Slovník digitálních pověření
Srozumitelné definice pojmů, které Credenco používá ve svých produktech a obsahu, od formátů a protokolů pověření až po role, které je vydávají, uchovávají a ověřují.
- API pro Ověřování Pověření (Credential Verification API)
- Rozhraní služby, které spoléhající se strana volá, aby si vyžádala a ověřila prezentaci, včetně kontroly podpisu, řetězce důvěry, statusu a odvolání a vracených tvrzení. Liší se od role Ověřovatele, která popisuje subjekt, nikoli API.
- ARF
- Architecture and Reference Framework: technická specifikace ekosystému peněženky EUDI od Evropské komise, která stanoví role, formáty credentialů, protokoly a infrastrukturu důvěry, jež eIDAS 2.0 popisuje jen právně.
- Atestace peněženky (Wallet Attestation)
- Kryptografický důkaz, vydaný poskytovatelem peněženky, že konkrétní jednotka peněženky splňuje technické a bezpečnostní požadavky ekosystému EUDI Wallet, předkládaný společně s pověřením, aby ověřovatel mohl důvěřovat peněžence, která jej předkládá. ARF tomu říká atestace jednotky peněženky (WUA).
- Autentický zdroj (Authentic Source)
- Úložiště nebo systém, provozovaný subjektem veřejného sektoru nebo soukromou entitou, který uchovává a poskytuje atributy a je považován za jejich primární, autoritativní záznam.
- Credential Offer
- Zpráva OpenID4VCI, obvykle skrytá za QR kódem nebo odkazem, kterou vydavatel zahajuje vydání: uvádí vydavatele, které credentialy nabízí a jak si je peněženka smí vyzvednout.
- DID
- Decentralized Identifier: globálně jedinečný identifikátor, který nezávisí na centrálním registru. DID umožňují vydavatelům, držitelům a ověřovatelům odkazovat na sebe navzájem a zjišťovat veřejné klíče bez centrální autority.
- did:web
- Metoda DID, která ukotvuje dokument DID na běžné doméně HTTPS (např. did:web:example.com) pomocí existující webové PKI namísto blockchainu nebo ledgeru.
- did:webvh
- DID Web with Verifiable History (DID Web s ověřitelnou historií): nástupce metody did:web, který přidává neporušitelný, ověřitelný protokol historie každé verze dokumentu DID, spolu s předrotací klíčů a svědky, takže dokument DID nelze potichu přepsat.
- DIIP
- Decentralized Identity Interop Profile: profil komunity FIDES, který vybírá jednotnou sadu existujících specifikací pro interoperabilitu založenou na pověřeních, kde peněženka nemusí být důvěryhodná, například diplomy, licence a firemní peněženky.
- Držitel (Holder)
- Osoba nebo organizace, která obdrží ověřitelné pověření, uchovává ho v peněžence a rozhoduje, kdy a s kým ho sdílí. Držitel nemusí být nutně subjektem, o kterém pověření vypovídá.
- Důkaz s nulovou znalostí (Zero-Knowledge Proof)
- Kryptografická metoda, která umožňuje prokázat pravdivost tvrzení o pověření, například že držitel je starší 18 let, aniž by byla odhalena samotná data, na nichž je tvrzení založeno.
- EAA
- Elektronická atestace atributů: jakákoli elektronická atestace potvrzující atributy osoby nebo organizace. QEAA je její kvalifikovaná varianta s vyšší úrovní záruky.
- EBSI
- European Blockchain Services Infrastructure: síť EU, která ukotvuje přeshraniční důvěru pro ověřitelná pověření, například to, kteří vydavatelé a schémata jsou uznávány, používaná několika pilotními projekty peněženky EUDI jako jejich registr důvěry.
- EBWOID
- European Business Wallet Owner Identification Data: atestace, která určuje, které organizaci patří European Business Wallet, a nese přeshraniční jedinečný identifikátor, úřední obchodní firmu z autentického rejstříku, vydávající orgán a trust anchor, vůči kterému si to ověřovatel může ověřit.
