,而不能只驗證簽章。
如果同一個 DID 與錢包交易、社群帳號和現實身分綁定,公開資料可能被關聯分析,反而降低隱私。
數位身分可能涉及個人資料保護、跨境傳輸、身分認證和電子簽章等規定。不同國家和地區的要求可能不同。
Web3 錢包可以幫助使用者管理私鑰、地址和交易簽章,也可能進一步保存 DID、可驗證憑證或身分授權資訊。
不過,普通錢包地址並不自動等於符合相關標準的 DID。錢包是否支援 DID 和可驗證憑證,需要查看具體產品功能、技術標準和相容範圍。
使用者可以透過 Hotcoin Web3 錢包查看鏈上錢包相關入口,也可以下載 Hotcoin App了解行動端產品。
使用任何錢包或身分應用時,應注意以下事項:
DID 的核心價值,是讓數位身分識別碼能夠與單一平台、中心化身分提供者或憑證機構相分離,並透過密碼學方法證明控制權。
在完整的 Web3 身分體系中,DID 負責識別身分,可驗證憑證負責證明身分屬性,錢包負責保管金鑰和憑證,驗證者則根據簽章、憑證狀態和自身規則決定是否接受。
自主主權身分目前仍是一種正在持續建設的願景。它不會讓使用者脫離所有機構,也不會讓任何自我聲明自動變得可信,而是希望讓使用者在身分的持有、展示和遷移過程中擁有更多控制權。
使用者可以透過 Hotcoin 官網了解平台及相關產品資訊。


