DDSR Protocol
DPP Rehberleri
TürkçeEnglishÜcretsiz başla
Uygulama

Blok Zinciri Dijital Ürün Pasaportu İçin Gerekli mi?

8 dk okumaGüncelleme: 2026-10-01

Türkiye pazarında bazı sağlayıcılar “blok zinciri” kelimesini bir üstünlük gibi pazarlıyor. Oysa Dijital Ürün Pasaportu için istediğiniz şey — kayıt gizlice değiştirilemesin — bir dağıtık defterden değil, kriptografiden gelir. Bu rehber, değişmezliğin blok zinciri olmadan nasıl sağlandığını; blok zincirinin KVKK/GDPR, veri egemenliği, maliyet ve ölçekte neden geri tepebileceğini; ve ESPR’nin neden teknoloji-nötr olduğunu açıklar.

Kısa cevap: hayır — ve nedeni

Bir DPP’den beklenen güven özellikleri — kaydın orijinal olduğu, gizlice değiştirilmediği ve bağımsız doğrulanabildiği — kriptografik özetleme (hashing) ve dijital imzalarla elde edilir. Bunun için bir dağıtık defter (blok zinciri) gerekmez. Önemli bir ayrım: hash-zinciri, blok zinciri değildir. Blok zinciri = hash-zinciri artı güvenilmeyen düğümler arasında küresel mutabakat ve kopyalama. DPP için faydalı olan ilk yarıdır; ikinci yarı ise maliyet ve hukuki sorun getirir.

Değişmezlik ≠ blok zinciri

DSR, her pasaport sürümünü bir öncekine kriptografik bir hash ile bağlar ve Ed25519 ile imzalar; sonuç W3C Doğrulanabilir Kimlik Bilgisi (VC) olarak yayımlanır. Herhangi bir değişiklik anında tespit edilir ve çevrimdışı dahi doğrulanabilir. Aşağıda, “blok zinciri” diye satılan her özelliğin aslında nasıl sağlandığı var.

Aradığınız özellik — ve DSR bunu blok zinciri olmadan nasıl sağlar
İhtiyaçDSR’de nasıl karşılanır (blok zinciri olmadan)
DeğişmezlikHer sürüm bir öncekine hash ile bağlı, eklemeli (additive) sürümleme
Kurcalama kanıtıEd25519 dijital imza; en ufak değişiklik imzayı bozar
Bağımsız doğrulamaW3C VC — herkes, DSR’ye bağımlı olmadan çevrimdışı doğrular
Tek merkeze güvenmemeAçık çok-imza: bağımsız doğrulayıcı karşı-imzaları
Zaman damgası / noterİsteğe bağlı: yalnızca bir hash özetinin çıpalanması (veri değil)

KVKK / GDPR çatışması

Kamuya açık/dağıtık bir defter, veriyi birçok düğüme (çoğu zaman küresel) kopyalar ve eklemeli, silinemez olacak şekilde tasarlanır. Bu, veri koruma hukukuyla doğrudan çatışır:

Yani bir Türk ihracatçısına “egemenlik için blok zinciri” önermek kendi içinde çelişkilidir.

ESPR blok zinciri istemiyor

ESPR (AB) 2024/1781 teknoloji-nötrdür. DPP mimarisi; benzersiz tanımlayıcılar, merkezî olmayan bir veri modeli, merkezî bir AB Kayıt Defteri ve bir veri taşıyıcısı (GS1 Digital Link) üzerine kuruludur; standart çalışmaları (CIRPASS, JRC, CEN/CENELEC) giderek Doğrulanabilir Kimlik Bilgileri / merkezî olmayan tanımlayıcılar (VC/DID) yönünü işaret eder — kamuya açık bir blok zinciri değil. “Blok zinciri”, size satılabilecek isteğe bağlı bir katmandır; asla bir zorunluluk değildir.

