Güvenlik ve Uyumluluk

Her mimari karar, bir uyumluluk sorumlusunun gereksinimleri kısıt kabul edilerek alınmıştır.

Kullanıcılarınızın verilerini nasıl koruyoruz

Kullanıcının Cihazı
TLS 1.3
Belge görselleri işlenir ve silinir. Hiçbir biyometrik veri kalıcı olarak saklanmaz.
Solidus API Ucu
BLAKE3 hash'i
Doğrulayıcılarkonsensüs
BLS imzası
Solidus Blok Zincirikimlik bilgisi hash'i zincire işlendi
Kullanıcının DID Cüzdanıkimlik bilgisi kullanıcıda saklanır

GDPR

Zincir üzerinde hiçbir kişisel veri saklanmaz. Silme hakkı: destekleniyor.

Geçerli

SOC 2 Type II

Denetim sürüyor. Rapor, 2. yılın ardından kullanıma sunulacaktır.

Planlanıyor

ISO 27001

Bilgi güvenliği yönetim sistemi.

Planlanıyor

BIPA

Yazılı biyometrik onay akışı. Hiçbir biyometrik şablon saklanmaz.

Geçerli

MiCA

Kimlik bilgisi doğrulaması, MiCA KYC gereksinimlerini karşılar.

Geçerli

eIDAS 2

W3C VC kimlik bilgileri, eIDAS 2 cüzdan standardıyla uyumludur.

Geçerli

FATF Travel Rule

Kimlik bilgisi doğrulama modeli, VASP Travel Rule gerekliliğini karşılar.

Geçerli

PCI-DSS

Uygulanamaz — kart verisi işlenmez.

Uygulanamaz

Mimari temelli gizlilik

Sıfır Biyometrik Depolama

Canlılık tespiti görüntüleri yalnızca bellekte işlenir ve ardından silinir. Hiçbir yüz şablonu diske yazılmaz.

Veri Minimizasyonu

Zincir üzerinde yalnızca kriptografik kanıtlar saklanır — asla isim, pasaport numarası veya fotoğraf değil.

Kullanıcı Kontrolündeki Kimlik Bilgileri

Kimlik bilgileri, kullanıcının DID cüzdanında tutulur. Kullanıcının onayı olmadan bunlara erişemezsiniz.

GDPR Silme Hakkı

Bir hesabın silinmesi, zincir dışında tutulan tüm verileri kaldırır. Zincir üzerindeki hash, PII'ye geri döndürülemez.

Önce Onay

Herhangi bir doğrulama başlamadan önce imzalı bir onay işlemi gereklidir.

Açık Kaynak

Tüm kimlik bilgisi verme mantığı açık kaynaklıdır ve bağımsız olarak denetlenebilir.

