IVMS 101: şema kolay kısımdır, ve biz onu bile üretmiyoruz
Solidus kod tabanının hiçbir yerinde IVMS 101 iletisi kurma, ayrıştırma ya da iletme yok, her TypeScript, Rust ve SQL dosyası aranarak teyit edilmiş, 2026-07-31'de yeniden çalıştırılmış, bellekten hatırlanmış değil.
Ne olduğu
IVMS 101, VASP'lar Arası İletileşme Standardı, FATF Seyahat Kuralı'nı uygulamada gerçekleştirilebilir kılan tel biçimidir.
Gönderen ve yararlanıcı bilgisinin bir aktarımla birlikte seyahat etmesi gerektiğini bilmek, aralarında önceden ilişki olmayan ve farklı iç sistemleri olan iki işletmeye hangi alanları, nasıl adlandırılmış, nasıl yapılandırılmış olarak göndereceklerini söylemiyor. IVMS 101 bunu yanıtlıyor: paylaşılan bir alan listesi, gönderenin adı, adresi, ulusal kimlik numarası, gerektiği yerde doğum tarihi ve yeri, hesap ya da cüzdan referansı, ve yararlanıcı için ayna kümesi, ortak bir şema olarak ifade edilmiş, geleneksel bankacılığın zaten kullandığı iletileşme biçimine sonradan bir eşlemeyle birlikte.
Bankalar arası iletileşmenin onlarca yıl önce çözdüğü şeyin kripto sektörü sürümüdür: yeni bir hukuki gereklilik değil, bağımsız olarak kurulmuş uyum sistemlerinin gerçekten birbiriyle konuşmasını sağlayan ortak biçim, her birinin kendi uyumsuz "gönderen bilgisi"ni icat etmesi yerine.
Ortak Çalışma Grubu onu 2020'de, Global Digital Finance ve INATBA dâhil sektör kuruluşlarından yararlanarak yayımladı. Neredeyse her ticari Seyahat Kuralı ürünü onu gerçekleştiriyor. Solidus onun tasarımına hiçbir katkı yapmadı. Belirtim kamuya açıktır; bizimki dâhil kimsenin özetine güvenmek yerine onu doğrudan okuyun.
Şemanın neden kolay kısım olduğu
Bir alan listesini serileştirmek problem olsaydı, bu bir haftada çözülmüş olurdu. Problem o değil. Seyahat Kuralı uyumunu zorlaştıran şey, şemanın zaten olup bittiğini varsaydığı her şeydir:
- Karşı taraf keşfi. Bir IVMS 101 iletisi gönderebilmeden önce, alıcı adresin bir hizmet sağlayıcıya ait olduğunu ve hangisine ait olduğunu ortaya koymanız gerekiyor. Hiçbir düzenek bunu tam olarak çözmüyor.
- Her iki tarafın konuştuğu bir taşıma. Bu iletileri taşıyan birkaç rakip protokol var, ve aralarındaki birlikte çalışabilirlik sektörün güncel problemidir.
- Bir güven ilişkisi. Başka bir şirkete bir kişinin kimlik verisini teslim ediyorsunuz. Buna istekli olmaya karar vermek, bir serileştirme kararı değil, hukuki ve ticari bir karardır.
- Veri koruma kısıtları. Gerekenden fazlasını göndermek bir mahremiyet problemidir; azını göndermek bir uyum problemidir, ve doğru miktar yargı alanına göre değişiyor.
Kusursuz biçimlendirilmiş IVMS 101 üretip yukarıdakilerin hiçbirini çözmeyen bir satıcı, kullanışlı hiçbir şey sunmamış olurdu. Biz kolay kısmı bile sunmadık.
Kendi uyum sayfamızın bu konuda, aynı anda iki yönde yanlış olduğu
Canlı uyum sayfamız şu anda "kimlik bilgisi tasdik modelimizin VASP Seyahat Kuralı'nı karşıladığını" belirtiyor, Güncel diye işaretlenmiş hâlde, ve aynı sayfadaki bir karşılaştırma tablosunda Seyahat Kuralı desteğinin "Sunulmuyor" olduğunu belirtiyor.
İkincisi doğrudur. Birincisi değildir, ve kod tabanının onu destekleyen hiçbir okuması yok.
O sayfada daha yumuşak bir çeşitleme de var: modelimizin "W3C VC üstveri alanları aracılığıyla FATF Seyahat Kuralı gönderen/yararlanıcı tanımlamasıyla uyumlu" olduğu. Kimlik bilgisi üstverisini gönderen ve yararlanıcı kavramlarına eşlemek IVMS 101 değildir, ve bir yeteneğin yanında olmakla o yetenek hâline gelmiyor. Bu alandaki uyum başarısızlıkları, bir pazarlama abartısının atlatamayacağı sonuçlar taşıyor.
Bunu, bir uyum ekibinin bulmasını beklemek yerine kendi sayfamızda ifade ediyoruz.
Okumaya devam edin
- ISO 27001: kurmadığımız bir yönetim sistemi, ve burada geçerli olmayan bir mazeret
- \"NIST iBeta\": ad yanlış, sınama gerçek, ve biz ondan geçmedik
- Çalışma hakkı: tasarım belgelerimizdeki bir ad, bir yetenek değil
- Dayanma: mekanik yarı bugün çalışıyor; bütün argümanımızın ihtiyaç duyduğu yarı hiç olmadı