Havalimanlarında Face Transit Pass: Yüz, DTC ve Uçuş Yetkisinin Birleştirilmesi
Yüzü bir seyahat belgesi değil biyometrik bağ olarak ele alıp ePassport/DTC, canlılık, uçuş segmentleri ve transit kurallarından kısa ömürlü bir geçiş yetkisinin nasıl üretilebileceğini inceliyoruz.
Havalimanlarında “yüzle geçiş” çoğu zaman boarding pass veya pasaportun yerine yüzün kullanılması şeklinde anlatılır. Teknik olarak bu ifade eksiktir. Yüz bir seyahat yetkisi değildir; yolcuyu daha önce doğrulanmış dijital kimlik ve aktif yolculuk kaydıyla eşleştiren biyometrik bağdır.
Bu makalede Face Transit Pass ifadesini resmi bir ICAO veya IATA credential adı olarak değil, aktarmalı yolculuk boyunca belirli kontrol noktalarında kullanılabilen kısa ömürlü bir yetki nesnesi olarak kullanıyoruz. Nesne; güvenilir kimlik, canlı biyometri, uçuş segmentleri ve transit kurallarından türetilir.
Temel güven bileşenleri
- Kimlik: ePassport, ICAO Digital Travel Credential veya doğrulanabilir dijital kimlik.
- Biyometrik bağ: Güvenilir canlı yüz görüntüsünün kimlikteki portreyle 1:1 eşleştirilmesi.
- Yolculuk: Aktif uçuş segmentleri, taşıyıcı, terminal, kapı ve bağlantı zamanı.
- Admissibility: Varış ve gerekiyorsa transit ülkesinin belge/vize kuralları.
- Yetki: Belirli havalimanı kontrol noktalarında, sınırlı süreyle geçerli imzalı token.
Önerilen mimari
ePassport / DTC
│ Passive Authentication / issuer trust
▼
Verified Travel Identity
│
Live Face ── Liveness ── 1:1 Face Match
│
Journey Segments + Transit Rules
│
▼
Short-Lived Transit Authorization
│
├── Transfer security
├── Lounge access
├── Connection checkpoint
└── Boarding gate
Face Transit Pass ham pasaport kopyası veya sınırsız bir biyometrik profil taşımamalıdır. Kontrol noktası yalnızca ihtiyacı olan sonucu görmelidir: kimlik doğrulama seviyesi, izin verilen işlem, geçerlilik süresi ve imza.
Credential örneği
{
"iss": "did:web:airport.example",
"sub": "urn:journey:93d8f6...",
"type": "TransitAuthorization",
"assurance": {
"document": "PA_VERIFIED",
"biometricBinding": "LIVE_1_TO_1"
},
"journey": {
"inbound": "XX104",
"outbound": "YY217",
"airport": "HUB",
"terminal": "T2"
},
"allowedTouchpoints": [
"TRANSFER_SECURITY",
"CONNECTION_GATE",
"BOARDING"
],
"exp": 1783971000,
"jti": "7fc0a8..."
}
Gerçek uygulamada veri modeli IATA One ID, W3C Verifiable Credentials, OpenID tabanlı sunum protokolleri ve yerel mevzuatla uyumlu tasarlanmalıdır. Yukarıdaki nesne yalnızca kavramsal örnektir.
Transit yolcu neden farklıdır?
Transit yolcu her zaman ülkeye giriş yapmaz. Buna rağmen terminal değişimi, güvenlik bölgesinden çıkış, bagajın yeniden teslimi veya havayolu değişimi sınır ve vize kurallarını etkileyebilir. Sistem “transit yolcu” etiketinden otomatik izin üretmemeli; uçuş segmentini ve havalimanı topolojisini değerlendirmelidir.
from dataclasses import dataclass
@dataclass
class TransitContext:
same_airside_zone: bool
bag_through_checked: bool
terminal_change_requires_entry: bool
transit_visa_required: bool
onward_segment_confirmed: bool
def transit_eligibility(c: TransitContext):
reasons = []
if not c.onward_segment_confirmed:
reasons.append("ONWARD_SEGMENT_NOT_CONFIRMED")
if c.terminal_change_requires_entry:
reasons.append("BORDER_ENTRY_REQUIRED")
if c.transit_visa_required:
reasons.append("TRANSIT_VISA_REQUIRED")
if not c.bag_through_checked and not c.same_airside_zone:
reasons.append("BAG_RECLAIM_MAY_REQUIRE_ENTRY")
return {
"eligible": len(reasons) == 0,
"reasons": reasons
}
Enrollment akışı
- Yolcu, fiziksel pasaport veya DTC ile kimliğini sunar.
- Belge zinciri ve seyahat yetkileri doğrulanır.
- Canlı yüz capture alınır; liveness ve kalite kontrol edilir.
- Canlı yüz, güvenilir referans portreyle 1:1 karşılaştırılır.
- Aktif uçuş segmentleri kimliğe bağlanır.
- Transit kuralları sonucu oluşturulur.
- Kısa ömürlü, imzalı ve iptal edilebilir transit yetkisi üretilir.
Kontrol noktasında doğrulama
def verify_touchpoint(pass_claims, live_face, checkpoint, now):
checks = {
"signature": verify_issuer_signature(pass_claims),
"time": pass_claims["nbf"] <= now < pass_claims["exp"],
"audience": checkpoint.id in pass_claims["aud"],
"revocation": not is_revoked(pass_claims["jti"]),
"liveness": liveness_score(live_face) >= checkpoint.liveness_threshold,
"face_match": face_match(live_face, pass_claims["bindingRef"])
>= checkpoint.match_threshold,
}
decision = "PASS" if all(checks.values()) else "MANUAL_REVIEW"
return {"decision": decision, "checks": checks}
bindingRef doğrudan ham yüz görüntüsü olmak zorunda değildir. Güvenli bir doğrulama hizmetine gönderilen tek kullanımlık referans veya korumalı template işaretçisi olabilir.
Havayolu değişimi ve birlikte çalışabilirlik
Birinci havayolunun oluşturduğu kapalı bir yüz profili, ikinci havayolu veya başka bir havalimanı için doğrudan güven kaynağı olmamalıdır. Kimlik ve journey credential’larının issuer bilgisi, güven sicili ve sunum kanıtları doğrulanmalıdır. Transit pass her kontrol alanında yeniden yetkilendirilmeli; bir noktadaki başarı tüm havalimanında sınırsız geçiş sağlamamalıdır.
Fallback tasarımı
Yüz eşleşmediğinde, kamera çalışmadığında veya yolcu biyometri kullanmak istemediğinde fiziksel belge ve görevli kontrolü devam etmelidir. Manuel yol, sistem arızası değil tasarımın zorunlu bir parçasıdır. Fallback olayı nedeniyle yolcu otomatik şüpheli olarak işaretlenmemelidir.
Sonuç
Face Transit Pass’ın güvenli tasarımı yüzü kimlik belgesi hâline getirmez. Yüz, doğrulanmış kimlik ile aktif yolculuk arasında kısa ömürlü bir bağ kurar. Asıl güven; belge/DTC doğrulaması, journey yetkisi, transit kuralları, imzalı credential ve her kontrol noktasındaki bağlama özel karardan gelir.
Referanslar
Bu makaleyi nasıl değerlendirirsin?
Geri bildirimin sonraki içerikleri geliştirmeme yardımcı olur.