Düzenleyici uyumluluk haritası

Gereklilik
Solidus Uygulaması
Madde 5(1)(e) — Saklama sınırlaması
Biyometrik veriler işlendikten hemen sonra silinir. Doğrulama sonucu yalnızca BLAKE3 hash'i olarak saklanır. Oturum sonrasında hiçbir PII kalıcı olarak tutulmaz.
Madde 17 — Silme hakkı
Hesap silme işlemi, zincir dışı tüm verileri 24 saat içinde kaldırır. Zincir üzerindeki hash, tek yönlü bir kriptografik kanıttır ve PII'yi geri elde etmek için tersine çevrilemez.
Madde 25 — Tasarım gereği gizlilik
Sıfır bilgi mimarisi. Solidus protokol katmanında hiçbir kişisel veri saklanmaz. Uyumluluk mimariden kaynaklanır, politikaya bağlı değildir.
Madde 32 — İşleme güvenliği
İletim sırasında TLS 1.3 kullanılır. Doğrulama sonuçları için BLAKE3 hash'leme uygulanır. Doğrulayıcı konsensüsü için BLS imzaları kullanılır. FIPS onaylı anahtar yönetimi.
Gereklilik
Solidus Uygulaması
Madde 68 — VASP operatörleri için KYC
KYC Seviye 2, AB'de faaliyet gösteren kripto varlık hizmet sağlayıcıları için MiCA Madde 68 kimlik doğrulama gerekliliklerini karşılar.
FATF Travel Rule (MiCA aracılığıyla)
Kimlik bilgisi doğrulama modeli, W3C VC meta veri alanları aracılığıyla FATF Travel Rule gönderen/alıcı kimliklendirme gereklilikleriyle uyumludur.
Gereklilik
Solidus Uygulaması
AB Dijital Kimlik Cüzdanı (EUDIW) uyumluluğu
Solidus tarafından verilen W3C VC kimlik bilgileri, AB Dijital Kimlik Cüzdanı (EUDIW) standardıyla yapısal olarak uyumludur. Format dönüştürme gerekmez.
Elektronik Nitelik Beyanı (EAA)
Solidus kimlik bilgileri, eIDAS 2 kapsamında Elektronik Nitelik Beyanı (EAA) niteliği taşır ve AB tarafından düzenlenen kimlik iş akışlarında kullanılabilir.
Gereklilik
Solidus Uygulaması
VASP gönderen/alıcı kimliklendirmesi
Solidus kimlik bilgileri, sanal varlık transferleri için FATF Tavsiye 16 Travel Rule gereklilikleriyle uyumlu, VASP tarafından tanımlanabilir alanlar içerir.
Karşı taraf VASP sorgulama
Kimlik bilgisi doğrulama modeli, işlem akışında ham PII bilgisini ifşa etmeden karşı taraf VASP tespitini destekler.
Gereklilik
Solidus Uygulaması
Yazılı bilgilendirilmiş onay (740 ILCS 14/15(b))
Herhangi bir biyometrik işleme başlamadan önce zincir üzerinde imzalı bir onay işlemi gereklidir. Onay, kriptografik olarak doğrulanabilir ve zaman damgalıdır.
Biyometrik veri saklama yasağı
Yüz biyometrileri yalnızca bellekte işlenir. Hiçbir yüz şablonu, biyometrik tanımlayıcı veya biyometrik bilgi herhangi bir depolama ortamına yazılmaz.
İmha takvimi
Hiçbir biyometrik veri saklanmadığından, saklama takvimi gerekmez. BIPA §15(e), mimari düzeyde veri tutulmaması yoluyla karşılanır.

Denetim Yol Haritası

Solidus henüz ana ağ öncesindedir. Bağımsız denetimler kapsamı belirlenmiş ve planlanmış olup tamamlandıklarında eksiksiz şekilde yayımlanacaktır. Henüz gerçekleşmemiş denetimleri listelemiyoruz.

BBS+ Seçici Açıklama Denetimi

BLS12-381 üzerinde BBS+ ile çalışan veren + doğrulayan akışlarının kriptografik incelemesi (Mayıs 2026'dan bu yana test ağında canlı)

2026 3. Çeyrek'te planlanıyor · NLnet / NGI Zero iş paketi

Protokol Güvenlik Denetimi

Doğrulayıcı konsensüsü, zincir üzerinde kimlik bilgisi verme, slashing mantığı

Trail of Bits / Sigma Prime ile görüşmeler sürüyor · ana ağa giden en uzun kritik yol ~10-12 hafta

Denetimle ilgili sorularınız için: [email protected]

Sorumlu Açıklama

Güvenliği ciddiye alıyoruz. Solidus Verify'da bir güvenlik açığı keşfederseniz, bunu sorumlu bir şekilde bildirin. Bildirimleri 24 saat içinde teyit etmeyi ve kritik sorunları 7 gün içinde çözmeyi taahhüt ediyoruz. İyi niyetli güvenlik araştırmacılarına karşı yasal işlem başlatmayacağız.

24 saat içinde teyit garantisi
Kritik sorunlar için 7 gün içinde çözüm hedefi
Sorumlu araştırmacılara karşı yasal işlem yok
Önem DerecesiÖdül
Kritik(RCE, kimlik doğrulama atlatma)
$10,000'e kadar
Yüksek(veri sızıntısı, yetki yükseltme)
$2,500
Orta(CSRF, kalıcı XSS)
$500
Düşük(bilgi ifşası)
Teşekkür
Rapor Gönder

Güvenlik bildirimleri: [email protected] · Talep üzerine PGP anahtarı sağlanır · 24 saat içinde yanıt

PROTOKOL TARAFINDAN DESTEKLENİYOR

Solidus Verify, Solidus Network üzerindeki ürünlerden biridir.

Aynı kimlik katmanındaki konsensüsü, doğrulayıcı ekonomisini ve diğer 15 ürünü keşfedin.

Security and Compliance — Solidus Verify