Custodia · Renkan ID
必要なときだけ、アイデンティティを求める。
Renkan IDは、Trilunaのサービス、Ronova、その他の連携プロジェクトが利用する唯一の永続的なアイデンティティ層です。アイデンティティと認証を担い、各プロジェクトは固有の認可と非公開データを保持します。
段階的なアクセス
サービスが選ぶ三つの水準。
- レベル0 · アカウントなし
- 十分なエントロピーを持つケイパビリティリンク、QRコード、またはコードだけで、Dropの受け取り、検証結果の確認、Secretの表示などを行えます。開いただけでアカウントが作られることはありません。
- レベル1 · 軽量な本人確認
- 確認済み受取人、機微な受領記録、短期権限のために、一時的に管理権を証明します。確認が知らないうちに永続プロフィールへ変わることはありません。
- レベル2 · 完全なRenkan ID
- 所有、履歴、認証、アカウントの安全、長期認可、請求、開発者アクセスのための永続的なアイデンティティです。パスキー優先を今後の方針とします。
UIDの継続性
- 現在の表示
- UID: 120 12345 67890
- 正規値
- 同じ13桁のASCII数字を、Renkan IDとすべての連携プロジェクトで変更せず維持します。
- 権限
- UIDは主体を識別します。それ自体がプロジェクト固有の役割、許可、サービス利用権、アクセス判断を与えることはありません。
完全なアカウント管理
人為的な制限ではなく、より確かな継続性を。
完全なRenkan IDは、秘密を露出したりプロジェクトの非公開データを取り込んだりせず、所有者が明確に管理できる構成です。
- アイデンティティ
- 表示名、一部を伏せたUID、発行日、存在する場合のアイデンティティ区分、アカウント状態と健全性。
- セキュリティ
- パスキー、有効なセッションと端末、最近のセキュリティイベント。
- 認可したアプリケーション
- アプリケーション名、付与したアイデンティティスコープ、認可日と最終利用日、取り消し可能なアクセス。プロジェクト固有の役割、残高、保存データ、請求記録は含みません。
- 開発者アクセス
- APIキーの名前、接頭辞、スコープ、日付、失効状態。生のAPIシークレットは作成時に一度だけ表示し、後から再表示しません。
ケイパビリティを先に
DropとSecretの受取人は、アカウントなしから始める。
送信者は、PIN、確認済み受取人、指定したRenkan ID、または将来の端末固定ポリシーを意図的に選べます。これらは特定のリスクに応じた選択肢であり、登録まで進ませる強制的な段階ではありません。
ケイパビリティによるアクセスは、影のアカウントを作らず、利便性だけを理由にメールアドレスを収集しません。所有、履歴、失効、永続権限、APIアクセスは、サービスが本当に必要とする場合に完全なRenkan IDがもたらす利点です。