OAuth, התחברות חברתית, KYC ידני — כל יישום חדש דורש אימות חוזר. דליפות נתונים, חשבונות נפרצים. מזהים מבוזרים (DID) לפי תקן W3C פותרים בעיה זו אחת ולתמיד. אנו בונים מערכות DID סוהר: מחוזים חכמים ועד אינטגרציית ארנק. לצוות שלנו ניסיון של 5+ שנים בבלוקצ'יין והוא סיפק 50+ פרויקטים, כולל פתרונות DID על Ethereum ו-Polygon. חבילות פיתוח DID שלנו מתחילות ב-$25,000 לאינטגרציה בסיסית ו-$50,000 לפתרונות מותאמים אישית.
שיטות אימות מסורתיות מאלצות משתמשים להפקיד את נתוניהם בידי שרתים מרכזיים — כל ספק מאחסן נתונים אישיים, מה שיוצר משטח תקיפה. DID, לעומת זאת, מבטל לחלוטין אחסון בצד השרת: מפתחות נוצרים מקומית, מסמכים נחתמים על המכשיר. זה מקצץ עלויות אבטחה בממוצע ב-30% בפרויקטים שלנו. פחות מ-10% מהחברות משתמשות כיום ב-DID, אך אימוץ יכול להפחית עלויות אימות KYC בעד 40%. תקן W3C DID Core 1.0 מגדיר מזהים מבוזרים כ-URI שאינם דורשים רישום מרכזי. בניגוד ל-OAuth, שבו הזהות קשורה לספק, DID מאפשר למשתמשים לנהל את שיטות האימות שלהם בעצמם, תוך פרסום רק מפתחות ציבוריים על הבלוקצ'יין.
לדוגמה, סטארטאפ פינטק החליף KYC ידני באימות DID. זמן אימות הלקוח ירד מ-24 שעות ל-5 דקות, ועלות האימות ירדה מ-$15 ל-$0.02. במשך 6 חודשים, החיסכון הגיע ל-$120,000 עם 1,000 לקוחות חדשים בחודש. מערכת DID בדרך כלל מחזירה את ההשקעה תוך 3–6 חודשים, ומפחיתה עלויות תפעול פי 5 בהשוואה לספקי KYC מסורתיים. אימות DID מהיר פי 10 מתהליכי KYC מסורתיים.
כיצד DID פותר בעיות אבטחה ו-KYC
80% מהפריצות כוללות דליפות סיסמאות — DID מבטל פגיעות זו מכיוון שמפתחות פרטיים לעולם אינם עוזבים את מכשיר המשתמש. ביטול חשבון או חשיפת נתונים בלתי אפשריים ללא הסכמתך: ניהול הזהות מבוזר לחלוטין. תפוקת האימות גבוהה פי 10 מספקי KYC מרכזיים בזכות הוכחות מחוץ לשרשרת.
DID הוא URI כמו did:method:identifier:
did:ethr:0x742d35Cc6634C0532925a3b844Bc454e4438f44e
did:key:z6MkpTHR8VNsBxYAAWHut2Geadd9jSwuias8sisDArDJF
did:web:example.com
did:ion:EiClkZMDxPKqC9c-umQfTkR8vvZ9JPhl_xLDI9Nfk38zAשיטת DID מגדירה כיצד ה-DID נוצר, מתעדכן ונפתר. did:ethr:0x742d35Cc6634C0532925a3b844Bc454e4438f44e did:key:z6MkpTHR8VNsBxYAAWHut2Geadd9jSwuias8sisDArDJF did:web:example.com did:ion:EiClkZMDxPKqC9c-umQfTkR8vvZ9JPhl_xLDI9Nfk38zA מבוסס על Ethereum, ethr מעוגן ב-Bitcoin דרך Sidetree, ion משתמש בדומיין אינטרנטי. הבחירה תלויה ברמת הביזור הרצויה ובתקציב.
| שיטה | בסיס | פתרון | גז (ממוצע) |
|---|---|---|---|
web |
Ethereum | על השרשרת מאירועי חוזה | 150k גז |
ethr |
מחוץ לשרשרת (מפתח מוטמע) | מה-DID עצמו | 0 גז |
key |
DNS (HTTPS) | שרת אינטרנט | 0 גז |
web |
Bitcoin (Sidetree) | מחוץ לשרשרת מ-IPFS | ~10k גז לעיגון |
ion מתאים ל-dApps הזקוקים לשקיפות, ethr לארנקים מקומיים, key לעמידות בפני צנזורה.
כיצד פועלים אישורים ניתנים לאימות
DID הוא המזהה. אישורים ניתנים לאימות הם טענות על מחזיק ה-DID, החתומות על ידי DID אחר (המנפיק).
