Přejít na hlavní obsah

Slovník digitálních pověření

Srozumitelné definice pojmů, které Credenco používá ve svých produktech a obsahu, od formátů a protokolů pověření až po role, které je vydávají, uchovávají a ověřují.

API pro Ověřování Pověření (Credential Verification API)
Rozhraní služby, které spoléhající se strana volá, aby si vyžádala a ověřila prezentaci, včetně kontroly podpisu, řetězce důvěry, statusu a odvolání a vracených tvrzení. Liší se od role Ověřovatele, která popisuje subjekt, nikoli API.
ARF
Architecture and Reference Framework: technická specifikace ekosystému peněženky EUDI od Evropské komise, která stanoví role, formáty credentialů, protokoly a infrastrukturu důvěry, jež eIDAS 2.0 popisuje jen právně.
Atestace peněženky (Wallet Attestation)
Kryptografický důkaz, vydaný poskytovatelem peněženky, že konkrétní jednotka peněženky splňuje technické a bezpečnostní požadavky ekosystému EUDI Wallet, předkládaný společně s pověřením, aby ověřovatel mohl důvěřovat peněžence, která jej předkládá. ARF tomu říká atestace jednotky peněženky (WUA).
Autentický zdroj (Authentic Source)
Úložiště nebo systém, provozovaný subjektem veřejného sektoru nebo soukromou entitou, který uchovává a poskytuje atributy a je považován za jejich primární, autoritativní záznam.
Credential Offer
Zpráva OpenID4VCI, obvykle skrytá za QR kódem nebo odkazem, kterou vydavatel zahajuje vydání: uvádí vydavatele, které credentialy nabízí a jak si je peněženka smí vyzvednout.
DID
Decentralized Identifier: globálně jedinečný identifikátor, který nezávisí na centrálním registru. DID umožňují vydavatelům, držitelům a ověřovatelům odkazovat na sebe navzájem a zjišťovat veřejné klíče bez centrální autority.
did:web
Metoda DID, která ukotvuje dokument DID na běžné doméně HTTPS (např. did:web:example.com) pomocí existující webové PKI namísto blockchainu nebo ledgeru.
did:webvh
DID Web with Verifiable History (DID Web s ověřitelnou historií): nástupce metody did:web, který přidává neporušitelný, ověřitelný protokol historie každé verze dokumentu DID, spolu s předrotací klíčů a svědky, takže dokument DID nelze potichu přepsat.
DIIP
Decentralized Identity Interop Profile: profil komunity FIDES, který vybírá jednotnou sadu existujících specifikací pro interoperabilitu založenou na pověřeních, kde peněženka nemusí být důvěryhodná, například diplomy, licence a firemní peněženky.
Držitel (Holder)
Osoba nebo organizace, která obdrží ověřitelné pověření, uchovává ho v peněžence a rozhoduje, kdy a s kým ho sdílí. Držitel nemusí být nutně subjektem, o kterém pověření vypovídá.
Důkaz s nulovou znalostí (Zero-Knowledge Proof)
Kryptografická metoda, která umožňuje prokázat pravdivost tvrzení o pověření, například že držitel je starší 18 let, aniž by byla odhalena samotná data, na nichž je tvrzení založeno.
EAA
Elektronická atestace atributů: jakákoli elektronická atestace potvrzující atributy osoby nebo organizace. QEAA je její kvalifikovaná varianta s vyšší úrovní záruky.
EBSI
European Blockchain Services Infrastructure: síť EU, která ukotvuje přeshraniční důvěru pro ověřitelná pověření, například to, kteří vydavatelé a schémata jsou uznávány, používaná několika pilotními projekty peněženky EUDI jako jejich registr důvěry.
EBWOID
European Business Wallet Owner Identification Data: atestace, která určuje, které organizaci patří European Business Wallet, a nese přeshraniční jedinečný identifikátor, úřední obchodní firmu z autentického rejstříku, vydávající orgán a trust anchor, vůči kterému si to ověřovatel může ověřit.
eIDAS 2.0
Revidované evropské nařízení o elektronické identifikaci a službách vytvářejících důvěru. Vyžaduje EUDI Wallet a vytváří právní rámec, díky němuž mají ověřitelná pověření právní platnost v celé Evropské unii.
EUDI Wallet
Evropská peněženka digitální identity vyžadovaná nařízením eIDAS 2.0: aplikace peněženky, kterou musí každý členský stát EU nabízet občanům a firmám k uchovávání a předkládání ověřitelných pověření, uznávaná ve všech 27 členských státech.
European Business Wallet
Cloudová peněženka firemní identity vytvořená pro evropský trh: umožňuje organizacím vydávat, uchovávat a ověřovat ověřitelná pověření pro registraci firmy, daňová identifikační čísla a certifikace, takže protistrany v celé EU jim mohou okamžitě důvěřovat místo opětovného ověřování dokumentů. Business Wallet od Credenco je implementací tohoto konceptu.
FIDES
FIDES - Accelerating Digital Trust: evropská komunita, která mapuje reálná nasazení digitální identity ve svém Ecosystem Exploreru a Blue Pages a spravuje profil interoperability DIIP.
