Kush's Wiki

The Laws of Identity

commited date: 2026-01-02

#Security

Kim Cameronが提唱したデジタルアイデンティティシステムの設計原則

アイデンティティメタシステムが満たすべき7つの法則:

  1. User Control and Consent(ユーザー制御と同意): ユーザーがアイデンティティ情報の開示を制御できる
  2. Minimal Disclosure for a Constrained Use(最小限の開示): 特定の目的に必要な最小限の情報のみを開示
  3. Justifiable Parties(正当な当事者): アイデンティティ情報は正当な目的を持つ当事者にのみ開示
  4. Directed Identity(指向性アイデンティティ): ユニバーサル識別子と方向性識別子の両方をサポート
  5. Pluralism of Operators and Technologies(多元性): 複数のアイデンティティ技術とプロバイダーの共存
  6. Human Integration(人間との統合): ユーザーが理解し判断できるシステム設計
  7. Consistent Experience Across Contexts(一貫した体験): コンテキスト間で一貫したユーザー体験を提供