数字信任 · 双端 Web2026

Trust Console × Credential Wallet

DID / VC 双端平台

让各类签发方(比如医院、大学)对事实签名,让个人自己持有凭证、按需组合字段,再由验证方(比如企业人事)实时核验来源、完整性、有效期与当前状态。
MY ROLE产品架构 / 全栈开发 / 密码工程 / 安全评估
WHAT IT IS / 产品定义

让数字证明由可信机构签发、由个人持有,并在需要时只出示必要信息。

这是由组织侧信证台与个人侧信证钱包组成的数字凭证平台。它把学历、资质、体检结论等可证明事实转化为带有签名和状态的数字凭证,连接签发方、持有者与验证方,完成从签发到核验的可信闭环。

适合谁
需要签发证明的机构、管理个人凭证的持有者,以及需要快速核验材料的业务组织。
什么时候使用
适用于入职核验、资质证明、培训认证等需要跨组织传递可信事实,同时又希望减少重复提交和过度披露的场景。
TRUST NETWORK / EXHIBIT 01一份证明,只签发一次;
一次使用,只披露所需。

签发方负责证明事实,个人负责持有凭证,验证方负责核验结果。

ISSUER 01签发方 A例如学历 VC
ISSUER 02签发方 B例如体检 VC
HOLDER / SELF-CUSTODY张三的钱包多 VC · 最小披露 · 本地签名
VERIFIER验证方例如企业人事
THE PROBLEM / 张三的文件袋张三(化名)· 一位普通求职者

一次面试,为什么要背着一整袋人生证明?

为了完成入职核验,张三可能要准备户口本复印件、身份证复印件、学位证书、毕业证书、体检报告,以及其他岗位要求的证明材料。少带一张就可能来回补交;原件和复印件还会遗失、破损、被重复留存。证明一旦损坏或丢失,他还要联系原签发机构,等待重新开具。

01户口本复印件02身份证明03学位证书04毕业证书05体检报告06其他岗位证明
OUR ANSWER / 从文件袋到信证钱包
一次签发,个人持有,按需组合,跨组织验证,状态可查。

DID / VC 双端平台把散落的纸质证明转化为由可信机构签名、由个人钱包持有、由验证方按需核验的数字凭证。当签发方完成数字化接入后,张三无需反复搬运整套材料,只需从钱包中选择本次业务真正需要的字段,生成一次定向、可验证的数字出示。

01

不再携带整袋材料

凭证随钱包持有,减少忘带、遗失、破损和重复补交。

02

不再过度暴露信息

验证方需要什么,就组合并披露什么,而不是交出整份材料。

03

不再依赖肉眼辨真伪

签名、有效期、凭证状态与 Holder 控制权可以被逐项验证。

FROM ONE CASE TO MANY SCENARIOS
不只是求职材料,
而是一种通用的数字信任基础设施。

传统材料核验依赖复印件、扫描件和人工确认。材料会被重复提交、过度收集,验证方也很难实时判断签发来源与凭证是否已经暂停、过期或撤销。演示以求职者 A 向某企业人事出示学历和体检信息为例,但系统角色并不限定行业:签发方可以是医院、大学或其他可信机构,验证方也可以是企业、政务或业务服务方。

TWO PRODUCTS / THREE ROLES

一个组织工作台,
一个个人钱包

01ISSUER / VERIFIER · 组织侧

信证台

签发方与验证方进入各自租户空间,管理机构 DID、版本化凭证模板、凭证签发与验证业务。

  • 机构 DID 与公钥历史
  • 动态模板和 VC 签发
  • 暂停、恢复、替代与撤销
  • 组合证明验证与审计台账
02HOLDER · 个人侧

信证钱包

个人在浏览器本地创建身份、领取不同机构签发的凭证,并自主决定向哪个验证方披露哪些字段。

  • 本地生成 did:key
  • 不可导出私钥与本地凭证库
  • 收件箱领取与导入
  • 多 VC 选择性披露与 Holder 签名
TRUST JOURNEY

