MSD 权威枢纽 查看完整生态

MSD 凭证基础设施

M Wallet

MSDMID终端证据

M Wallet 不是普通硬件钱包,而是领境身份制度的实体信任层:把 MID 凭证、持有人确认与可治理找回放进一件可握持、可审查的终端。

M Tap 服务日常凭证访问;M Folio 服务高可信可视确认。两者都承载已被承认的身份关系,不签发身份、不独自行动,设备丢失时回到身份流程。

01身份锚定 02持有人确认 03证据可审查 04治理化找回

评审口径:M Wallet 是 MSD 生态中的凭证托管分支,不是身份签发机构、金融服务或独立链项目。

M Tap 无屏 NFC 凭证卡
M Tap无屏 NFC 凭证卡
M Folio 可视确认终端
M Folio可视确认终端
机构评审路径:先看制度架构,再看两款形态与边界控制。
从制度架构开始 →
2款形态
0私密短语
EAL6+目标安全元件
可见持有人确认
M Tap 无屏 NFC 凭证卡
M Tap无屏 NFC 凭证卡
M Folio 可视确认终端
M Folio可视确认终端
定位MSD → MID → 终端 → 证据
职责凭证托管 · 持有人确认
形态M Tap · M Folio
评审可见确认 · 治理找回
边界承载身份 · 不签发身份
MSD 生态角色

身份层的凭证托管与持有人确认终端。

M Wallet 是 Meridian Special District 生态中的硬件托管与持有人确认分支。它位于 MID / MCID 签发之后、Meridian One 服务访问旁侧,并服务于证据、撤销与找回的可审查路径。

MSD 框架 定义制度授权

制度权威、签发范围与采纳边界,仍由 MSD 框架与获授权机构掌握。

MID / MCID 承认持有人关系

设备承载的是已经被承认的身份关系,不创造身份,也不替代签发机构。

M Wallet 托管并确认

凭证、受保护请求与找回动作,都变成持有人和审查者可以看清的界面。

Verify / Chain 让证据可复核

配置、撤销与找回可以留下证明表面,但不把原始身份资料暴露出去。

架构 · 硬件信任终端

数字授权应当
可看见、握得住、找得回。

领境特区,是数字时代里的一套制度;Meridian One,是它向人和机构打开的入口。M Wallet 则给这个已被承认的身份一个实体表面:承载凭证、显示关键动作,并在受保护动作发生前要求持有人确认。

多数数字访问仍然要求人们相信不可见的界面、零散的凭证和不可撤回的错误。这对于一套公共身份制度来说远远不够。一个人或机构应当看清自己正在确认什么、涉及哪项凭证,并在硬件丢失时通过被承认的身份关系恢复。

领境的回答,是把最敏感的确认层放回实体硬件:不是为了制造投机场景,而是为了形成一件安静、可审查的公共级基础设施。一个好的信任终端,应当同时服务普通居民、重要持有人和机构评审。

01 · 制度 身份先被承认

MID 由获授权机构签发,设备只承载这份关系。

02 · 凭证 授权被拆开守护

关键权限不放在单点,设备只保留一份受保护的份额。

03 · 终端 动作先看清再确认

凭证、相对方与意图必须进入持有人能审查的位置。

04 · 找回 设备会丢,关系不丢

遗失、损坏或更换时,恢复路径回到已核验身份。

无文字分层制度模型,展示 M Wallet 的签发权威、已核验身份、绑定终端与审查证据层
制度架构图 · 以无文字方式把权威、已核验身份、绑定终端与审查证据压成一套信任模型。
从上到下阅读 权威不从设备开始。它来自被承认的机构,经过已核验身份,绑定到硬件终端,并在丢失或更换后仍然可以被审查。
  1. 制度

