Ana içeriğe atla

Rehber

Dijital rozet nedir? Open Badges 3.0 ve doğrulanabilir sertifika

Dijital rozet, kurumun elektronik imzasını taşıyan ve her an doğrulanabilen belgedir. Open Badges 3.0, W3C VC 2.0, did:web ve durum listesi.

Son güncelleme: Yazar: EXERT5 dk okuma

Özet

  • Dijital rozet, bir öğrenme başarısını gösteren, düzenleyen kurumun elektronik imzasını taşıyan ve gerçekliği her an doğrulanabilen dijital belgedir.
  • Open Badges 3.0, 1EdTech'in rozet standardıdır ve W3C Verifiable Credentials 2.0 veri modeline dayanır; rozet imzalı bir veri kaydıdır.
  • Rozetin geçerliliği imza, kurum kimliği (did:web gibi) ve iptal durumunu gösteren durum listesi birlikte kontrol edilerek anlaşılır.
  • PDF sertifika bir görüntüdür; dijital rozet ise içindeki bilginin değiştirilmediğini matematiksel olarak kanıtlayan bir kayıttır.

Kısa tanım

Dijital rozet, bir eğitim programının tamamlandığını veya bir yeterliliğin kazanıldığını gösteren, düzenleyen kurumun elektronik imzasını taşıyan ve gerçekliği her an çevrimiçi doğrulanabilen dijital belgedir. YÖK'ün Mikro Yeterlilikler Usul ve Esasları rozeti "mikro yeterliliklerin doğrulanabilir, taşınabilir ve uluslararası standartlarla uyumlu temsilini sağlayan dijital sertifika" olarak tanımlar (Usul ve Esaslar md. 4 (yeni sekmede açılır)).

Rozetin bir görseli vardır; ancak rozeti rozet yapan görsel değil, görselin arkasındaki imzalı veri kaydıdır. Bu kayıt; kimin, kime, hangi başarı için, hangi tarihte ve hangi koşullarla belge verdiğini yapısal alanlarda taşır.

Dijital rozet, PDF sertifika ve basılı belge arasındaki fark nedir?

ÖzellikBasılı belgePDF sertifikaDijital rozet (Open Badges 3.0)
KopyalanabilirlikTaranıp çoğaltılabilirDüzenlenebilirİçerik değişirse imza bozulur
Gerçeklik kontrolüKuruma yazı veya telefonKuruma yazı veya telefonÇevrimiçi, birkaç saniyede
İptal bilgisiDağıtılan kopyalara ulaşmazDağıtılan kopyalara ulaşmazBir sonraki doğrulamada görünür
Makine tarafından okunabilirlikYokSınırlıYapısal veri (JSON-LD)
TaşınabilirlikFizikselDosyaCüzdanlar ve platformlar arasında

Bir PDF'in üzerine QR kod eklemek tek başına onu doğrulanabilir yapmaz; QR kodun gösterdiği adresin gerçekten kuruma ait olduğunun ve belge içeriğinin kayıtla eşleştiğinin de kontrol edilebilmesi gerekir. Bu konu Sahte sertifika sorunu yazısında ayrıntılı ele alınmıştır.

Open Badges 3.0 nedir?

Open Badges, eğitim teknolojileri standartları kuruluşu 1EdTech'in dijital rozet standardıdır. 3.0 sürümüyle rozet, W3C'nin Verifiable Credentials Data Model 2.0 (yeni sekmede açılır) veri modeline taşınmıştır. Bu, bir Open Badges 3.0 rozetinin aynı zamanda bir doğrulanabilir kimlik bilgisi (verifiable credential) olduğu anlamına gelir.

Bir Open Badges 3.0 rozetinin temel bölümleri şunlardır (1EdTech uygulama kılavuzu (yeni sekmede açılır)):

  • issuer (ihraççı): Belgeyi düzenleyen kurumun profili: adı, adresi ve imza doğrulama anahtarının bulunduğu yer.
  • credentialSubject: Belge sahibi ve kazandığı başarı. Kimlik, açık yazılmak yerine özet (hash) değeri olarak taşınabilir.
  • achievement: Başarının tanımı: ad, açıklama, kriterler, kredi, çerçeve eşlemeleri (örneğin TYÇ düzeyi).
  • validFrom / validUntil: Geçerlilik başlangıcı ve varsa bitişi.
  • credentialStatus: İptal veya askı durumunun sorgulanacağı liste.
  • proof veya imza: Kurumun anahtarıyla oluşturulan kriptografik imza.

EK-1'in 11 alanı bu yapıya doğrudan eşlenebilir: program adı, öğrenme çıktıları, AKTS, TYÇ düzeyi, ölçme yöntemi ve başarı kriterleri achievement içinde; kurum issuer içinde; belge sahibi credentialSubject içinde yer alır.

Rozet nasıl doğrulanır?

Bir doğrulayıcı yazılım rozeti aldığında sırasıyla şunları kontrol eder:

  1. Yapı: Belge standarda uygun mu?
  2. İhraççı: İmzayı atan kurum kim, kimliği nereden doğrulanıyor?
  3. İmza: Belge içeriği, kurumun açık anahtarıyla oluşturulan imzayla eşleşiyor mu?
  4. Zaman: Belge geçerlilik süresi içinde mi?
  5. Durum: Kurum belgeyi iptal etti mi veya askıya aldı mı?

