隶属 Meridian Special District 生态 返回 MSD 主站
评审摘要 第一阶段范围 仅作为统一服务网关:承载已被承认的身份进入日常服务;不签发身份。

公共服务入口

Meridian One

身份服务证明找回

面向 MID、MCID、凭证、钱包、通讯与找回的可信统一服务网关。

从已被承认的身份,到日常服务访问、证据与找回,Meridian One 是 MSD 公共数字基础设施路径中的统一服务入口。它承载由制度签发的身份,但不自行签发身份。

01仅服务入口 02身份锚定 03访问可找回 04证据可审查

评审姿态:第一阶段仅作为统一服务网关,需以公共授权、正式采纳与法域配置为前提。

脉络制度 → 身份 → 一个人的一天
界面首页 · 通讯 · 钱包 · 凭证 · 设置
这一天从清晨到深夜
密钥锚定身份 · 可找回
边界承载,而不签发
审查案卷 · 如何阅读本站

公共基础设施官网,
应当经得起审查。

Meridian One 在这里不是作为营销话术呈现,而是作为一条审查路径呈现。读者应当能看清:它承载什么授权、守住什么边界、靠什么控制建立信任,以及落地时哪些规则仍然留在本地。

正式的制度审查案卷空间,授权、边界、保证与落地证据由中央经线连接成一条可审查链条。
审查顺序 授权、边界、保证与落地,被组织成一条可检查的链。

页面从公共权威进入日常使用,从承诺进入约束,再从第一座城进入可复制但保留本地主权的模型。

01 · 授权 身份由谁承认? 身份在上游由政府或获授权机构承认;服务入口只把这个状态带入日常服务。
02 · 边界 它明确不做什么? 它不签发身份,不单独动钱,也不把支付与证明变成投机。
03 · 保证 信任如何被约束? 主体已知、签名收据、最小证明、冻结控制与身份找回,让信任可被审查。
04 · 落地 哪些规则留在本地? 币种、政府频道、发证方、限额与合规规则,仍然是法域配置。
模型 · 它如何运作

从公共权威,
到日常使用。

Meridian One 位于“已被承认的身份”和“日常服务”之间。它不取代制度、不取代签发机构,也不取代法律框架;它只是让人以一种可信、统一、可找回的方式,把这些制度决定带入支付、证明、通讯、服务和找回。

正式的公共基础设施总图大厅,公共权威、已承认身份、统一服务入口、证据与法域配置由中央经线连接。
制度基础设施总图 Meridian One 是服务层:让公共权威变得可用,同时不脱离公共制度框架。

同一条中轴连接承认、使用、证据与本地配置,使读者能把它作为基础设施来审查,而不是当作一个孤立 App 来理解。

公共权威
制度先承认人和企业 政府或获授权机构定义规则,并确认一个人或一家企业的身份位置。
身份签发
MID 与 MCID 在上游签发 身份先完成核验,再来到门前。Meridian One 使用这个状态,但不制造这个状态。
统一入口
一扇公共服务的门 凭证、钱包、可信消息、服务任务与找回,统一被组织在一个清晰界面里。
证据边界
该核验的可核验,该克制的要克制 重要行为留下收据和审计线索;私人生活不会因为技术能收集,就被过度收集。
法域配置
每个法域保留自己的规则 币种、渠道、发证方、限额和合规规则都作为本地配置存在,而不是重写平台。
缘起 · 为什么先做一扇门

一套制度真正的温度,
要到它的门口才量得出。

领境特区,是数字时代里一套关于身份与可信服务的制度。可制度若只躺在档案里,便温暖不到任何人。Meridian One 是它的服务端——制度面向人的那一面——把它从条文里取出来,放进一个人的一天。它不发明身份,只让 MID 与 MCID,回到它们真正的主人手里,平平常常地用起来。

制度档案中的身份记录走向公共服务入口,象征身份从文件进入一个人的日常生活。

每一道门,都在无声地决定:谁能进来。一张填不明白的表、一个怎么也扫不出的码、一次次失败的登录——最先被挡在门外的,往往正是最需要被认出的人:不识字的长者、居无定所的人、第一次拥有身份的孩子。一扇真正可信的门,得先为他们留着。

