---
title: "Децентрализованная идентичность"
description: "Что такое децентрализованная идентичность и почему она важна?"
lang: ru
template: use-cases
sidebarDepth: 2
image: /images/eth-gif-cat.png
summaryPoints:
  - Традиционные системы идентификации централизовали выдачу, обслуживание и контроль ваших идентификаторов.
  - Децентрализованная идентичность устраняет зависимость от централизованных третьих сторон.
  - Благодаря криптографии у пользователей снова появились инструменты для выпуска, хранения и контроля собственных идентификаторов и аттестаций.
---

Идентичность сегодня лежит в основе практически каждого аспекта вашей жизни. Использование онлайн-сервисов, открытие банковского счета, голосование на выборах, покупка недвижимости, трудоустройство — все это требует подтверждения вашей личности.

Однако традиционные системы управления идентичностью долгое время полагались на централизованных посредников, которые выпускают, хранят и контролируют ваши идентификаторы и [аттестации](/glossary/#attestation). Это означает, что вы не можете контролировать информацию, связанную с вашей идентичностью, или решать, кто имеет доступ к вашей персональной информации (PII) и в каком объеме.

Для решения этих проблем существуют системы децентрализованной идентичности, построенные на публичных блокчейнах, таких как [Эфириум](/). Децентрализованная идентичность позволяет людям управлять информацией, связанной с их личностью. С помощью решений для децентрализованной идентичности _вы_ можете создавать идентификаторы, а также получать и хранить свои аттестации, не полагаясь на центральные органы, такие как поставщики услуг или правительства.

## Что такое идентичность? {#what-is-identity}

Идентичность означает самоощущение человека, определяемое уникальными характеристиками. Идентичность относится к тому, чтобы быть _индивидуумом_, то есть отдельной человеческой сущностью. Идентичность также может относиться к другим нечеловеческим сущностям, таким как организация или орган власти.

<VideoWatch slug="decentralized-identity-explained" />

## Что такое идентификаторы? {#what-are-identifiers}

Идентификатор — это часть информации, которая действует как указатель на определенную идентичность или идентичности. К распространенным идентификаторам относятся:

- Имя
- Номер социального страхования/ИНН
- Номер мобильного телефона
- Дата и место рождения
- Цифровые идентификационные данные, например, адреса электронной почты, имена пользователей, аватары

Эти традиционные примеры идентификаторов выпускаются, хранятся и контролируются центральными организациями. Вам нужно разрешение от правительства, чтобы изменить свое имя, или от платформы социальной сети, чтобы изменить свой никнейм.

## Преимущества децентрализованной идентичности {#benefits-of-decentralized-identity}

1. Децентрализованная идентичность усиливает индивидуальный контроль над идентифицирующей информацией. Децентрализованные идентификаторы и аттестации могут быть проверены без опоры на централизованные органы и сторонние сервисы.

2. Решения для децентрализованной идентичности обеспечивают не требующий доверия, бесшовный и защищающий приватность метод проверки и управления идентичностью пользователя.

3. Децентрализованная идентичность использует технологию блокчейна, которая создает доверие между различными сторонами и предоставляет криптографические гарантии для подтверждения действительности аттестаций.

4. Децентрализованная идентичность делает данные об идентичности переносимыми. Пользователи хранят аттестации и идентификаторы в мобильном кошельке и могут делиться ими с любой стороной по своему выбору. Децентрализованные идентификаторы и аттестации не привязаны к базе данных выпустившей их организации.

5. Децентрализованная идентичность должна хорошо работать с новыми технологиями [с нулевым разглашением](/glossary/#zk-proof), которые позволят людям доказывать, что они владеют чем-то или сделали что-то, не раскрывая, что именно. Это может стать мощным способом объединения доверия и приватности для таких приложений, как голосование.

6. Децентрализованная идентичность позволяет использовать механизмы [защиты от Сивиллы](/glossary/#anti-sybil) для выявления случаев, когда один человек притворяется несколькими людьми, чтобы манипулировать системой или рассылать спам.

## Варианты использования децентрализованной идентичности {#decentralized-identity-use-cases}

Децентрализованная идентичность имеет множество потенциальных вариантов использования:

### 1. Универсальные входы {#universal-dapp-logins}

Децентрализованная идентичность может помочь заменить вход по паролю на децентрализованную аутентификацию. Поставщики услуг могут выдавать пользователям аттестации, которые можно хранить в кошельке Эфириума. Примером аттестации может быть [NFT](/glossary/#nft), предоставляющий владельцу доступ к онлайн-сообществу.