{
"@context": ["https://www.w3.org/2018/credentials/v1"],
"type": ["VerifiableCredential", "UniversityDegreeCredential"],
"issuer": "did:web:university.example.edu",
"issuanceDate": "2023-06-01T00:00:00Z",
"credentialSubject": {
"id": "did:ethr:0xGraduateAddress",
"degree": {
"type": "Bachelor",
"name": "Computer Science"
}
},
"proof": {
"type": "Ed25519Signature2020",
"created": "2023-06-01T12:00:00Z",
"verificationMethod": "did:web:university.example.edu#key-1",
"proofPurpose": "assertionMethod",
"jws": "eyJhbGciOiJFZERTQS..."
}
}VC מלא חושף את כל השדות. חשיפה סלקטיבית מוכיחה רק את העובדות הנדרשות. חתימות BBS+ מוכיחות מתמטית ששדה שנחשף הוא חלק מהמסמך המקורי מבלי לחשוף אחרים. Polygon ID משתמש ב-zkSNARKs כדי לאמת טענות מבלי לחשוף את ה-VC עצמו — זמן האימות יורד ל-100 אלפיות השנייה.
דוגמה ליישום רישום DID (Solidity)
contract DIDRegistry {
mapping(address => mapping(bytes32 => mapping(address => uint256))) public delegates;
mapping(address => mapping(bytes32 => mapping(bytes32 => uint256))) public attributes;
mapping(address => uint256) public changed;
mapping(address => address) public owners;
event DIDDelegateChanged(
address indexed identity,
bytes32 delegateType,
address delegate,
uint256 validTo,
uint256 previousChange
);
event DIDAttributeChanged(
address indexed identity,
bytes32 name,
bytes value,
uint256 validTo,
uint256 previousChange
);
function identityOwner(address identity) public view returns (address) {
address owner = owners[identity];
return owner == address(0) ? identity : owner;
}
function setAttribute(
address identity,
bytes32 name,
bytes calldata value,
uint256 validity
) external onlyOwner(identity) {
attributes[identity][name][keccak256(value)] = block.timestamp + validity;
emit DIDAttributeChanged(identity, name, value, block.timestamp + validity, changed[identity]);
changed[identity] = block.number;
}
} ארכיטקטורת מערכת SSI מלאה
פותר DID הופך DID למסמך DID. עבור ion, הוא קורא אירועים מחוזה DIDRegistry:
import { Resolver } from 'did-resolver';
import { getResolver as getEthrResolver } from 'ethr-did-resolver';
const providerConfig = {
networks: [
{
name: 'mainnet',
rpcUrl: 'https://mainnet.infura.io/v3/...'
}
]
};
const ethrResolver = getEthrResolver(providerConfig);
const resolver = new Resolver({ ...ethrResolver });
const didDocument = await resolver.resolve('did:ethr:0x742d35Cc...'); | רכיב | תיאור | יישום לדוגמה |
|---|---|---|
| שירות מנפיק | צד שרת להנפקת VCs | Node.js + Veramo |
| ארנק | מאחסן DID ו-VCs | הרחבת דפדפן, אפליקציה ניידת |
| מאמת | שירות לאימות VPs | Verifier SDK מ-Polygon ID |
| רישום | חוזה חכם למסמכי DID | Ethr-DID על Ethereum |
| רישום ביטולים | רשימת VCs שבוטלו | חוזה חכם StatusList2021 |
תהליך הפיתוח ומה כלול
- אנליטיקה: ביקורת דרישות וניתוח מקרי שימוש (1–2 שבועות).
- עיצוב: בחירת שיטת DID, מחסנית טכנולוגית וארכיטקטורת חוזים חכמים.
- פיתוח: חוזים חכמים (EVM, Solana), אינטגרציית ארנק, מחזור חיי VC.
- בדיקות: בדיקות יחידה, בדיקות אינטגרציה, מדדי גז.
- פריסה: Testnet, mainnet, הגדרת פותר DID ורישום ביטולים.
במסגרת הפרויקט אנו מספקים:
- חוזים חכמים: רישום DID, רישום ביטולים עם כיסוי בדיקות.
- צד שרת: שירות מנפיק ושירות מאמת (Node.js, TypeScript).
- SDK ללקוח לאינטגרציית ארנק (ethers.js, viem).
- תיעוד: מפרט API, מדריכי אינטגרציה.
- הכשרת צוות לתפעול המערכת.
- תמיכה באחריות למשך 3 חודשים לאחר הפריסה.
לוח זמנים: פיתוח מאפס — 8–16 שבועות. אינטגרציה של רכיבים מוכנים (Veramo, SpruceID, Polygon ID) — 3–6 שבועות.
צרו קשר כדי לדון בתרחיש שלכם. הזמינו פיתוח מערכת DID סוהר — קבלו ייעוץ.