- eIDAS 2.0
- Revidované evropské nařízení o elektronické identifikaci a službách vytvářejících důvěru. Vyžaduje EUDI Wallet a vytváří právní rámec, díky němuž mají ověřitelná pověření právní platnost v celé Evropské unii.
- EUDI Wallet
- Evropská peněženka digitální identity vyžadovaná nařízením eIDAS 2.0: aplikace peněženky, kterou musí každý členský stát EU nabízet občanům a firmám k uchovávání a předkládání ověřitelných pověření, uznávaná ve všech 27 členských státech.
- European Business Wallet
- Cloudová peněženka firemní identity vytvořená pro evropský trh: umožňuje organizacím vydávat, uchovávat a ověřovat ověřitelná pověření pro registraci firmy, daňová identifikační čísla a certifikace, takže protistrany v celé EU jim mohou okamžitě důvěřovat místo opětovného ověřování dokumentů. Business Wallet od Credenco je implementací tohoto konceptu.
- FIDES
- FIDES - Accelerating Digital Trust: evropská komunita, která mapuje reálná nasazení digitální identity ve svém Ecosystem Exploreru a Blue Pages a spravuje profil interoperability DIIP.
- HAIP
- High Assurance Interoperability Profile: specifikace OpenID Foundation, která omezuje OpenID4VC na použití, kde je vyžadována vysoká úroveň zabezpečení a soukromí, například identita vydaná státem a EUDI Wallet.
- ISO/IEC 18013-5
- Mezinárodní standard pro mobilní řidičský průkaz: jak je pověření uloženo v telefonu a prezentováno čtečce osobně, offline nebo online. Formát, na kterém jsou postaveny mDL a mdoc.
- Jednotka peněženky (Wallet Unit)
- Jedinečná konfigurace, kterou poskytovatel peněženky předá jednomu uživateli peněženky: instance peněženky (aplikace) spolu se zabezpečenou kryptografickou aplikací a zařízením, které vytvářejí a chrání její klíče.
- Kotva důvěry (Trust Anchor)
- Autoritativní subjekt, reprezentovaný veřejným klíčem a přidruženými údaji, který spoléhající se strana přijímá jako výchozí bod pro ověřování řetězce důvěry.
- KYB
- Know Your Business: kontroly, které organizace provádí za účelem ověření obchodního partnera, jako je jeho registrace, skuteční majitelé (UBO) a oprávnění zástupci. Firemní pověření umožňují tato fakta okamžitě prokázat namísto ručních kontrol dokumentů.
- KYC
- Know Your Customer: kontroly, které organizace provádí za účelem ověření identity zákazníka. Ověřitelná pověření umožňují zákazníkovi znovu použít již provedenou kontrolu identity místo jejího opakování pro každý nový vztah.
- Level of Assurance
- Míra důvěry, kterou spoléhající se strana může vložit do tvrzené identity, podle toho, jak byl držitel identifikován a jak je credential chráněn. eIDAS definuje tři úrovně: nízkou, značnou a vysokou; peněženka EUDI se vydává na vysoké úrovni.
- mDL
- Mobilní řidičský průkaz vytvořený podle normy ISO/IEC 18013-5, uložený a předkládaný ze smartphonu offline i online tak, aby jej mohla přijmout jakákoli kompatibilní čtečka bez ohledu na to, kdo jej vydal.
- mdoc
- Mobilní dokument ve formátu ISO/IEC 18013-5: vydavatelem podepsané datové prvky kódované v CBOR uložené v telefonu, které čtečka ověří na místě, i bez připojení. Je to formát, na němž stojí mDL, a jeden ze dvou, které používá peněženka EUDI.
- Odvolání (Revocation)
- Mechanismus, kterým vydavatel po vydání znehodnotí pověření (například když kvalifikace vyprší nebo je registrace zrušena), aby ověřovatelé, kteří ho kontrolují později, viděli, že již není platné.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokol, který peněženka používá k vyžádání a přijetí pověření od vydavatele standardním tokem založeným na OAuth2.