Maliyet, enerji ve ölçek

İş kanıtı (proof-of-work) zincirleri yüksek enerji tüketir; modern iş-payı (proof-of-stake) zincirleri bile DPP için hiçbir fayda sağlamadan mutabakat/kopyalama yükü ve işlem (gas) maliyeti ekler. Ayak izini düşürmeyi amaçlayan bir araç için, yılda milyarlarca taramada her pasaportu zincire yazmak kendi kendini baltalar. Üstelik zincir yazımları yavaş ve sınırlıdır; okumalar çoğu zaman yine merkezî bir ağ geçidinden geçer — yani merkezî bağımlılığı geri getirirsiniz.

“Değişmez ama yanlış” tuzağı

Gerçek tedarik zinciri verisi değişir: tedarikçiler değişir, düzeltmeler ve geri çağırmalar olur. İhtiyacınız olan şey, her değişikliğin izlenebildiği değişmez bir denetim geçmişidir — düzeltemeyeceğiniz donmuş bir kayıt değil. DSR’nin eklemeli hash-zinciri sınırsız, kurcalamaya karşı dayanıklı sürümler verir; naif bir zincir kaydı ise ya güncellenemez ya da dağınık geçici çözümler doğurur.

Peki blok zinciri hiç işe yaramaz mı?

Dürüst olmak gerekirse: izinli (permissioned) bir defter, hiçbir tarafın tek başına güvenilmediği çok-taraflı noterlik senaryolarında niş bir değer sağlayabilir. Ama bunun %95’ini, periyodik olarak yalnızca bir hash özetini (Merkle kökü) çıpalayarak elde edersiniz — ürün ya da kişisel veriyi zincire koymadan. Bir alıcı sözleşmeyle bir defter çıpası isterse, DSR yalnızca bir hash özeti çıpalayabilir; gerçek veriniz Türkiye’de yerleşik ve sıfır dışa aktarımlı kalır.

DSR farkı
DSR, alıcıların “blok zinciri”den beklediği her şeyi — kurcalama kanıtı, değişmez denetim izi, bağımsız çevrimdışı doğrulama — hash-zinciri, Ed25519 imzalar ve W3C Doğrulanabilir Kimlik Bilgileri ile verir; veriyi kamuya açık bir deftere kopyalamadan. Bu da pasaportu KVKK uyumlu, Türkiye’de yerleşik, sıfır dışa aktarımlı ve düşük karbonlu tutar. Blok zinciri bu dördünü de zayıflatırdı.

Sık sorulan sorular

Blok zinciri olmadan kayıt gerçekten değiştirilemez mi?
Evet. Her sürüm bir öncekine hash ile bağlıdır ve Ed25519 ile imzalanır; en ufak değişiklik hem hash zincirini hem imzayı bozar ve herkesçe çevrimdışı tespit edilir.
ESPR blok zinciri zorunlu kılıyor mu?
Hayır. ESPR teknoloji-nötrdür; benzersiz tanımlayıcılar, merkezî bir AB Kayıt Defteri, GS1 Digital Link ve giderek Doğrulanabilir Kimlik Bilgileri üzerine kuruludur.
Blok zinciri KVKK açısından neden riskli?
Zincir veriyi silinemez biçimde ve çoğu zaman yurt dışındaki düğümlere kopyalar; bu, silme hakkı, veri minimizasyonu ve veri yerleşimi ilkeleriyle çatışır.
Alıcım yine de blok zinciri isterse?
Yalnızca bir hash özeti (Merkle kökü) izinli bir deftere çıpalanabilir — zaman damgası için. Ürün veya kişisel veri zincire hiç yazılmaz; verileriniz Türkiye’de yerleşik kalır.

Ürünleriniz için DPP’yi bugün hazırlayın

DSR; ESPR ve GS1 Digital Link ile uyumlu, kendi alan adınızda yaşayan dijital ürün pasaportları oluşturmanızı, yayımlamanızı ve bağımsız olarak doğrulatmanızı sağlar — sıfır dışa aktarım (zero-egress), KVKK uyumu ve kilitlenme olmadan.

Bu rehber yalnızca bilgilendirme amaçlıdır, hukuki tavsiye değildir. Düzenleyici tarihler indikatiftir ve değişebilir; kararlarınızı güncel AB mevzuatına karşı doğrulayın.