Функция [входа с помощью Эфириума (Sign-In with Ethereum)](https://siwe.xyz/) затем позволит серверам подтверждать аккаунт пользователя в Эфириуме и извлекать необходимую аттестацию с его адреса. Это означает, что пользователи могут получать доступ к платформам и веб-сайтам без необходимости запоминать длинные пароли, что улучшает их опыт работы в интернете.

### 2. KYC-аутентификация {#kyc-authentication}

Использование многих онлайн-сервисов требует от людей предоставления аттестаций и учетных данных, таких как водительские права или национальный паспорт. Но этот подход проблематичен, поскольку приватная информация пользователя может быть скомпрометирована, а поставщики услуг не могут проверить подлинность аттестации.

Децентрализованная идентичность позволяет компаниям отказаться от традиционных процессов [«Знай своего клиента» (KYC)](https://en.wikipedia.org/wiki/Know_your_customer) и аутентифицировать личности пользователей с помощью проверяемых учетных данных. Это снижает затраты на управление идентичностью и предотвращает использование поддельных документов.

### 3. Голосование и онлайн-сообщества {#voting-and-online-communities}

Онлайн-голосование и социальные сети — два новых применения для децентрализованной идентичности. Схемы онлайн-голосования подвержены манипуляциям, особенно если злоумышленники создают фальшивые личности, чтобы отдать свой голос. Требование от людей предоставлять ончейн-аттестации может повысить честность процессов онлайн-голосования.

Децентрализованная идентичность может помочь в создании онлайн-сообществ, свободных от фейковых аккаунтов. Например, каждому пользователю может потребоваться аутентифицировать свою личность с помощью ончейн-системы идентификации, такой как Ethereum Name Service, что снижает вероятность появления ботов.

### 4. Защита от Сивиллы {#sybil-protection}

Приложения для выдачи грантов, использующие [квадратичное голосование](/glossary/#quadratic-voting), уязвимы для [атак Сивиллы](/glossary/#sybil-attack), поскольку ценность гранта увеличивается, когда за него отдает голос больше людей, что стимулирует пользователей разделять свои взносы между множеством личностей. Децентрализованная идентичность помогает предотвратить это, повышая требования к каждому участнику доказать, что он действительно человек, хотя часто и без необходимости раскрывать конкретную приватную информацию.

### 5. Национальные и государственные удостоверения личности {#national-and-government-id}

Правительства могут использовать принципы децентрализованной идентичности для выпуска базовых документов, удостоверяющих личность (таких как национальные удостоверения личности, паспорта или водительские права), в виде проверяемых учетных данных в Эфириуме, обеспечивая надежные криптографические гарантии подлинности для снижения уровня мошенничества и подделок при онлайн-проверке личности. Граждане могут хранить эти аттестации в своем личном [кошельке](/wallets/) и использовать их для подтверждения своей личности, возраста или права на голос.

Эта модель допускает выборочное раскрытие информации, особенно в сочетании с технологией приватности на основе [доказательства с нулевым разглашением (ZKP)](/zero-knowledge-proofs/). Например, гражданин может криптографически доказать, что ему больше 18 лет, чтобы получить доступ к сервису с возрастными ограничениями, не раскрывая точную дату рождения, что обеспечивает большую приватность, чем традиционное удостоверение личности.

#### 💡Тематическое исследование: Национальная цифровая идентичность Бутана (NDI) в Эфириуме {#case-study-bhutan-ndi}

- Предоставляет доступ к проверяемым учетным данным почти для 800 000 граждан Бутана
- Перенесена из сети Polygon [в основную сеть Ethereum](https://www.bhutanndi.com/article/bhutan-adopts-ethereum-for-national-identity-a-new-chapter-in-digital-sovereignty_2d0c7ec2-5605-4c42-b258-bd9361ae8878) в октябре 2025 года
- По состоянию на март 2025 года выпущено более [234 000 цифровых удостоверений личности](https://www.blockchain-council.org/blockchain/bhutan-uses-blockchain-in-digital-id-project/)

Королевство Бутан [перенесло свою систему Национальной цифровой идентичности (NDI)](https://www.bhutanndi.com/article/bhutan-adopts-ethereum-for-national-identity-a-new-chapter-in-digital-sovereignty_2d0c7ec2-5605-4c42-b258-bd9361ae8878) в Эфириум в октябре 2025 года. Построенная на принципах децентрализованной и суверенной идентичности, система NDI Бутана использует децентрализованные идентификаторы и проверяемые учетные данные для выпуска учетных данных с цифровой подписью непосредственно в личный кошелек гражданина. Закрепляя схемы эмитентов этих учетных данных в Эфириуме, система гарантирует их подлинность, защиту от несанкционированного доступа и возможность проверки любой стороной без запроса к центральному органу.