    签发权威留在获授权主体。

  2. 身份

    凭证进入硬件前,持有人先被核验。

  3. 终端

    设备负责承载与确认,不负责签发。

  4. 证据

    配置、撤销与找回都留下可审查表面。

难处

不可见的授权,带来不必要的风险

当人看不见凭证、相对方与动作本身,所谓确认就会变成仪式,而不是控制。

转身

把授权,绑定在被承认的身份上

授权被拆分,设备只保留一份受保护份额;关键动作必须由持有人确认,找回则回到已核验身份。

边界

承载,而不签发

身份始终由获授权机构签发;M Wallet 只负责承载、出示、确认与找回,不越过这套制度结构。

结果

凭证 · 确认 · 找回

一个握在手里的设备,成为可信访问、高价值授权与机构审查的可见表面。

运行流程

五步,从已承认身份到可复核找回。

运行路径故意保持清楚:先有身份,再有终端;先看清请求,再确认动作;证据与找回始终留在受治理边界内。

01建立身份

MID / MCID 先由授权机构签发或承认,再进入硬件配置。

02绑定终端

持有人、凭证状态、设备身份与找回路径,作为受控事件完成匹配。

03看清请求

持有人在终端或配对界面看清凭证、相对方与动作意图。

04确认或拒绝

受保护动作只在持有人确认后继续。终端不能独自行动。

05找回并核验

遗失、撤销与替换回到已核验身份流程,并保留可供审查的证据。

两款形态 · 同一套信任架构

一款,服务日常访问;
一款,服务高可信核验。

两款共用同一套底座:身份绑定授权、目标高等级安全元件、持有人核验,以及通过已核验身份找回。M Tap 降低访问门槛;M Folio 则把凭证与确认层直接呈现在设备上。

概念阶段说明:本页所述硬件规格(安全等级、彩色电子墨水、无电池 / 超级电容、尺寸等)均为目标设计值,仍在研发推进中,最终以正式发布为准。

M Wallet 两款终端以同一套制度级凭证托管架构呈现
终端家族视觉 · M Tap 与 M Folio 不是两件孤立硬件,而是同一套受治理凭证托管架构的两种实体形态。
M Tap 无屏 NFC 凭证卡正反面设计方案图
M Tap 设计方案 · 无屏 NFC 凭证卡正反面,以克制、轻量的形态服务日常可信访问。
M Folio 正面凭证显示、背面材质、金属边框与侧键的设计方案图
M Folio 设计方案 · 以凭证显示、背面材质、金属边框与侧键,呈现一台可握持的制度级确认终端。
M Tap 有意保持无屏

卡片轻、薄、耐用;详细核验留给配对界面,持有人看清后再确认。

M Folio 核验进入设备表面

更大的设备形态让凭证拥有可见卡面,高可信动作能在授权被握持的位置被查看。

共同规则 承载授权,不签发身份

两者都是领境身份制度内的凭证托管终端:绑定、可找回,且不能独自行动。

入门 · 无屏

M Tap

一张无屏 NFC 凭证卡,服务日常可信访问。它承载持有人与领境之间已被承认的关系,支持触碰式凭证出示,并将详细核验留给配对界面完成。

  • 类信用卡 NFC 卡 · 面向无电池设计
  • 无私密短语 · 凭已核验身份找回
  • 触碰式凭证出示
  • 通过配对界面进行动作核验
带有 Meridian 标识的 M Tap 无屏 NFC 凭证卡
旗舰 · 彩墨

M Folio

护照夹尺寸的可信确认终端,正面是一整块彩色电子墨水。凭证卡面可在静止时常显;受保护动作发生前,持有人先在设备上核验,再确认。

  • 彩色电子墨水 · 常显身份卡面
  • 设备端核验:所见即所确认
  • 面向无电池设计 · 超级电容缓冲
  • NFC + 单向核验码(气隙友好)
M Folio 正面设计,显示 Meridian ID 凭证、已核验状态与金色金属边框
技术底座 · 两款共享

