Кратко

  • Редакция 02 документа Identity Verification Methods Values от 2 октября 2026 года говорит: значение ivm означает, что названный метод проверки личности завершился успешно. Но этот claim не передаёт ни сами доказательства, ни сведения о том, как именно был применён метод.
  • Предлагаемый словарь может улучшить совместимость систем, однако сам по себе он не подтверждает качество поставщика, авторитетность источника, эквивалентность процедур, свежесть данных, уровень доверия, юридическую достаточность или принятое затем прикладное решение.

Сжатие полезно до тех пор, пока короткий код не начинает присваивать себе авторитет всего, что осталось за его пределами. Именно эту границу управления показывает draft-skyfire-oauth-id-verification-02.

Проект предлагает ivm — JSON-массив строк, чувствительных к регистру. В исходный словарь входят проверка по неопределённому числу источников потребительской отчётности, по одному или нескольким таким источникам; проверка цифрового и физического документа, удостоверяющего личность; вторичные документы; очная проверка; и живое видеоинтервью. Получающая система может компактно узнать, какие семейства методов завершились успешно.

В редакции 02 появился тезис, который должен определять любое использование этого результата. Наличие значения показывает, что метод сработал. Claim не предоставляет доказательств и не раскрывает подробностей применения метода. Если системе-получателю необходима такая глубина, документ указывает на OpenID Identity Assurance или Vectors of Trust — вместе с ivm либо отдельно.

Эта оговорка не является недостатком словаря. Она точно очерчивает его назначение. Идентификатор метода может помешать двум системам придумать разные строки для одной широкой техники. Он делает журналы доступнее для поиска, правила — переносимее, а утверждения — компактнее. Но он не может нести полное доказательное досье, не превратившись в иную структуру данных.

Сравним dbv1 и dbvm. Первое значение сообщает об использовании одного источника потребительской отчётности, второе — нескольких. Метки не называют эти источники, не показывают их независимость, не идентифицируют проверенные записи и не фиксируют дату их состояния. Они не раскрывают противоречия, порог совпадения и конкретные атрибуты, которые совпали. Подсчёт источников не равен доказательству их авторитетности или разнообразия.

Значения, связанные с документами, тоже скрывают множество вариантов. phy может обозначать съёмку водительского удостоверения или страницы паспорта в реальном времени, но метка не называет версию документа, выдавшую его юрисдикцию, устройство захвата, проверку на подделку или биометрическое сопоставление. dig не сообщает, какая система доверия управляла предъявлением цифрового удостоверения. vid называет живое интервью, но не проверку присутствия, оператора, сценарий, правила записи или обработку исключений. inp не идентифицирует место, проверяющего или контролируемое оборудование.

Даже слово «успешно» имеет смысл лишь внутри конкретной процедуры. Оно говорит получателю, что эмитент достиг собственного состояния успеха. Оно не раскрывает порог, не доказывает общий порог у двух эмитентов и не подтверждает правильность заявленной личности в реальном мире. Подписанный JWT может аутентифицировать автора утверждения и защитить его от незаметного изменения. Он не способен восстановить факты, которых в утверждении никогда не было.

Предлагаемую структуру IANA следует читать столь же точно. Редакция 02 запрашивает JWT-claim ivm и новый реестр Identity Verification Methods. Предлагаются экспертная проверка, трёхнедельное обсуждение в списке рассылки и критерии, среди которых отсутствие дублирования, пригодность для общего применения, фактическое использование и ясное описание. Эти меры улучшают качество пространства имён. Они не аккредитуют поставщиков, не сертифицируют реализации и не присваивают универсальный уровень доверия.

Источником истины о фактических назначениях остаются действующие реестры IANA. Таблица в индивидуальном Internet-Draft — это предлагаемое начальное наполнение, а не доказательство того, что IANA уже создала реестр. В зафиксированной записи Datatracker нет ни stream, ни предполагаемого, ни фактического уровня стандарта. Связь с областью OAuth и её площадкой обсуждения не делает текст принятым документом рабочей группы или RFC.

Показательно сравнение с amr. RFC 8176 стандартизировал справочные значения методов аутентификации и одновременно предупредил: политика, напрямую привязанная к конкретным методам, становится хрупкой по мере изменения атак и способов развёртывания. Название метода помогает сообщить, что произошло. Более широкий контекст аутентификации способен выразить класс политики, которого требовал сервис. Проверке личности также необходимо разделять метку механизма и договорённость об уровне доверия, на основании которой результат был принят.

OpenID Identity Assurance показывает более содержательный способ передачи. Он позволяет разделить систему доверия, уровень и процесс assurance; указать время общей проверки и ссылку на дело; передать объекты доказательств; описать отдельные проверки, включая метод, организацию, идентификатор события и время завершения. RFC 8485 также говорит, что значения вектора обретают смысл внутри конкретной системы доверия, которую должна понимать relying party.

NIST SP 800-63A-4 предлагает ещё одно полезное разложение. Руководство отделяет разрешение идентичности, сбор и силу доказательств, валидацию и верификацию. Код «физический документ» или «видео» покрывает лишь одну смысловую координату. Сам по себе он ничего не говорит о силе доказательства, авторитетном или достоверном источнике валидации и привязке заявителя к представленному доказательству.

Практический ответ состоит не в отказе от компактных claims. Нужно не позволить им превратиться в тени, похожие на доказательства. Рядом с токеном следует сохранять квитанцию о проверке: точную версию словаря; эмитента и систему доверия; привязку субъекта и транзакции; значения методов; версии поставщика и политики; неизменяемую ссылку на доказательства; источник и юрисдикцию; результаты валидации и верификации; результат проверки присутствия или ручного рассмотрения; временные отметки; класс assurance; исключения; локальное решение; и итог прикладного процесса.

Этот перечень — редакционная операционная рекомендация, а не текст проекта. Он нужен для сверки и восстановления решения. Если поставщик меняет порог, обновляется база, истекает срок документа, юрисдикция меняет правило или аудитор спрашивает, что произошло, организация может реконструировать событие, не притворяясь, будто трёхбуквенный код содержал полное дело.

Minimum Initial Specification Хэна Лу поддерживает эту границу: стандартизировать следует минимальный словарь, необходимый для добровольной совместимости, сохраняя локальную ответственность за решения с последствиями. Running-Code Primacy спрашивает, какие проверки действительно выполнялись, а не какую метку нёс токен. Reality Layers не позволяет слить термин реестра, утверждение эмитента, запись доказательства, оценку доверия и окончательное действие в один статус.

Поэтому ivm может быть полезен именно благодаря своей компактности. Условие — интеллектуальная и операционная честность. Пусть метка называет метод. Доказательство должно обосновывать случай. Ответственность за последствие должна оставаться у relying party.

Sources