从身份建立到跨组织验证

  1. 01求职者 A · HOLDER

    建立钱包身份

    钱包通过 Web Crypto 本地生成 Ed25519 密钥与 did:key,私钥作为不可导出的 CryptoKey 保存在 IndexedDB。

  2. 02信证台 · REGISTRY

    登记公开 DID

    钱包签署公开登记包;平台只保存 DID Document 与公钥,不接收、不创建 Holder 私钥。

  3. 03签发方(比如医院、大学)· ISSUER

    分别签发 VC

    不同可信机构依据版本化模板签发相应凭证,Issuer 私钥仅在机构 KMS 边界内解密并用于 Ed25519 签名。

  4. 04信证钱包 · INBOX

    领取并本地持有

    钱包使用 Holder 私钥签署一次性 Challenge,通过验证后领取交付包并导入本地凭证库。

  5. 05求职者 A · PRESENTATION

    组合最小披露

    从两张 VC 中只选择学历、专业、体检结论等必要字段,组成 SD-JWT 披露并对 Challenge、Domain 和组合内容签名。

  6. 06验证方(比如企业人事)· VERIFIER

    实时验证并留痕

    验证 Holder 控制权、两家 Issuer 签名、DID 与密钥版本、有效期、VC 状态以及 Challenge 防重放结果。

ENGINEERING ARCHITECTURE

将信任边界落实到工程分层

01CLIENT / ORGANIZATION

Vue 3 信证台

TypeScript、Vite、Pinia 与 Vue Router 组成机构工作台;Issuer 与 Verifier 使用同一产品,但权限和租户数据严格隔离。

02CLIENT / HOLDER

独立信证钱包

独立 Web 客户端使用 Web Crypto 与 IndexedDB 管理 Holder 身份、凭证和出示签名,账号体系与组织平台分离。

03SERVICE

Node.js 领域服务

DID、VC、披露、验证、身份访问和收件箱服务围绕仓储层拆分,通过同源 API 与两个前端协作。

04TRUST & DATA

MySQL + KMS + 可选 EVM 锚定

15 组 Schema 迁移支撑多租户与生命周期;敏感数据以 AES-256-GCM 加密,可选将 DID 与 Document 哈希锚定到本地 EVM。

SECURITY BY DESIGN

签名、加密、权限与审计各司其职

密钥各归其主

Holder 私钥只在钱包本地;Issuer 私钥由机构 KMS 使用。公开 DID Document 用于验签,不与敏感凭证正文混为一谈。

签名与加密分工

Ed25519 证明来源和完整性;AES-256-GCM 保护数据库静态敏感内容;密码使用 scrypt 与随机盐处理。

默认不解密

凭证列表只读取非敏感元数据。完整正文需要独立数据读取角色、受控用途和事务内强制审计。

状态与防重放

签名通过不代表凭证仍有效;验证还会检查生命周期状态,并原子消费只保存 SHA-256 哈希的一次性 Challenge。

VERIFICATION EVIDENCE

不只完成演示,也为结果留下证据

02

独立 Web 产品

组织信证台 + 个人信证钱包

07

核心 VC 验证项

格式、DID、状态、密钥、签名、有效期、凭证状态

15

数据库迁移

从初始模型演进到多租户、钱包请求与定向出示

06

自动化测试层级

单元、集成、API、功能、安全与 Chromium UI

MVP BOUNDARIES
  • 这是可运行、可验证的课程结业 MVP,不宣称已经具备正式跨机构互操作和去中心化治理。
  • did:example 与 EducationalEd25519Signature2026 用于教学演示;正式产品需要接入标准 DID Method 与注册 cryptosuite。
  • 当前“碰一下”保留一次性 Challenge 和目标域绑定,但不是正式 NFC 协议实现。
  • 生产演进仍需外部 KMS/HSM、企业身份源、系统安全区与跨设备恢复、标准 Holder Binding 和定向加密交付。
HIGHLIGHTS
  1. 01信证台与信证钱包双端产品
  2. 02Holder 私钥本地自托管
  3. 03多 VC 组合与字段级最小披露
  4. 04凭证生命周期与防重放验证
  5. 05多租户、最小权限与审计留痕
  6. 06六层自动化验证证据链
TECHNOLOGY
Vue 3TypeScriptNode.jsMySQLDID CoreVC Data Model 2.0SD-JWTEd25519AES-256-GCMWeb CryptoIndexedDBSolidity
NEXT EXHIBIT / 02企业项目经营协同 SaaS