信任,不能靠宣称;
必须经得起查看。

M Wallet 被设计成一块可审查的信任表面。每个受保护动作都回到已被承认的身份,受拆分授权约束,并在持有人确认之前被清楚呈现。

机构评审桌面上的 M Wallet 凭证托管硬件与安全元件材料
机构审查图 · 将设备、凭证、芯片与评审材料放在同一张桌面上,强调可审查而非营销。
钥匙拆开来守

身份锚定的阈值控制

授权被拆分于设备、运营控制与找回路径之间。任何一方都不应独立完成受保护动作。

看清了再签

设备端核验 · 所见即所确认

在 M Folio 上,安全元件驱动核验表面:凭证、相对方与动作本身,都应显示在持有人能查看的位置。

经得起核验

目标高等级安全元件 · 可审查构建路径

目标是让受保护材料留在安全芯片内,并让合格机构评审能够检查其硬件、流程与构建路径。

面向无电池

彩墨双稳态,断电也常显

电子墨水静止时几乎不耗电,凭证卡面得以长久常驻。目标是通过 NFC 取电与超级电容完成刷新,减少电池维护负担。

气隙友好

NFC + 单向核验码

短距触碰完成必要数据传递;更高可信场景可由设备显示单向核验码,再由配对界面读取。

找得回

设备丢了,凭身份归来

设备丢失,不等于关系丢失:重新核验 MID 持有人,在新设备上完成配置,并保留完整审查痕迹。

对比 · 选哪一款

同一套托管架构,
两种握持方式。

底座完全一致,真正的差别在于需要多强的可见核验。M Tap 面向日常凭证访问;M Folio 面向更重要的关系、出行与机构审查。

选择原则 选择足以覆盖制度风险的最小核验表面。

不是设备越大越好,而是看持有人、运营方与审查方是否需要在终端本身看见凭证、相对方与动作意图。

日常出示

M Tap

适合日常访问、人员通行与低摩擦凭证出示;详细核验可以由配对界面承接。

受保护确认

M Folio

适合高管使用、出行、高价值关系与需要在设备上看清凭证、相对方和意图的动作。

机构评估

同一控制模型

两种形态仍在同一套签发、配置、撤销与找回框架中,采购与审查可以评估同一个控制关系。

维度 M Tap · 无屏 M Folio · 彩墨
定位极简凭证访问 · 入门身份旗舰 · 高可信
形态类信用卡 · 轻薄柔性刚性 · 护照夹尺寸
显示无(印刷卡面)彩色电子墨水(常显卡面)
通信NFCNFC + 单向二维码
供电面向无电池(NFC 取电)面向无电池 + 超级电容
动作核验配对界面设备端
身份卡面印刷固定彩色 · 可个性化
安全元件目标 EAL6+目标 EAL6+
适合谁居民 · 工作人员 · 日常访问高管 · 出行 · 机构评审
M Tap · 日常访问

