Apple'ın mDoc desteği, iOS 26'daki dijital kimlikle birlikte geliyor. Bu gelişmenin W3C VC'ler ve cüzdanlar üzerindeki stratejik etkisini ve işletmeniz için ne anlama geldiğini inceliyoruz.
Vincent
Created: July 25, 2025
Updated: July 25, 2025
See the original blog version in English here.
Our mission is to make the Internet a safer place and passkeys provide a superior solution to achieve that. That's why we want to keep you updated with the latest industry insights here.
Apple, WWDC25 etkinliğinde, Digital Credentials API aracılığıyla mobil belgeler (mdoc) için resmi destek sunacağını duyurdu. Bu sayede web siteleri, bir kullanıcının iOS 26'daki dijital kimliğini doğrudan Safari üzerinden talep edip doğrulayabilecek. Bu gelişme, ISO 18013-5 standardıyla uyumlu Apple'ın dijital kimlik bilgilerini, güvenli ve kullanıcı onayına dayalı kimlik doğrulaması için web'e taşıyor.
Bu güncelleme, dijital kimlik ekosistemi için önemli bir hızlandırıcı görevi görüyor. Yıllardır çevrimiçi kimlik kanıtlama süreçleri; zorluklar, gizlilik riskleri ve dolandırıcılıkla boğuşuyordu. Standartlaştırılmış Apple dijital kimlik bilgilerini entegre eden bu yeni yapı, yaş kontrolü, kurumsal girişler ve müşteri kaydı gibi kullanım senaryoları için doğrulama süreçlerini basitleştiriyor.
Bu makalede, Apple'ın mDoc desteğinin geliştiriciler ve işletmeler için ne anlama geldiğini, genel hatlarıyla nasıl çalıştığını ve iOS 26 ile hayatımıza girmesine nasıl hazırlanabileceğimizi ele alıyoruz.
Recent Articles
♟️
Dijital Cüzdan Güvencesi: AB, ABD ve Avustralya Çerçeveleri
♟️
Dijital Kimlik Bilgileri ve Passkey'ler: Benzerlikleri ve Farklılıkları
⚙️
Digital Credentials API (2025): Chrome ve Safari (WWDC25)
♟️
Dijital Kimlik Bilgileri ve Ödemeler: Apple ve Google Cüzdan Stratejisi
🔑
Apple'ın mDoc Desteği: iOS 26 ile Kimlik Doğrulama Geliyor
Bu yeni kimlik paradigmasının merkezinde, Apple Wallet uygulamasında saklanan mobil ehliyet (mDL) veya kurumsal kimlik gibi dijital kimlik bilgileri için standartlaştırılmış bir format olan mdoc (mobil belge) yer alıyor.
mdoc standardının önemli bir özelliği, kullanıcıların tüm kimlikleri yerine yalnızca bir işlem için gerekli olan belirli veri alanlarını (örneğin, sadece "21 yaşından büyük" bilgisi) paylaşmalarına olanak tanıyan seçici ifşadır. Gizliliği koruyan bu özellik, mdoc'ların nasıl yapılandırıldığını, güvence altına alındığını ve çevrimiçi olarak nasıl sunulduğunu yöneten ISO 18013-5 ve ISO 18013-7 standartları tarafından tanımlanmıştır.
W3C Digital Credentials API, web siteleri ile kullanıcının Apple Wallet uygulaması arasında bir köprü görevi görür. Bir web sitesi kullanıcının kimliğini doğrulamak istediğinde, artık özel bir uygulamaya veya yönlendirmeye ihtiyaç duymaz. Bunun yerine, süreç tarayıcı tarafından yönetilir.
Tipik doğrulama akışı şu şekildedir:
navigator.credentials.get()
) çağırır.Tüm bu akış, kullanıcıların fiziksel kimlik fotoğrafı yükleme veya form doldurma ihtiyacını ortadan kaldırarak güvenli ve sorunsuz olacak şekilde tasarlanmıştır.
Passkey'ler Kurumlar İçin Neden Önemli?