## Что такое аттестации? {#what-are-attestations}

Аттестация — это утверждение, сделанное одной сущностью о другой сущности. Если вы живете в США, водительские права, выданные вам Департаментом автотранспорта (одна сущность), удостоверяют, что вы (другая сущность) имеете законное право управлять автомобилем.

Аттестации отличаются от идентификаторов. Аттестация _содержит_ идентификаторы для ссылки на определенную идентичность и делает утверждение об атрибуте, связанном с этой идентичностью. Таким образом, ваши водительские права содержат идентификаторы (имя, дата рождения, адрес), но также являются аттестацией вашего законного права на вождение.

### Что такое децентрализованные идентификаторы? {#what-are-decentralized-identifiers}

Традиционные идентификаторы, такие как ваше юридическое имя или адрес электронной почты, зависят от третьих лиц — правительств и провайдеров электронной почты. Децентрализованные идентификаторы (DID) отличаются — они не выпускаются, не управляются и не контролируются какой-либо центральной организацией.

Децентрализованные идентификаторы выпускаются, хранятся и контролируются отдельными лицами. [Аккаунт Эфириума](/glossary/#account) является примером децентрализованного идентификатора. Вы можете создать столько аккаунтов, сколько захотите, без чьего-либо разрешения и без необходимости хранить их в центральном реестре.

Децентрализованные идентификаторы хранятся в распределенных реестрах ([блокчейнах](/glossary/#blockchain)) или [одноранговых сетях](/glossary/#peer-to-peer-network). Это делает DID [глобально уникальными, разрешимыми с высокой доступностью и криптографически проверяемыми](https://w3c-ccg.github.io/did-primer/). Децентрализованный идентификатор может быть связан с различными сущностями, включая людей, организации или государственные учреждения.

## Что делает возможными децентрализованные идентификаторы? {#what-makes-decentralized-identifiers-possible}

### 1. Криптография с открытым ключом {#public-key-cryptography}

Криптография с открытым ключом — это мера информационной безопасности, которая генерирует [открытый ключ](/glossary/#public-key) и [приватный ключ](/glossary/#private-key) для сущности. [Криптография](/glossary/#cryptography) с открытым ключом используется в сетях блокчейна для аутентификации личностей пользователей и подтверждения права собственности на цифровые активы.

Некоторые децентрализованные идентификаторы, такие как аккаунт Эфириума, имеют открытый и приватный ключи. Открытый ключ идентифицирует контроллера аккаунта, в то время как приватные ключи могут подписывать и расшифровывать сообщения для этого аккаунта. Криптография с открытым ключом предоставляет доказательства, необходимые для аутентификации сущностей и предотвращения выдачи себя за другое лицо и использования фальшивых личностей, применяя [криптографические подписи](https://andersbrownworth.com/blockchain/public-private-keys/) для проверки всех утверждений.

### 2. Децентрализованные хранилища данных {#decentralized-datastores}

Блокчейн служит проверяемым реестром данных: открытым, не требующим доверия и децентрализованным хранилищем информации. Существование публичных блокчейнов устраняет необходимость хранения идентификаторов в централизованных реестрах.

Если кому-то нужно подтвердить действительность децентрализованного идентификатора, он может найти связанный с ним открытый ключ в блокчейне. Это отличается от традиционных идентификаторов, которые требуют аутентификации третьими сторонами.

## Как децентрализованные идентификаторы и аттестации обеспечивают децентрализованную идентичность? {#how-decentralized-identifiers-and-attestations-enable-decentralized-identity}

Децентрализованная идентичность — это идея о том, что информация, связанная с личностью, должна быть самоконтролируемой, приватной и переносимой, а децентрализованные идентификаторы и аттестации являются ее основными строительными блоками.

В контексте децентрализованной идентичности аттестации (также известные как [проверяемые учетные данные](https://www.w3.org/TR/vc-data-model/)) — это защищенные от несанкционированного доступа, криптографически проверяемые утверждения, сделанные эмитентом. Каждая аттестация или проверяемые учетные данные, которые выпускает сущность (например, организация), связаны с ее DID.

