Custodia · Renkan ID
Identität nur, wenn sie wirklich nötig ist.
Renkan ID ist die einzige dauerhafte Identitätsschicht für Triluna-Dienste, Ronova und andere angeschlossene Projekte. Sie stellt Identität und Authentifizierung bereit; jedes Projekt behält seine eigene Autorisierung und privaten Daten.
Schrittweiser Zugang
Drei Stufen, vom jeweiligen Dienst gewählt.
- Stufe 0 · Ohne Konto
- Für Handlungen wie das Empfangen eines Drop, das Prüfen eines Verifikationsergebnisses oder das Öffnen eines Secret genügt ein hochentropischer Berechtigungslink, QR-Code oder Code. Durch das Öffnen wird kein Konto erstellt.
- Stufe 1 · Leichter Identitätsnachweis
- Ein vorübergehender Kontrollnachweis für verifizierte Empfänger, sensible Belege oder kurzlebige Berechtigungen. Aus der Bestätigung entsteht nicht unbemerkt ein dauerhaftes Profil.
- Stufe 2 · Vollständige Renkan ID
- Eine dauerhafte Identität für Eigentum, Verlauf, Authentifizierung, Kontosicherheit, langfristige Autorisierungen, Abrechnung und Entwicklerzugang. Passkeys zuerst bleibt die angestrebte Richtung.
Kontinuität der UID
- Aktuelle Darstellung
- UID: 120 12345 67890
- Kanonischer Wert
- Dieselben dreizehn ASCII-Ziffern bleiben in Renkan ID und allen angeschlossenen Projekten unverändert.
- Berechtigung
- Eine UID bezeichnet ein Subjekt. Sie gewährt für sich allein niemals eine projektbezogene Rolle, Erlaubnis, Leistungsberechtigung oder Zugangsentscheidung.
Vollständige Kontokontrolle
Mehr Kontinuität statt künstlicher Beschränkung.
Eine vollständige Renkan ID gibt ihrer Inhaberin oder ihrem Inhaber klare Kontrolle, ohne Geheimnisse offenzulegen oder private Projektdaten zu übernehmen.
- Identität
- Anzeigename, maskierte UID, Ausstellungsdatum, verfügbare Identitätsklasse, Kontostatus und einwandfreier Stand.
- Sicherheit
- Passkeys, aktive Sitzungen und Geräte sowie jüngste Sicherheitsereignisse.
- Autorisierte Anwendungen
- Anwendungsnamen, freigegebene Identitätsbereiche, Autorisierungs- und letzte Nutzungsdaten sowie widerrufbarer Zugriff – niemals Projektrollen, Guthaben, Spielstände oder Abrechnungsdaten.
- Entwicklerzugang
- Namen, Präfixe, Geltungsbereiche, Daten und Widerrufsstatus von API-Schlüsseln. Rohe API-Geheimnisse werden nur bei der Erstellung angezeigt und später nie erneut offengelegt.
Berechtigung zuerst
Empfänger von Drop und Secret beginnen ohne Konto.
Die sendende Person kann bewusst eine PIN, einen verifizierten Empfänger, eine bestimmte Renkan ID oder künftig eine Gerätebindung wählen. Dies sind Alternativen für ein konkretes Risiko – keine erzwungene Abfolge bis zur Registrierung.
Ein Berechtigungszugang erstellt kein Schattenkonto und erhebt nicht allein aus Bequemlichkeit eine E-Mail-Adresse. Eigentum, Verlauf, Widerruf, dauerhafte Erlaubnisse und API-Zugang sind Vorteile einer vollständigen Renkan ID, wenn der Dienst sie tatsächlich benötigt.