Dünya çapındaki kurumlar, zayıf parolalar ve kimlik avı saldırıları nedeniyle ciddi risklerle karşı karşıyadır. Passkey'ler, kurumsal güvenlik ve kullanıcı deneyimi (UX) ihtiyaçlarını karşılayan tek çok faktörlü kimlik doğrulama (MFA) yöntemidir. Whitepaper'ımız, passkey'lerin nasıl verimli bir şekilde uygulanacağını ve iş üzerindeki etkilerinin neler olduğunu gösteriyor.
Derinlemesine teknik uygulama Digital Credentials API rehberimizde ele alınsa da, geliştiricilerin ve ürün yöneticilerinin şimdiden hazırlanmaya başlaması gerekiyor.
İşte atılması gereken temel stratejik adımlar:
Apple'ın mDocs'u yerel cüzdanı aracılığıyla doğrudan web'e entegre etme kararı, daha geniş dijital kimlik ortamı için önemli stratejik sonuçlar doğuruyor.
mdoc
(ISO 18013-5) formatına öncelik vererek Apple, bu formatı web üzerinde doğrulanabilir devlet tarafından verilen kimlikler (ehliyet gibi) için birincil standart olarak konumlandırıyor. Bu durum, mdoc
formatına resmi kimlik kullanım senaryoları için büyük bir ivme kazandırıyor.
Ancak bu, genellikle SD-JWT
veya JWT-VC
tabanlı olan W3C Doğrulanabilir Kimlik Bilgileri (VC'ler) gibi diğer formatların rolünü azaltmıyor. Bu formatlar, üniversite diplomaları, çalışan kartları veya etkinlik biletleri gibi devlet dışı kimlik bilgileri için kritik öneme sahiptir. Digital Credentials API
'nin kendisi genişletilebilir olacak şekilde tasarlanmıştır, bu da gelecekte bu diğer formatları destekleyebileceği anlamına gelir. Anlık sonuç ise ikili bir ekosistemdir: resmi kimlikler için mdoc
ve geri kalanı için diğer VC formatları. Hepsi potansiyel olarak aynı temel web standardı aracılığıyla erişilebilir olacaktır.
Yerel entegrasyon, Apple Wallet'a belirgin bir avantaj sağlayarak onu iOS kullanıcıları için varsayılan ve en sorunsuz seçenek haline getiriyor. Bu durum, üçüncü taraf cüzdan uygulamaları için bir zorluk teşkil ediyor.
API teorik olarak kullanıcıların farklı bir varsayılan cüzdan seçmesine izin verebilse de, yerel işletim sistemi deneyimiyle rekabet etmek zordur. Üçüncü taraf sağlayıcıların, muhtemelen evrensel bağlantılar aracılığıyla başlatılan OpenID4VP gibi alternatif protokollere güvenmeleri gerekecektir. Bu da daha az entegre bir kullanıcı deneyimine (örneğin, uygulamalar arasında geçiş yapmayı gerektirme) neden olabilir. Bu hamle, Apple Wallet'ın merkezi rolünü pekiştirerek diğer sağlayıcıları özel özellikler, kurumsal çözümler veya Apple tarafından henüz önceliklendirilmeyen kimlik bilgisi türlerine odaklanarak farklılaşmaya zorluyor.
iOS 26'daki Apple mDoc desteği bir API'den daha fazlasıdır. Bu, daha güvenli, gizli ve kullanıcı odaklı bir internete doğru bir geçiştir. Apple, açık standartları benimseyerek, doğrulanabilir dijital kimlik bilgilerinin güncelliğini yitirmiş ve güvensiz kimlik doğrulama yöntemlerinin yerini alacağı bir geleceğin yolunu açmıştır.
İşletmeler için bu, güven ve şeffaflığa dayalı yeni nesil kullanıcı deneyimleri oluşturmak için bir fırsattır. Apple dijital kimlik bilgilerinin hizmetlerinizi bugünden nasıl dönüştürebileceğini keşfetmeye başlayın.
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.
Related Articles
Table of Contents