πͺͺ Identity & Trust Hierarchy β Dari Anonim ke Self-Sovereign
Identitas digital adalah fondasi trust di internet. Catatan ini memetakan 7 lapisan identitas dari anonim penuh hingga self-sovereign identity (SSI), dengan model trust (PKI, Web of Trust, ZKP), framework Zero Trust, dan regulasi (eIDAS 2.0, GDPR). Dengan analogi lintas domain: legal identity, medical identity, dan criminal forensics.
Tanpa identitas dan trust, internet adalah anarkisme murni β tidak bisa transaksi, tidak bisa authentication. Setiap layer identity trade-off: privacy vs accountability.
Spektrum:
Anonymous (0 trust, full privacy)
β
Pseudonymous (beberapa sesi, bisa di-revoke)
β
Verified Pseudonymous (KYC untuk alias)
β
Verified Human (legal name verified)
β
Federated (Google/Apple login β bawa trust dari penyedia)
β
Sovereign (government-issued digital ID)
β
Self-Sovereign (kontrol penuh user, kriptografi, ZKP)
2. Seven-Layer Identity Hierarchy
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β I6 β Self-Sovereign (SSI / DID / Verifiable Credentials) β β max control
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ€
β I5 β Sovereign (Gov ID, eIDAS, Aadhaar) β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ€
β I4 β Federated (OIDC, SAML, Google/Apple login) β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ€
β I3 β Verified Human (KYC, AML, biometric bind) β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ€
β I2 β Verified Pseudonymous (SSH key, wallet address) β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ€
β I1 β Pseudonymous (username, show name) β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ€
β I0 β Anonymous (no identity) β β max privacy
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
3. Layer I0 β Anonymous
3.1 Karakteristik
Aspek
Deskripsi
Identitas
Tidak ada persistent identifier
Linkability
Sesi tidak bisa di-link ke sesi lain
Contoh
Tor browsing, incognito mode, 4chan
Trust level
0 (semua dianggap potensial attacker)
Use case
Whistleblower, censorship avoidance
3.2 Risiko
Sybil attack β satu orang membuat 1000 akun
No accountability β spam, abuse, fraud
No recovery β forget password = no account
4. Layer I1 β Pseudonymous
4.1 Karakteristik
Aspek
Deskripsi
Identitas
Alias persistent di satu platform
Linkability
Dalam platform bisa di-track, antar platform belum tentu
Contoh
Reddit username, Discord handle, HN account
Trust level
Low (bisa saja bot atau sockpuppet)
4.2 Trade-off
Pro: Privacy tinggi, reputation dapat dibangun
Con: Tidak ada legal recourse, tidak bisa digunakan untuk transaksi finansial
5. Layer I2 β Verified Pseudonymous
5.1 Karakteristik
Aspek
Deskripsi
Identitas
Cryptographic key pair β bukan identitas legal
Linkability
Semua transaksi keypair linkable
Contoh
SSH key, Bitcoin address, GPG key
Trust level
Medium (cryptographically verifiable, tapi anonim)
5.2 Mitigasi
Web of Trust (GPG signing parties)
Reputation scores (GitHub contributions tied to SSH key)
6. Layer I3 β Verified Human
6.1 Karakteristik
Aspek
Deskripsi
Identitas
Legal identity verified (KYC, AML)
Linkability
Bisa cross-platform
Contoh
Bank account, exchange, government portal
Trust level
High (verified by legal identity)
Biaya
KYC procedure, document scan
6.2 Regulasi
KYC (Know Your Customer) β FATF, bank regulation
AML (Anti-Money Laundering) β transaction monitoring
CDD (Customer Due Diligence) β risk assessment
Analogi hukum: KTP/SIM sebagai identitas yang diverifikasi negara.
Never trust, always verify:
- Every request is treated as hostile
- Every user must authenticate every time
- Every device must pass health check
- Access = least privilege, just-in-time