HAIP
High Assurance Interoperability Profile: specifikace OpenID Foundation, která omezuje OpenID4VC na použití, kde je vyžadována vysoká úroveň zabezpečení a soukromí, například identita vydaná státem a EUDI Wallet.
ISO/IEC 18013-5
Mezinárodní standard pro mobilní řidičský průkaz: jak je pověření uloženo v telefonu a prezentováno čtečce osobně, offline nebo online. Formát, na kterém jsou postaveny mDL a mdoc.
Jednotka peněženky (Wallet Unit)
Jedinečná konfigurace, kterou poskytovatel peněženky předá jednomu uživateli peněženky: instance peněženky (aplikace) spolu se zabezpečenou kryptografickou aplikací a zařízením, které vytvářejí a chrání její klíče.
Kotva důvěry (Trust Anchor)
Autoritativní subjekt, reprezentovaný veřejným klíčem a přidruženými údaji, který spoléhající se strana přijímá jako výchozí bod pro ověřování řetězce důvěry.
KYB
Know Your Business: kontroly, které organizace provádí za účelem ověření obchodního partnera, jako je jeho registrace, skuteční majitelé (UBO) a oprávnění zástupci. Firemní pověření umožňují tato fakta okamžitě prokázat namísto ručních kontrol dokumentů.
KYC
Know Your Customer: kontroly, které organizace provádí za účelem ověření identity zákazníka. Ověřitelná pověření umožňují zákazníkovi znovu použít již provedenou kontrolu identity místo jejího opakování pro každý nový vztah.
Level of Assurance
Míra důvěry, kterou spoléhající se strana může vložit do tvrzené identity, podle toho, jak byl držitel identifikován a jak je credential chráněn. eIDAS definuje tři úrovně: nízkou, značnou a vysokou; peněženka EUDI se vydává na vysoké úrovni.
mDL
Mobilní řidičský průkaz vytvořený podle normy ISO/IEC 18013-5, uložený a předkládaný ze smartphonu offline i online tak, aby jej mohla přijmout jakákoli kompatibilní čtečka bez ohledu na to, kdo jej vydal.
mdoc
Mobilní dokument ve formátu ISO/IEC 18013-5: vydavatelem podepsané datové prvky kódované v CBOR uložené v telefonu, které čtečka ověří na místě, i bez připojení. Je to formát, na němž stojí mDL, a jeden ze dvou, které používá peněženka EUDI.
Odvolání (Revocation)
Mechanismus, kterým vydavatel po vydání znehodnotí pověření (například když kvalifikace vyprší nebo je registrace zrušena), aby ověřovatelé, kteří ho kontrolují později, viděli, že již není platné.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokol, který peněženka používá k vyžádání a přijetí pověření od vydavatele standardním tokem založeným na OAuth2.
OpenID4VP
OpenID for Verifiable Presentations: protokol, který peněženka používá k předložení jednoho nebo více pověření ověřovateli v reakci na požadavek, aby je ověřovatel mohl zkontrolovat bez samostatné integrace pro každého vydavatele.
Ověřitelná prezentace (Verifiable Presentation)
Balíček odolný proti neoprávněné manipulaci, který držitel sestaví z jednoho nebo více ověřitelných pověření, aby jej sdílel s ověřovatelem v reakci na konkrétní požadavek, a je vázán na držitele, který jej předkládá.
Ověřitelné Pověření (Verifiable Credential)
Digitální tvrzení o osobě nebo organizaci odolné vůči manipulaci, které lze kryptograficky ověřit bez kontaktování vydavatele. Ověřitelná pověření nahrazují papírové dokumenty a PDF soubory daty, kterým může ověřovatel důvěřovat samostatně.
Ověřovatel (Verifier)
Strana, která kontroluje předložené pověření: validuje podpis vydavatele, potvrzuje, že pověření nebylo odvoláno, a čte pouze tvrzení, která se držitel rozhodl zveřejnit.
Peněženka digitální identity (Digital Identity Wallet)
Obecná kategorie aplikací, které umožňují držiteli ukládat pověření a atributy a přesně určit, co sdílí se spoléhající se stranou. EUDI Wallet je konkrétní, regulovaná implementace této kategorie v EU.
Peněženka organizace (Organization Wallet)
Peněženka digitální identity vlastněná právnickou osobou, nikoli fyzickou osobou, která firmě umožňuje vydávat, uchovávat a předkládat ověřitelná pověření o sobě samé. European Business Wallet je konkrétní implementace tohoto konceptu pro evropský trh.
PID
Person Identification Data: státem vydaný identitní credential v jádru každé peněženky EUDI, který obsahuje atributy jako jméno, datum narození a jedinečný identifikátor a k němuž se vážou ostatní atestace.
Platforma pro Vydávání Pověření (Credential Issuance Platform)
Software, který vydavatel používá k přeměně zdrojových dat na ověřitelná pověření a k jejich doručení do peněženky, obvykle prostřednictvím OpenID4VCI. Liší se od role Vydavatele, která popisuje subjekt, nikoli platformu.
