> Перевод даётся для удобства чтения. Нормативным является английский оригинал. # Децентрализованный реестр **Спецификация Мета-Вселенной** **Идентификатор документа:** MU-V2-ECO-007 **Название:** Профиль децентрализованного реестра (DID + VC) **Класс документа:** информативный **Версия:** 2.0 (черновик) **Статус:** рабочий черновик **Нормативные ссылки:** нет **Информативные ссылки:** [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md), [Certification](../06-ecosystem/Certification.md), W3C Decentralized Identifiers (DID), W3C Verifiable Credentials (VC) **Копирайт:** © Orkestron.AI **Лицензия:** Apache-2.0 --- # 1. Назначение Этот документ описывает **профиль децентрализованного реестра** - один конкретный способ осуществить **федерацию реестров** из [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md) на открытых примитивах идентичности: **децентрализованных идентификаторах (DID)** и **верифицируемых удостоверениях (VC)**. Профиль даёт каждой Вселенной самоуправляемую идентичность, выражает записи реестра, заявления о соответствии и сертификации как независимо проверяемые удостоверения и держит **обнаружение отдельно от хранения**, так что семантический суверенитет остаётся у каждого издателя даже при росте экосистемы. Это **профиль, а не предписание.** Федерация реестров не требует ни DID, ни VC; этот документ показывает, как она чисто ложится на них в развёртываниях, которым нужно децентрализованное доверие. --- # 2. Область применения Этот документ охватывает: - присвоение DID каждой Вселенной; - выпуск записей реестра, заявлений о соответствии и сертификаций в виде VC; - порядок разрешения и проверки со стороны потребителя; - то, как профиль сохраняет инварианты реестра - ссылку вместо копии и суверенитет. Он не заменяет [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md) или [Certification](../06-ecosystem/Certification.md); это привязка тех документов к DID/VC. --- # 3. У каждой Вселенной есть DID В этом профиле каждая Вселенная распоряжается собственным **децентрализованным идентификатором (DID)**. - DID - самосуверенная идентичность Вселенной: он создаётся и управляется самой Вселенной, а не назначается центральным реестром. - DID разрешается в **документ DID**, содержащий открытые ключи и служебные конечные точки, которыми проверяются утверждения Вселенной и находятся её полномочные мета-модели. - Поскольку идентичность самоуправляема, никакой реестр не может отозвать существование Вселенной; реестр может лишь решать, *перечислять* ли её. Именно DID позволяет записи реестра *указывать на* полномочный источник, чью идентичность можно проверить независимо от реестра, который на неё указывает. --- # 4. Записи реестра, соответствие и сертификация как верифицируемые удостоверения Профиль выражает записи реестра как **верифицируемые удостоверения (VC)** - защищённые от подделки, криптографически подписанные утверждения с эмитентом, субъектом и проверяемым доказательством: - **VC записи реестра** несёт метаданные из [Registered-Meta-Models §4-5](../06-ecosystem/Registered-Meta-Models.md) (идентификатор, издателя, версии, пространство имён, расположение репозитория) и выпускается публикующей Вселенной о её собственной модели; - **VC заявления о соответствии** утверждает, что модель соответствует объявленным стандартам и уровням валидации, со ссылкой на свидетельства [валидации](../02-architecture/Validation.md) в качестве доказательства; - **VC сертификации** выпускается сертифицирующим органом по правилам [Certification](../06-ecosystem/Certification.md) и несёт уровень сертификации, поддерживаемые версии и дату выдачи. Каждое удостоверение называет своего **эмитента** (DID), свой **субъект** (модель или участника) и **доказательство**. Поэтому потребитель может различить, *кто что утверждает*: самодекларация издателя, заявление валидатора о соответствии и сертификация от сертифицирующего органа - это отдельные, независимо проверяемые удостоверения, что зеркалит различение артефакта и участника из [Certification §4a](../06-ecosystem/Certification.md). --- # 5. Порядок разрешения и проверки Потребитель, находящий модель и решающий, доверять ли ей, действует концептуально так: ```text 1. Discover — find a Registry Entry VC (via a Local, Community or Global registry index). 