פיתוח מערכת DID מבוזרת על בלוקצ'יין

כל יישום חדש מאלץ משתמשים לעבור אימות חוזר ונשנה, בעוד הנתונים שלהם נשארים במערכות מרכזיות החשופות לפריצות. אנחנו בונים מערכות זהות מבוזרת (DID) על בלוקצ'יין שמחזירות את השליטה בנתונים לבעליהם. הצוות שלנו מספק פרויקטים מלאים—מחוזים חכמים ועד אינטגרציית ארנק—תוך הבטחת פעילות אמינה ותמיכה מתמשכת.

שירותי פיתוח בלוקצ'יין

שאלות נפוצות

העבודות האחרונות

  • פיתוח אתר חברה B2B ADVANCE
    פיתוח אתר חברה B2B ADVANCE
    1481
  • פיתוח אפליקציית ווב עבור FEEDME
    פיתוח אפליקציית ווב עבור FEEDME
    1335
  • פיתוח אתר עבור BELFINGROUP
    פיתוח אתר עבור BELFINGROUP
    1034
  • פיתוח חנות מקוונת לחברת FURNORO
    פיתוח חנות מקוונת לחברת FURNORO
    1293
  • עיצוב לוגו לחברת B2B Advance
    עיצוב לוגו לחברת B2B Advance
    738
  • פיתוח אפליקציית ווב עבור Enviok
    פיתוח אפליקציית ווב עבור Enviok
    1031

OAuth, התחברות חברתית, KYC ידני — כל יישום חדש דורש אימות חוזר. דליפות נתונים, חשבונות נפרצים. מזהים מבוזרים (DID) לפי תקן W3C פותרים בעיה זו אחת ולתמיד. אנו בונים מערכות DID סוהר: מחוזים חכמים ועד אינטגרציית ארנק. לצוות שלנו ניסיון של 5+ שנים בבלוקצ'יין והוא סיפק 50+ פרויקטים, כולל פתרונות DID על Ethereum ו-Polygon. חבילות פיתוח DID שלנו מתחילות ב-$25,000 לאינטגרציה בסיסית ו-$50,000 לפתרונות מותאמים אישית.

שיטות אימות מסורתיות מאלצות משתמשים להפקיד את נתוניהם בידי שרתים מרכזיים — כל ספק מאחסן נתונים אישיים, מה שיוצר משטח תקיפה. DID, לעומת זאת, מבטל לחלוטין אחסון בצד השרת: מפתחות נוצרים מקומית, מסמכים נחתמים על המכשיר. זה מקצץ עלויות אבטחה בממוצע ב-30% בפרויקטים שלנו. פחות מ-10% מהחברות משתמשות כיום ב-DID, אך אימוץ יכול להפחית עלויות אימות KYC בעד 40%. תקן W3C DID Core 1.0 מגדיר מזהים מבוזרים כ-URI שאינם דורשים רישום מרכזי. בניגוד ל-OAuth, שבו הזהות קשורה לספק, DID מאפשר למשתמשים לנהל את שיטות האימות שלהם בעצמם, תוך פרסום רק מפתחות ציבוריים על הבלוקצ'יין.

לדוגמה, סטארטאפ פינטק החליף KYC ידני באימות DID. זמן אימות הלקוח ירד מ-24 שעות ל-5 דקות, ועלות האימות ירדה מ-$15 ל-$0.02. במשך 6 חודשים, החיסכון הגיע ל-$120,000 עם 1,000 לקוחות חדשים בחודש. מערכת DID בדרך כלל מחזירה את ההשקעה תוך 3–6 חודשים, ומפחיתה עלויות תפעול פי 5 בהשוואה לספקי KYC מסורתיים. אימות DID מהיר פי 10 מתהליכי KYC מסורתיים.

כיצד DID פותר בעיות אבטחה ו-KYC

80% מהפריצות כוללות דליפות סיסמאות — DID מבטל פגיעות זו מכיוון שמפתחות פרטיים לעולם אינם עוזבים את מכשיר המשתמש. ביטול חשבון או חשיפת נתונים בלתי אפשריים ללא הסכמתך: ניהול הזהות מבוזר לחלוטין. תפוקת האימות גבוהה פי 10 מספקי KYC מרכזיים בזכות הוכחות מחוץ לשרשרת.

DID הוא URI כמו did:method:identifier:

did:ethr:0x742d35Cc6634C0532925a3b844Bc454e4438f44e
did:key:z6MkpTHR8VNsBxYAAWHut2Geadd9jSwuias8sisDArDJF
did:web:example.com
did:ion:EiClkZMDxPKqC9c-umQfTkR8vvZ9JPhl_xLDI9Nfk38zA

שיטת DID מגדירה כיצד ה-DID נוצר, מתעדכן ונפתר. did:ethr:0x742d35Cc6634C0532925a3b844Bc454e4438f44e did:key:z6MkpTHR8VNsBxYAAWHut2Geadd9jSwuias8sisDArDJF did:web:example.com did:ion:EiClkZMDxPKqC9c-umQfTkR8vvZ9JPhl_xLDI9Nfk38zA מבוסס על Ethereum, ethr מעוגן ב-Bitcoin דרך Sidetree, ion משתמש בדומיין אינטרנטי. הבחירה תלויה ברמת הביזור הרצויה ובתקציב.

