Wie funktioniert die «selbstbestimmte Identität»?
Das SSI-Ökosystem für digitale Identitäten funktioniert dank drei Akteuren, die gemeinsam mit der Blockchain-Infrastruktur für SSI interagieren. Der Trust Triangle umfasst den Aussteller (Issuer), den Verifizierer und den Besitzer (Holder, Nutzer).
SSI-Blockchain-Infrastruktur
Die SSI-Blockchain-Infrastruktur basiert auf einem dezentralen Blockchain-Netzwerk. Es hat Mechanismen für Vertrauenswürdigkeit und IT-Sicherheit, um die Informationen der Aussteller manipulationssicher zu speichern und verfügbar zu machen. Eine SSI-Blockchain fungiert als Vertrauensebene zwischen den Akteuren, wodurch sie in der Lage sind, Echtheit, Ursprung und Unversehrtheit der digitalen Nachweise zu überprüfen.
Der Nutzer verwaltet seine digitale Identität selbst, ohne von Identitätsdienstleistern abhängig zu sein. Seine Wallet liegt auf einem digitalen Endgerät und dient der persönlichen Verwaltung. Dabei muss der Nutzer selbst festlegen, wo er seine Daten hält, lokal auf einem Endgerät oder doch in einer Cloud-Lösung.
Die Kommunikation von Identitätsdaten erfolgt über eine Peer-to-Peer Verbindung. Diese wird durch DIDs (Decentralized identifieres) ermöglicht. Diese sind nicht nur einzigartig, sondern werden zufallsbasiert auf Nutzerseite erstellt. So kann z.B. der Staat für bestimmte persönliche Identitätsmerkmale eine Bestätigung ausgeben, welche durch kryptografische Verfahren und Signaturen eindeutig der Person (bzw. dem jeweiligen Decentralized identifier) zugewiesen sind.