也正因如此,这一层值得被单独命名、单独建造。过去十年,数字身份大多活在数据库里,而不在生活里:要用自己的身份,人却得先去登录别人的产品。门,把方向倒了过来——人不再为了被认出而登录谁;他带着自己走来,服务主动迎上来。

难处

身份活在数据库里,不在生活里

要用自己的身份,人们不得不一个产品一个产品地,去登录别人的系统。

转身

把许多扇门,收成一扇

身份、支付、凭证、通讯、找回,在一个可信入口汇合——而不是十几个互不相通的登录。

边界

门承载,制度签发

Meridian One 从不签发身份。它只是那道可信的入口,让一个已签发的身份被承载、出示、找回。

结果

每个动作,都连着一个人

没有匿名账户。每个动作留下的,是"被信任过"的凭证,而不是"被暴露过"的痕迹。

安静的制度阈值与审查空间,象征身份签发、服务使用与找回之间清晰可核验的边界。
边界 · 这扇门是什么

它做什么 ·
又不做什么。

一扇值得托付的门,会把"能做的"和"不做的"一并摆在明处。正是这条边界,让 Meridian One 敢请政府逐条核验。三条能力,三条克制——缺一不可。

承载 MID(个人)与 MCID(企业),支持选择性披露与受控离线使用。
结算 日常支付走受监管的稳定币轨道,每一笔都生成一张可核验的签名收据。
找回 凭锚定身份的密钥——设备丢了,人还在,门就再次为你打开。
不签发 身份。MID 与 MCID 的签发权,始终在获授权机构手里。
不替你动钱。 花钱永远要本人那把钥匙——运营方无法替你发起任何一笔交易。
不做投机。 它是支付与证明的工具,既不是交易所,也不是投资品。
这一天

一个身份,
陪一个人走过平凡的一天。

这些界面,不是各自为政的几个 App,而是一个人一天里自然走过的几步。从清晨到深夜,门一直都在,安静地接住每一件小事。

从晨光进入安全服务窗口的公共服务走廊,象征身份、支付、凭证、通讯与找回在同一天里被一扇可信入口承载。
清晨

证明我是我

在服务窗口,出示一个几十秒便失效的码。不必摊开一摞证件——门替他担保:这,是他本人。

上午

付一笔账

在诊所,在市场,用受监管的稳定币付款。每一笔都留下双方签名的收据——日后,谁都说得清。

正午

只证明必要的

买药需年满十八,他便只证明“已成年”——生日、住址,其余一概不必交。证明一次,留痕一次。

午后

一句可信的话

学校发来通知,附一笔代缴请求——来自一个已验证的身份,而非陌生号码。一点即办,无需离开对话。

傍晚

收一笔款

街角的摊主收款,凭的是同一个身份。一桩小买卖背后那点信任,又原样还了回来。

夜里

丢了,也不慌

手机不见了,长按几秒,身份连同钱包一并冻结。次日重新证明自己,门又在新的手机上,为他打开。

整整一天,有一条线一直安静地守着。 它不在门口为难谁,只在每一步背后默默核对——在准入时,在现金变为数字的那一刻,在每一笔往来里。正因为门后人人都是真实、已被认出的人,这条线才真正守得住。
五个界面

一扇门后,
只放一天里真正用得上的那几样。

在制度的边界之下,是一个人真正会去触碰的部分。五个界面,各做好一件事,底层共用同一个身份——于是这扇门像一个安静的整体,而不是一抽屉互不相干的应用。

五个抽象的公共服务界面排列在安静的制度入口中,象征身份、支付、凭证、可信消息和恢复能力。
首页

一天的状态,一眼看全

身份是否安好、余额是否可用、有什么待办、常用功能在哪——第一屏就替他答好。

钱包

付款,与签名收据

发送、收款、扫码、请款,以受监管稳定币结算;每一笔都留下可核验、可分享的收据。

凭证

只给出必要的那一点

承载机构签发的凭证,出示一份限时、可撤销、只含必要字段的证明。

通讯

一场认得出人的对话

已验证身份之间的对话、官方频道,以及不必离开对话便能完成的代缴与请款。

设置

自己的安全,自己的权利

冻结、支付锁、可信设备、隐私与找回——一个人打理自己身份与钱财的地方。

底层

一个身份,一条证据链

五个界面共用同一个身份根、同一条审计链——这正是它们能成为一个可信整体的缘由。

锚定身份的钱包

不该有人因为记忆失误,
就失去自己的数字关系。

安全的公共服务找回空间,三根发光保护柱象征设备、运营方与找回授权方共同守护身份锚定钱包。

传统私钥钱包已经暴露过这个问题:当找回能力依赖一串需要记住的短语,一次普通的人为失误就可能变成永久损失。Meridian One 另走一条路:钱包锚定于身份,密钥拆作三份,分置于设备、运营方,以及一份留作找回的备份;无人能独自动用,任何一次丢失也不再致命。设备丢了,重新证明你是你,钱包就回来。