שיטה בסיס פתרון גז (ממוצע)
web Ethereum על השרשרת מאירועי חוזה 150k גז
ethr מחוץ לשרשרת (מפתח מוטמע) מה-DID עצמו 0 גז
key DNS (HTTPS) שרת אינטרנט 0 גז
web Bitcoin (Sidetree) מחוץ לשרשרת מ-IPFS ~10k גז לעיגון

ion מתאים ל-dApps הזקוקים לשקיפות, ethr לארנקים מקומיים, key לעמידות בפני צנזורה.

כיצד פועלים אישורים ניתנים לאימות

DID הוא המזהה. אישורים ניתנים לאימות הם טענות על מחזיק ה-DID, החתומות על ידי DID אחר (המנפיק).

{
  "@context": ["https://www.w3.org/2018/credentials/v1"],
  "type": ["VerifiableCredential", "UniversityDegreeCredential"],
  "issuer": "did:web:university.example.edu",
  "issuanceDate": "2023-06-01T00:00:00Z",
  "credentialSubject": {
    "id": "did:ethr:0xGraduateAddress",
    "degree": {
      "type": "Bachelor",
      "name": "Computer Science"
    }
  },
  "proof": {
    "type": "Ed25519Signature2020",
    "created": "2023-06-01T12:00:00Z",
    "verificationMethod": "did:web:university.example.edu#key-1",
    "proofPurpose": "assertionMethod",
    "jws": "eyJhbGciOiJFZERTQS..."
  }
}

VC מלא חושף את כל השדות. חשיפה סלקטיבית מוכיחה רק את העובדות הנדרשות. חתימות BBS+ מוכיחות מתמטית ששדה שנחשף הוא חלק מהמסמך המקורי מבלי לחשוף אחרים. Polygon ID משתמש ב-zkSNARKs כדי לאמת טענות מבלי לחשוף את ה-VC עצמו — זמן האימות יורד ל-100 אלפיות השנייה.

דוגמה ליישום רישום DID (Solidity)
contract DIDRegistry {
    mapping(address => mapping(bytes32 => mapping(address => uint256))) public delegates;
    mapping(address => mapping(bytes32 => mapping(bytes32 => uint256))) public attributes;
    mapping(address => uint256) public changed;
    mapping(address => address) public owners;

    event DIDDelegateChanged(
        address indexed identity,
        bytes32 delegateType,
        address delegate,
        uint256 validTo,
        uint256 previousChange
    );

    event DIDAttributeChanged(
        address indexed identity,
        bytes32 name,
        bytes value,
        uint256 validTo,
        uint256 previousChange
    );

    function identityOwner(address identity) public view returns (address) {
        address owner = owners[identity];
        return owner == address(0) ? identity : owner;
    }

    function setAttribute(
        address identity,
        bytes32 name,
        bytes calldata value,
        uint256 validity
    ) external onlyOwner(identity) {
        attributes[identity][name][keccak256(value)] = block.timestamp + validity;
        emit DIDAttributeChanged(identity, name, value, block.timestamp + validity, changed[identity]);
        changed[identity] = block.number;
    }
}

ארכיטקטורת מערכת SSI מלאה

פותר DID הופך DID למסמך DID. עבור ion, הוא קורא אירועים מחוזה DIDRegistry:

import { Resolver } from 'did-resolver';
import { getResolver as getEthrResolver } from 'ethr-did-resolver';

const providerConfig = {
  networks: [
    {
      name: 'mainnet',
      rpcUrl: 'https://mainnet.infura.io/v3/...'
    }
  ]
};

const ethrResolver = getEthrResolver(providerConfig);
const resolver = new Resolver({ ...ethrResolver });

const didDocument = await resolver.resolve('did:ethr:0x742d35Cc...');
רכיב תיאור יישום לדוגמה
שירות מנפיק צד שרת להנפקת VCs Node.js + Veramo
ארנק מאחסן DID ו-VCs הרחבת דפדפן, אפליקציה ניידת
מאמת שירות לאימות VPs Verifier SDK מ-Polygon ID
רישום חוזה חכם למסמכי DID Ethr-DID על Ethereum
רישום ביטולים רשימת VCs שבוטלו חוזה חכם StatusList2021

תהליך הפיתוח ומה כלול

  1. אנליטיקה: ביקורת דרישות וניתוח מקרי שימוש (1–2 שבועות).
  2. עיצוב: בחירת שיטת DID, מחסנית טכנולוגית וארכיטקטורת חוזים חכמים.
  3. פיתוח: חוזים חכמים (EVM, Solana), אינטגרציית ארנק, מחזור חיי VC.
  4. בדיקות: בדיקות יחידה, בדיקות אינטגרציה, מדדי גז.
  5. פריסה: Testnet, mainnet, הגדרת פותר DID ורישום ביטולים.

במסגרת הפרויקט אנו מספקים:

  • חוזים חכמים: רישום DID, רישום ביטולים עם כיסוי בדיקות.
  • צד שרת: שירות מנפיק ושירות מאמת (Node.js, TypeScript).
  • SDK ללקוח לאינטגרציית ארנק (ethers.js, viem).
  • תיעוד: מפרט API, מדריכי אינטגרציה.
  • הכשרת צוות לתפעול המערכת.
  • תמיכה באחריות למשך 3 חודשים לאחר הפריסה.

לוח זמנים: פיתוח מאפס — 8–16 שבועות. אינטגרציה של רכיבים מוכנים (Veramo, SpruceID, Polygon ID) — 3–6 שבועות.

צרו קשר כדי לדון בתרחיש שלכם. הזמינו פיתוח מערכת DID סוהר — קבלו ייעוץ.