Poskytovatel atestací (Attestation Provider)
Souhrnné označení pro poskytovatele QEAA, poskytovatele PuB-EAA a nekvalifikovaného poskytovatele EAA – tři role, které ARF definuje pro vydávání pověření o atributech.
Poskytovatel peněženky (Wallet Provider)
Fyzická nebo právnická osoba, která uživatelům dodává řešení peněženky podle eIDAS 2.0 a odpovídá za jeho software, bezpečnostní záruky a povinnosti shody.
Presentation Exchange
Specifikace, kterou spoléhající se strana používá k popisu toho, jaká pověření a atributy od držitele potřebuje, aby peněženka mohla požadavek automaticky porovnat s pověřeními, která má k dispozici.
QEAA
Kvalifikovaná elektronická atestace atributů: kvalifikovaná varianta EAA, vydaná kvalifikovaným poskytovatelem důvěryhodných služeb podle eIDAS 2.0, nesoucí stejnou právní váhu jako notářsky ověřený papírový dokument.
QES
Qualified Electronic Signature: elektronický podpis vytvořený kvalifikovaným prostředkem a kvalifikovaným certifikátem, jemuž eIDAS v celé EU přiznává stejné právní účinky jako vlastnoručnímu podpisu.
QTSP
Kvalifikovaný poskytovatel služeb vytvářejících důvěru: poskytovatel služeb vytvářejících důvěru, kterému orgán dohledu členského státu EU udělil kvalifikovaný status a který je zařazen na národní Trusted List. Podle eIDAS je to subjekt oprávněný vydávat kvalifikované certifikáty, QES a QEAA.
Rámec Důvěry (Trust Framework)
Soubor technických standardů, právních pravidel a dohod o správě, které umožňují vydavatelům, držitelům a ověřovatelům důvěřovat vzájemným pověřením napříč organizacemi a hranicemi, jako je rámec, který eIDAS 2.0 vytváří pro EU.
SD-JWT
Selective Disclosure JSON Web Token: formát pověření, který umožňuje držiteli odhalit pouze některá tvrzení z podepsaného tokenu, zatímco zbytek zůstává skrytý, aniž by to zneplatnilo podpis vydavatele.
SD-JWT VC
Profil IETF, který definuje, jak používat SD-JWT k vydávání a předkládání ověřitelných pověření, a který nad rámec základního mechanismu selektivního zveřejnění přidává tvrzení o typu pověření, vázání klíče a pravidla pro metadata vydavatele. ARF pro EUDI jej uvádí vedle mdoc jako formát, který peněženky musí podporovat.
Selektivní Zveřejnění (Selective Disclosure)
Schopnost sdílet z pověření pouze konkrétní atributy, které ověřovatel potřebuje, například prokázat, že jste starší 18 let, aniž byste odhalili přesné datum narození. Jde o klíčovou vlastnost ochrany soukromí moderních formátů pověření, jako je SD-JWT.
Spoléhající se strana (Relying party)
Organizace, která od držitele vyžaduje ověřitelný doklad a spoléhá se na něj při rozhodování, například banka, jež onboarduje novou firmu, nebo obchod, jenž ověřuje, zda je zákazník dostatečně starý na koupi věkově omezeného produktu.
Status List
Kompaktní podepsaný řetězec bitů, který vydavatel zveřejňuje a v němž má každý jím vydaný credential jeden index, takže ověřovatel může zjistit, zda je credential stále platný, aniž by vydavateli prozradil, který si vyhledal.
Trusted List
Autoritativní registr, který ověřovatel konzultuje, aby rozhodl, zda je vydavatel důvěryhodný. Každý členský stát EU jej publikuje podle eIDAS 2.0 a uvádí v něm kvalifikované poskytovatele služeb vytvářejících důvěru a vydavatele, které opravňuje.
UBO
Ultimate Beneficial Owner: fyzická osoba, která nakonec vlastní nebo ovládá právnickou osobu, přímo nebo prostřednictvím řetězce dalších subjektů. KYB vyžaduje zjištění, kdo jsou UBO obchodní protistrany.
Vydavatel (Issuer)
Organizace, která vytváří a kryptograficky podepisuje ověřitelné pověření (například orgán veřejné správy, banka nebo hospodářská komora), a tím ručí za tvrzení, která obsahuje.
W3C VC
Otevřený datový model konsorcia World Wide Web Consortium pro ověřitelná pověření. Definuje, jak jsou strukturována tvrzení, vydavatelé a kryptografické důkazy, aby pověření zůstala interoperabilní mezi různými peněženkami a platformami.
Wallet as a Service (WaaS)
Model dodávky, ve kterém poskytovatel jménem kupujícího hostuje a provozuje vydávání, uchovávání, předkládání a související bezpečnost peněženky, místo aby si tuto infrastrukturu kupující sám budoval a provozoval.
WE BUILD
Evropské konsorcium více než 180 organizací, které buduje infrastrukturu pro interoperabilní unijní peněženku digitální identity pro firmy a vzájemně testuje implementace ve svém Interoperability Test Bed.