边界与找回同样要紧:花钱永远要本人那一份钥匙;运营方能冻结,却动不了你的钱;强制划转只走正当的法律程序,绝不在 App 里悄然发生。至于网络手续费,跑在看不见的底层——一个人想付款,从不需要先持有或购买什么。

安全的公共服务找回空间,三根发光保护柱象征设备、运营方与找回授权方共同守护身份锚定钱包。
2-of-3
门限密钥
设备 · 运营方 · 找回备份
  • 不依赖记忆找回
  • 花钱须本人共签
  • 运营方可冻结,不可动钱
找回
凭身份找回
重新验证 · 换新设备
  • 丢设备 ≠ 丢身份
  • 重新签发本人份额
  • 状态始终可追溯
安全 · 隐私 · 合规

信任写不进广告,
只能写进设计里。

一扇既托着身份、又托着钱财的门,只能凭构造让人安心,而非凭一句承诺。Meridian One 把每个动作都绑定到已验证的身份,把钥匙拆开来守护,让人几秒之内冻结一切——也正因为门后没有匿名的人,那些守护系统的核验,才真正生效。

一个正式的公共信任架构空间,已验证身份、签名证据、找回授权与审计控制由中央经线连接为同一套系统。
信任架构 已知身份、签名动作、可找回钥匙与法域控制,被设计成同一套可审查系统。

它的公共价值不只是应用可用,而是关键部分可以被检查、被约束、被恢复,同时不把一个人的日常生活变成永久监控。

设计上就绑定身份

门后没有匿名的人

每个钱包、每次证明、每条消息,都连着一个已验证的 MID 或 MCID——在结构上与匿名链相反,也是一切合规的地基。

钥匙拆开来守

MPC 门限,凭身份找回

钥匙分置于设备、运营方与找回备份。无人能独自动钱,也没有哪一次丢失会把人锁在门外。

冻得住,也找得回

数秒可停,凭身份归来

长按即冻结身份与钱包——连入账一并停下——重新证明自己,便在新设备上归来。

01 主体已知 每个敏感动作,都带有 MID 或 MCID 上下文。
02 最小证明 只证明服务所需的事实,不为方便而过度收集人。
03 签名收据 关键动作留下给持有人与审查者都能理解的证据。
04 门限找回 回到系统,需要身份再证明与分离控制共同成立。
合规 · 进门前

认人,在发证之前

身份在签发 MID 之前,已完成核验与制裁名单筛查——门只取用这个已验证的状态,而非绕过它。

合规 · 入金时

现金变数字的那一刻

本地货币与数字价值之间的兑换,本身就是一道关口——来源、金额、筛查,这是经典的反洗钱卡口。

合规 · 使用中

用起来时,也在看着

对异常往来持续留意,按更新后的名单重筛——因为每一方都是已知身份,所以远比匿名链有效。

落地 · 一扇门,按每座城配置

一座城先亮起来,
然后,是下一座。

Meridian One 以"平台 + 配置"建成:能力共用,而那些必须本地的东西——币种、政府频道、获授权的发证机构、限额与合规规则——是配置,而非代码。于是第一座城可以稳稳亮起,下一座,不必从头再点一次灯。

正式的法域配置大厅,一个共用平台核心连接到多个独立的主权政策舱,用于配置本地币种、政府频道、发证机构、限额与合规规则。
平台 + 配置 内核共用,公共规则仍然留在本地。