İhraççı kimliği için yaygın yöntemlerden biri did:web (yeni sekmede açılır)'dir: kurumun açık anahtarı, kurumun alan adı altında yayımlanan bir belgede bulunur. Böylece doğrulama, rozeti düzenleyen platforma bağlanmadan da yapılabilir.

İptal durumu için W3C Bitstring Status List (yeni sekmede açılır) kullanılır. Bu listede her belge tek bir bitle temsil edilir; liste kişisel veri içermez ve kurum bir belgeyi iptal ettiğinde belgenin dağıtılmış her kopyası bir sonraki doğrulamada iptal olarak görünür.

Rozet dosyası tek başına doğrulanabilir mi?

Evet. Open Badges, imzalı veri kaydının rozet görselinin içine gömülmesine izin verir; buna "pişirme" (baking) denir. PNG dosyalarında kayıt görüntünün meta verisine, SVG dosyalarında belge içine yerleştirilir. Böylece rozet görseli e-postayla iletilse bile doğrulama sayfasına yüklenerek kontrol edilebilir. Doğrulama yöntemleri Sertifika nasıl doğrulanır? yazısında anlatılmıştır.

Rozet ve gizlilik

Bir rozet paylaşıldığı her yere içindeki bilgiyi de taşır. Bu nedenle standart ve iyi uygulama, geniş paylaşılan rozete yalnız gerekli bilgilerin konmasını önerir:

  • Kimlik: T.C. kimlik numarası veya e-posta adresi rozette açık yazılmaz; tuzlanmış özeti (hash) taşınır. Doğrulayan, kişinin verdiği bilgiyi bu özetle karşılaştırabilir.
  • Not ve derece: Sınav notları ve ayrıntılı değerlendirme sonuçları rozete gömülmez; gerekiyorsa erişimi kontrol edilen ayrı bir kanıt adresinde tutulur.
  • Görünürlük: Rozetin kimler tarafından görüleceğine belge sahibi karar verir; doğrulama sonucu sayfaları arama motorlarına kapalı tutulur.

Bu yaklaşım, KVKK'nın kimlik numarasının asgari kullanımı ilkesiyle ve YÖK'ün "kullanıcı kontrolünde" cüzdan tanımıyla uyumludur.

Avrupa ve Türkiye'deki karşılıkları

DijiUni, rozetleri Open Badges 3.0 ve W3C Verifiable Credentials 2.0 standardında, her kurumun kendi did:web kimliği ve anahtarıyla imzalar; iptal ve askı Bitstring Status List ile yayımlanır. Belge sahipleri rozetleri dijital cüzdanda saklar.

Sık sorulan sorular

Dijital rozet ile dijital sertifika aynı şey mi?
Günlük kullanımda çoğunlukla aynı anlamda kullanılır. Teknik olarak dijital rozet, imzalı ve yapısal bir veri kaydıdır; dijital sertifika ise aynı kaydın PDF gibi okunabilir bir görünümü olabilir. İyi bir sistemde ikisi aynı imzalı kayıttan üretilir.
Open Badges 3.0 ile 2.0 arasındaki temel fark nedir?
3.0 sürümü rozeti W3C Verifiable Credentials veri modeline taşır. Rozet, kurumun kriptografik imzasını taşıyan bağımsız bir kayıt hâline gelir ve cüzdanlar arasında taşınabilir.
Rozet blok zinciri gerektirir mi?
Hayır. Open Badges 3.0 doğrulaması imza, kurum kimliği ve durum listesiyle yapılır; blok zinciri gerektirmez.
Rozetin geçerlilik süresi olur mu?
Olabilir. Bazı belgeler süresiz verilir, bazıları ise belirli bir süre için geçerlidir. Süre rozetin içinde validUntil alanıyla belirtilir; süre dolduğunda doğrulama sonucu "Süresi doldu" olarak görünür ve belge sahibinden güncel belge istenebilir.
Rozette T.C. kimlik numarası görünür mü?
Görünmemelidir. Kimlik bilgisi rozette tuzlanmış bir özet (hash) olarak taşınabilir; açık kimlik numarası yalnız kurum kaydında şifreli tutulur. Bu yaklaşım KVKK'nın kimlik numarasının asgari kullanımı ilkesiyle uyumludur.

Kaynaklar

  1. 1EdTech — Open Badges 3.0 Uygulama Kılavuzu (yeni sekmede açılır)
  2. W3C — Verifiable Credentials Data Model 2.0 (yeni sekmede açılır)
  3. W3C — Bitstring Status List v1.0 (yeni sekmede açılır)
  4. W3C CCG — did:web yöntem tanımı (yeni sekmede açılır)
  5. 1EdTech — Comprehensive Learner Record (CLR) 2.0 (yeni sekmede açılır)
  6. Europass — European Digital Credentials for Learning (yeni sekmede açılır)
  7. YÖK — Yükseköğretim Kurumlarında Mikro Yeterlilikler Çerçevesine İlişkin Usul ve Esaslar (PDF) (yeni sekmede açılır)
  8. Sanayi ve Teknoloji Bakanlığı — Dijital Rozet Platformu (yeni sekmede açılır)

Bağlantılar Eylül 2026 itibarıyla erişilebilir durumdadır. Kamuya açık olmayan ayrıntılar yazıda iddia edilmemiştir.

Bir belgeyi şimdi doğrulayın

Kısa kod, QR ya da dosya ile; hesap gerekmez.