Поскольку DID хранятся в блокчейне, любой может проверить действительность аттестации, перепроверив DID эмитента в Эфириуме. По сути, блокчейн Эфириума действует как глобальный каталог, который позволяет проверять DID, связанные с определенными сущностями.

Децентрализованные идентификаторы — это причина, по которой аттестации являются самоконтролируемыми и проверяемыми. Даже если эмитент больше не существует, у владельца всегда есть доказательство происхождения и действительности аттестации.

Децентрализованные идентификаторы также имеют решающее значение для защиты приватности личной информации с помощью децентрализованной идентичности. Например, если человек предоставляет доказательство аттестации (водительские права), проверяющей стороне не нужно проверять достоверность информации в доказательстве. Вместо этого верификатору нужны только криптографические гарантии подлинности аттестации и личности выдавшей ее организации, чтобы определить, действительно ли доказательство.

## Типы аттестаций в децентрализованной идентичности {#types-of-attestations-in-decentralized-identity}

То, как информация об аттестации хранится и извлекается в экосистеме идентичности на базе Эфириума, отличается от традиционного управления идентичностью. Вот обзор различных подходов к выпуску, хранению и проверке аттестаций в системах децентрализованной идентичности:

### Офчейн-аттестации {#offchain-attestations}

Одна из проблем, связанных с хранением аттестаций ончейн, заключается в том, что они могут содержать информацию, которую люди хотят сохранить в тайне. Публичный характер блокчейна Эфириума делает его непривлекательным для хранения таких аттестаций.

Решение состоит в том, чтобы выпускать аттестации, которые пользователи хранят офчейн в цифровых кошельках, но которые подписаны DID эмитента, хранящимся ончейн. Эти аттестации кодируются как [веб-токены JSON (JSON Web Tokens)](https://en.wikipedia.org/wiki/JSON_Web_Token) и содержат цифровую подпись эмитента, что позволяет легко проверять офчейн-утверждения.

Вот гипотетический сценарий для объяснения офчейн-аттестаций:

1. Университет (эмитент) генерирует аттестацию (цифровой академический сертификат), подписывает ее своими ключами и выдает Бобу (владельцу идентичности).

2. Боб устраивается на работу и хочет доказать свою академическую квалификацию работодателю, поэтому он делится аттестацией из своего мобильного кошелька. Затем компания (верификатор) может подтвердить действительность аттестации, проверив DID эмитента (т. е. его открытый ключ в Эфириуме).

### Офчейн-аттестации с постоянным доступом {#offchain-attestations-with-persistent-access}

При таком подходе аттестации преобразуются в файлы JSON и хранятся офчейн (в идеале на платформе [децентрализованного облачного хранилища](/developers/docs/storage/), такой как IPFS или рой). Однако [хеш](/glossary/#hash) файла JSON хранится ончейн и связывается с DID через ончейн-реестр. Связанный DID может принадлежать как эмитенту аттестации, так и получателю.

Этот подход позволяет аттестациям получить постоянство на основе блокчейна, сохраняя при этом информацию об утверждениях зашифрованной и проверяемой. Он также допускает выборочное раскрытие, поскольку владелец приватного ключа может расшифровать информацию.

### Ончейн-аттестации {#onchain-attestations}

Ончейн-аттестации хранятся в [смарт-контрактах](/glossary/#smart-contract) в блокчейне Эфириума. Смарт-контракт (действующий как реестр) будет сопоставлять аттестацию с соответствующим ончейн-децентрализованным идентификатором (открытым ключом).

Вот пример того, как ончейн-аттестации могут работать на практике:

1. Компания (XYZ Corp) планирует продавать доли собственности с помощью смарт-контракта, но хочет, чтобы покупателями были только те, кто прошел проверку биографических данных.

2. XYZ Corp может поручить компании, проводящей проверку биографических данных, выпускать ончейн-аттестации в Эфириуме. Эта аттестация удостоверяет, что человек прошел проверку биографических данных, не раскрывая никакой личной информации.

3. Смарт-контракт, продающий акции, может проверить контракт реестра на наличие личностей проверенных покупателей, что позволяет смарт-контракту определять, кому разрешено покупать акции, а кому нет.

### Soulbound-токены и идентичность {#soulbound}

[Soulbound-токены](https://vitalik.eth.limo/general/2022/01/26/soulbound.html) ([непередаваемые NFT](/glossary/#nft)) могут использоваться для сбора информации, уникальной для конкретного кошелька. Это фактически создает уникальную ончейн-идентичность, привязанную к определенному адресу Эфириума, которая может включать токены, представляющие достижения (например, окончание определенного онлайн-курса или прохождение порогового балла в игре) или участие в сообществе.