Meridian One 不是把一个产品复制给每座城,而是通过法域控制项进行配置。采纳方政府保留属于自己的制度权威,平台只把能力组织起来。

内核 一套统一维护的平台 身份、钱包、收据、凭证、通讯与找回,保持同一套结构。
本地 规则由法域设定 币种、频道、发证方、限额与合规阈值,都是本地控制项。
权威 主权仍在政府手里 采纳意味着授权使用,不意味着交出制度权威。
移交 运营可按约定转移 机构可以先承担运营,再依据安排移交给本地。
平台

共用、与法域无关的内核

五个界面、锚定身份的钱包、签名收据、选择性披露与合规框架——一套经得起核验的内核,只维护一次。

  • 身份 · 钱包 · 收据 · 凭证 · 通讯
  • 安全、冻结与找回,内建其中
  • 合规的卡口,写进设计里
配置

每座城,各定各的规矩

本地规则是参数,而非重写——一座城保留自己的币种、渠道、发证方与阈值,同时立于同一套制度之上。

  • 币种与结算资产
  • 政府频道与获授权发证机构
  • 限额、支付锁与合规规则
落地

主权,留在政府手里

采纳方政府执掌制度权威;运营由机构承担,并可按约定移交。第一座城是伙伴,不是试验场。

  • 政府授权 · 机构执行
  • 设计上即可移交运营
  • 从一座界定清晰的城开始
运行约定 · 从采纳到治理

平台是否可信,
要看运行规则是否清楚。

对一座城市或一个政府来说,问题不只是 Meridian One 能不能上线,而是谁授权、哪些规则留在本地、运营如何被监督,以及将来如何在不中断公共服务的前提下完成移交。

正式的公共运行约定大厅,中央经线贯穿政策桌面、法域控制、受监督运营与移交空间。
公共运行约定 授权、配置、运营与移交,既要分得清,才可治理;也要连得上,才可服务人。

页面在这里补上制度闭环:落地不是市场投放,而是一套有公共责任、有监督边界、也有移交路径的运行安排。

01 · 授权 政府设定公共授权 采纳始于公共权威:谁可以使用这扇门,哪些机构参与,哪些责任必须适用。
02 · 配置 本地控制仍然留在本地 币种、发证方、频道、限额、筛查规则与服务权限,按法域配置。
03 · 运营 机构在约束内运行 Future Citizen Bureau 可以先承担运行,但身份、找回、收据与合规控制在设计上可被看见。
04 · 移交 控制可按协议转移 运营角色可以转给本地或指定机构,而不改变居民已经熟悉、已经信任的服务界面。
这说明什么

Meridian One 不是让一个法域交出权威,而是让既有权威拥有一层可以谨慎上线、持续监督、并有序移交的服务基础设施。

公共保证 · 供审查的标准

公共入口是否可信,
不应只凭观感判断。

Meridian One 要能用公共机构已经熟悉的语言被评估:保证、克制、连续性与互操作。重点不只是让数字服务可用,而是让信任条件能够被说明、被检查、被持续约束。

国际公共基础设施标准审查空间,中央经线贯穿保证登记、隐私边界、连续性控制与互操作入口。
公共保证标准 系统以保证模型呈现:身份、隐私、运行与互操作,都可以分别被审查。

这让政府读者更容易进行尽职审查:什么必须被证明,什么必须被限制,什么必须持续运行,什么必须安全连接。

01 · 身份保证 主体已知,授权已知 每个敏感动作都锚定于已承认的 MID 或 MCID 状态,而不是匿名账户。
02 · 隐私克制 证明事实,而不过度收集人 系统应当证明必要事实,同时避免把完整的人永久暴露出来。
03 · 服务连续性 可冻结、可找回、不中断 丢失、受损与移交,应当作为公共服务连续性问题处理,而不是个人失败。
04 · 互操作 一扇门,连接多套公共系统 凭证、通讯、支付与记录,在政府、企业与居民使用之间保持一致。
审查姿态 上线前可说明
公共边界 上线后受约束
制度价值 长期可移交
开始

当最普通的那个人走到门前,
门,认得他,也为他打开。

一个值得抵达的数字时代,衡量它的不是跑得多快,而是:当一个最普通的人——也许不识字,也许居无定所,也许第一次拥有身份——走到门前,门认得他,不让他难堪,为他打开。Meridian One 不取代制度,也不取代信任;它只愿做这样一扇门:让一段早已被承认的关系,安全地、体面地,被接进每一个清晨——而且,一个都不落下。