无屏 NFC 凭证卡

适合居民、工作人员与日常可信访问。它轻、薄、耐用,把详细核验留在配对界面完成。

  • 类信用卡形态
  • 面向无电池 NFC 取电
  • 配对界面完成动作核验
  • 通过已核验身份找回
M Folio · 高可信核验

彩色电子墨水确认终端

适合重要持有人、出行、机构评审与高价值关系。凭证卡面和关键动作直接进入设备表面。

  • 护照夹尺寸刚性终端
  • 彩色电子墨水常显卡面
  • 设备端所见即所确认
  • NFC + 单向核验码

概念阶段:以上为目标规格,仍在研发推进中,最终以正式发布为准。

边界 · 它做什么,又不做什么

把"能做的"与"不做的",
一同摆到明处。

一个承载身份与授权的设备,必须把边界说清楚。正是这条边界,让 M Wallet 可以作为制度级基础设施被审查,并保持清晰、克制、可监督的公共定位。

承载 MID 凭证与持有人授权,支持选择性披露与受控离线出示。
确认 受保护动作必须先由持有人看清凭证、相对方与意图。
找回 设备丢失、损坏或更换时,通过身份制度完成恢复。
不签发 身份。MID 的签发权,始终握在获授权的机构手里。
不代替持有人行动。 运营方不能独自完成受保护的持有人动作。
不提供金融服务。 它是凭证托管终端,不是撮合场所、存款账户或收益产品。
M Wallet 终端位于六个金色证据门之间的制度信任闭环大厅
信任闭环视觉 · 签发、配置、确认、撤销、找回与审查证据围绕同一个受控终端形成闭环。
合规 · 进门前

认人,在发证之前

在签发 MID 之前,身份已完成核验与制裁名单筛查。设备只取用这份已验证的状态,而非绕开它。

合规 · 配置时

凭证与硬件相遇的那一刻

设备配置被视为受控事件:持有人、凭证状态、硬件身份与找回路径必须一致。

合规 · 使用中

用起来时,也在看着

异常授权模式可以被标记,身份状态也能随名单更新而复核。系统从已知身份出发,不是从匿名活动出发。

机构审查路径 真正要审的,不是设备外壳,而是它背后的控制关系。

对于政府、发行机构与渠道伙伴,M Wallet 的评审可以沿着四个问题展开:谁有权签发、凭证如何进入设备、持有人如何确认、以及出事时如何撤销与找回。

01

签发权在哪里

MID 仍由获授权机构签发,设备只承载已被承认的身份关系。

02

配置如何留下证据

持有人、凭证状态、设备身份与找回路径在配置时形成可复核事件。

03

确认如何被看见

受保护动作必须先被持有人看清,再由设备或配对界面完成确认。

04

遗失如何被处置

撤销旧设备、重新核验身份、配置新设备,并保留完整审查痕迹。

纳入运营前 一件设备进入制度体系,必须同时满足五个状态。
已知持有人

身份完成核验,状态可以复核。

绑定终端

设备身份、凭证状态与找回路径一致。

可见请求

受保护动作先被看清,再被确认。

可撤销关系

遗失设备可以失效,关系回到新硬件。

可验真记录

关键事件保留可交叉核验的证据表面。

找回 · 最坏的那一天

如果有一天,
设备遗失了。

找回不围绕一串私密短语,而围绕重新确认被承认的持有人、撤销遗失设备,并在审查流程下配置新设备。

M Wallet 替换设备与凭证找回材料所在的机构服务台场景
找回服务图 · 将找回呈现为身份复核、设备撤销与新设备配置,而非普通客服互动。
那一刻

它落在了出租车上

终端连同那张凭证卡一起不见了。风险不再被当成个人记忆失败,而是进入一套受控的恢复事件。

重新证明

像第一天那样,证明你是你

持有人通过领境身份流程重新核验。系统认的是人和状态,不是一串被藏在不安全地方的私密文字。

归来

关系,回到新的硬件上

遗失设备被撤销,新设备完成配置,审查痕迹保持完整。持有人通过身份归来,不是通过记忆归来。

丢了设备,不丢失被承认的关系。 这正是"身份锚定托管"落到现实中时,最朴素、也最要紧的意思。
开始

让可信授权
成为可以握住的东西。

M Wallet 被设计为领境生态的实体信任层:一个凭证托管终端,让身份、确认与找回变得足够可见,从而让居民、机构与政府评审者都能放心审视。

身份不靠设备存在 终端不替人行动 找回保留审查痕迹

面向政府、机构与渠道伙伴——样机评估、白标合作或采购洽谈,欢迎来信。邮箱与产品规格仍为概念阶段占位,以正式发布为准。

制度评审大厅中,M Wallet 终端、凭证卡与发行、配置、确认、找回证据线相连
连续性评审图 · 发行、配置、确认与找回作为同一条受控关系保持可见。