## Использование децентрализованной идентичности {#use-decentralized-identity}

Существует множество амбициозных проектов, использующих Эфириум в качестве основы для решений децентрализованной идентичности:

- **[Ethereum Name Service (ENS)](https://ens.domains/)** — _децентрализованная система имен для ончейн, машиночитаемых идентификаторов, таких как адреса кошельков Эфириума, хеши контента и метаданные._
- **[Вход с помощью Эфириума (SIWE)](https://siwe.xyz/)** — _открытый стандарт для аутентификации с помощью аккаунтов Эфириума._
- **[SpruceID](https://www.spruceid.com/)** — _проект децентрализованной идентичности, который позволяет пользователям контролировать цифровую идентичность с помощью аккаунтов Эфириума и профилей ENS вместо того, чтобы полагаться на сторонние сервисы._
- **[Ethereum Attestation Service (EAS)](https://attest.org/)** — _децентрализованный реестр/протокол для создания ончейн- или офчейн-аттестаций о чем угодно._
- **[Proof of Humanity](https://www.proofofhumanity.id)** — _Proof of Humanity (или PoH) — это система проверки социальной идентичности, построенная на Эфириуме._
- **[Veramo](https://veramo.io/)** — _фреймворк JavaScript, который позволяет любому легко использовать криптографически проверяемые данные в своих приложениях._

## Дополнительная литература {#further-reading}

### Статьи {#articles}

- [Варианты использования блокчейна: блокчейн в цифровой идентичности](https://consensys.net/blockchain-use-cases/digital-identity/) — _ConsenSys_
- [Что такое Ethereum ERC-725? Управление суверенной идентичностью в блокчейне](https://cryptoslate.com/what-is-erc725-self-sovereign-identity-management-on-the-blockchain/) — _Сэм Таун (Sam Town)_
- [Как блокчейн может решить проблему цифровой идентичности](https://time.com/6142810/proof-of-humanity/) — _Эндрю Р. Чоу (Andrew R. Chow)_
- [Что такое децентрализованная идентичность и почему это должно вас волновать?](https://web3.hashnode.com/what-is-decentralized-identity) — _Эммануэль Авосика (Emmanuel Awosika)_
- [Введение в децентрализованную идентичность](https://walt.id/white-paper/digital-identity) — _Доминик Берон (Dominik Beron)_

### Видео {#videos}

- [Децентрализованная идентичность (бонусная прямая трансляция)](https://www.youtube.com/watch?v=ySHNB1za_SE&t=539s) — _отличное поясняющее видео о децентрализованной идентичности от Андреаса Антонопулоса_
- [Вход с помощью Эфириума и децентрализованная идентичность с Ceramic, IDX, React и 3ID Connect](https://www.youtube.com/watch?v=t9gWZYJxk7c) — _руководство на Ютубе по созданию системы управления идентичностью для создания, чтения и обновления профиля пользователя с использованием его кошелька Эфириума от Надера Дабита_
- [BrightID — децентрализованная идентичность в Эфириуме](https://www.youtube.com/watch?v=D3DbMFYGRoM) — _эпизод подкаста Bankless, в котором обсуждается BrightID, решение для децентрализованной идентичности для Эфириума_
- [Офчейн-интернет: децентрализованная идентичность и проверяемые учетные данные](https://www.youtube.com/watch?v=EZ_Bb6j87mg) — презентация Эвин Макмаллен на EthDenver 2022
- [Объяснение проверяемых учетных данных](https://www.youtube.com/watch?v=ce1IdSr-Kig) — поясняющее видео на Ютубе с демонстрацией от Тамино Бауманна

### Сообщества {#communities}

- [Альянс ERC-725 на GitHub](https://github.com/erc725alliance) — _сторонники стандарта ERC-725 для управления идентичностью в блокчейне Эфириума_
- [Сервер EthID в Дискорде](https://discord.com/invite/ZUyG3mSXFD) — _сообщество для энтузиастов и разработчиков, работающих над входом с помощью Эфириума и протоколом Ethereum Follow_
- [Veramo Labs](https://discord.gg/sYBUXpACh4) — _сообщество разработчиков, вносящих вклад в создание фреймворка для проверяемых данных для приложений_
- [walt.id](https://discord.com/invite/AW8AgqJthZ) — _сообщество разработчиков и создателей, работающих над вариантами использования децентрализованной идентичности в различных отраслях_