2. Resolve — resolve the issuer DID to its DID Document and public keys. 3. Verify — check the credential's proof against those keys; confirm the issuer is the subject's publisher (or an accepted certifier). 4. Locate — follow the entry to the authoritative repository / endpoint. 5. Cross-check — verify the model's Semantic Fingerprint matches the value the credential attests, and inspect any Conformance / Certification VCs the same way. 6. Decide — weigh the verified claims (and their issuers' trust) before adopting or federating. ``` Каждый шаг проверяем независимо: потребитель доверяет криптографическому доказательству и проверяемым эмитентам, а не добросовестности того реестра, который вывел запись на свет. --- # 6. Обнаружение остаётся отдельно от хранения Профиль укрепляет центральный инвариант реестра: запись реестра - это *ссылка*, а не копия. - Реестр держит **удостоверения и указатели** - метаданные для обнаружения, - и никогда полномочную модель. - Сама модель остаётся на конечной точке издателя и опознаётся его DID. - Проверка зависит от ключей эмитента, а не от того, что реестр что-то хранит, поэтому ушедший в офлайн реестр не обесценивает удостоверение, уже имеющееся у потребителя. Реестры по-прежнему могут объединяться в федерацию, как в [Registered-Meta-Models §15](../06-ecosystem/Registered-Meta-Models.md), - глобальный реестр индексирует общинные, те индексируют локальные, - но теперь каждое проиндексированное утверждение есть верифицируемое удостоверение, а не непроверяемая копия. --- # 7. Сохранение суверенитета Поскольку идентичность (DID) и полномочия (выпуск VC) остаются у каждого участника: - семантический суверенитет остаётся у издателя - перечисление модели никогда не передаёт контроля над ней; - сертификация децентрализована - любой квалифицированный орган может выпустить VC сертификации по опубликованным критериям, и любой потребитель может перепроверить его без содействия сертификатора; - доверие - решение потребителя: профиль поставляет проверяемые факты, а не вводит центральную власть, решающую, кому дозволено участвовать. Это та же модель суверенитета, которую MUC и MUFP прилагают к мета-моделям, выраженная в словаре децентрализованной идентичности. --- # 8. Архитектурное положение Профиль децентрализованного реестра сохраняет все инварианты реестра - суверенитет, владение издателя, происхождение, прослеживаемость и ссылку вместо копии, - добавляя криптографическую проверяемость. Он необязателен: развёртывание может вести федерацию реестров и на более простых механизмах доверия, принимая этот профиль лишь там, где нужно децентрализованное, независимо проверяемое доверие. --- # 9. Направления развития Отдельная спецификация **федерации реестров** (названная в [Registered-Meta-Models §16](../06-ecosystem/Registered-Meta-Models.md)) могла бы стандартизовать схемы удостоверений для записей реестра, заявлений о соответствии и сертификаций; определить федерацию реестра с реестром как обмен верифицируемыми удостоверениями; задать отзыв и свежесть для VC; и встроить [оценку семантической связности](../06-ecosystem/Semantic-Coherence-Score.md) и [вектор доверия](../02-architecture/Traceability.md) в обнаружение как проверяемые сигналы доверия. Такая спецификация сделала бы DID/VC одним из совместимых профилей среди прочих, а не жёсткой зависимостью. --- # Заключение Профиль децентрализованного реестра показывает, что глобальная находимость и местный суверенитет друг другу не противоречат. Дайте каждой Вселенной самоуправляемую идентичность, сделайте каждую запись реестра верифицируемым удостоверением и оставьте полномочную модель у её издателя - и экосистема сможет разворачивать обнаружение по всему миру, а каждый участник всё так же будет держать - и сможет доказать - ту истину, которой владеет.