- OpenID4VP
- OpenID for Verifiable Presentations: protokol, který peněženka používá k předložení jednoho nebo více pověření ověřovateli v reakci na požadavek, aby je ověřovatel mohl zkontrolovat bez samostatné integrace pro každého vydavatele.
- Ověřitelná prezentace (Verifiable Presentation)
- Balíček odolný proti neoprávněné manipulaci, který držitel sestaví z jednoho nebo více ověřitelných pověření, aby jej sdílel s ověřovatelem v reakci na konkrétní požadavek, a je vázán na držitele, který jej předkládá.
- Ověřitelné Pověření (Verifiable Credential)
- Digitální tvrzení o osobě nebo organizaci odolné vůči manipulaci, které lze kryptograficky ověřit bez kontaktování vydavatele. Ověřitelná pověření nahrazují papírové dokumenty a PDF soubory daty, kterým může ověřovatel důvěřovat samostatně.
- Ověřovatel (Verifier)
- Strana, která kontroluje předložené pověření: validuje podpis vydavatele, potvrzuje, že pověření nebylo odvoláno, a čte pouze tvrzení, která se držitel rozhodl zveřejnit.
- Peněženka digitální identity (Digital Identity Wallet)
- Obecná kategorie aplikací, které umožňují držiteli ukládat pověření a atributy a přesně určit, co sdílí se spoléhající se stranou. EUDI Wallet je konkrétní, regulovaná implementace této kategorie v EU.
- Peněženka organizace (Organization Wallet)
- Peněženka digitální identity vlastněná právnickou osobou, nikoli fyzickou osobou, která firmě umožňuje vydávat, uchovávat a předkládat ověřitelná pověření o sobě samé. European Business Wallet je konkrétní implementace tohoto konceptu pro evropský trh.
- PID
- Person Identification Data: státem vydaný identitní credential v jádru každé peněženky EUDI, který obsahuje atributy jako jméno, datum narození a jedinečný identifikátor a k němuž se vážou ostatní atestace.
- Platforma pro Vydávání Pověření (Credential Issuance Platform)
- Software, který vydavatel používá k přeměně zdrojových dat na ověřitelná pověření a k jejich doručení do peněženky, obvykle prostřednictvím OpenID4VCI. Liší se od role Vydavatele, která popisuje subjekt, nikoli platformu.
- Poskytovatel atestací (Attestation Provider)
- Souhrnné označení pro poskytovatele QEAA, poskytovatele PuB-EAA a nekvalifikovaného poskytovatele EAA – tři role, které ARF definuje pro vydávání pověření o atributech.
- Poskytovatel peněženky (Wallet Provider)
- Fyzická nebo právnická osoba, která uživatelům dodává řešení peněženky podle eIDAS 2.0 a odpovídá za jeho software, bezpečnostní záruky a povinnosti shody.
- Presentation Exchange
- Specifikace, kterou spoléhající se strana používá k popisu toho, jaká pověření a atributy od držitele potřebuje, aby peněženka mohla požadavek automaticky porovnat s pověřeními, která má k dispozici.
- QEAA
- Kvalifikovaná elektronická atestace atributů: kvalifikovaná varianta EAA, vydaná kvalifikovaným poskytovatelem důvěryhodných služeb podle eIDAS 2.0, nesoucí stejnou právní váhu jako notářsky ověřený papírový dokument.
- QES
- Qualified Electronic Signature: elektronický podpis vytvořený kvalifikovaným prostředkem a kvalifikovaným certifikátem, jemuž eIDAS v celé EU přiznává stejné právní účinky jako vlastnoručnímu podpisu.
- QTSP
- Kvalifikovaný poskytovatel služeb vytvářejících důvěru: poskytovatel služeb vytvářejících důvěru, kterému orgán dohledu členského státu EU udělil kvalifikovaný status a který je zařazen na národní Trusted List. Podle eIDAS je to subjekt oprávněný vydávat kvalifikované certifikáty, QES a QEAA.
- Rámec Důvěry (Trust Framework)
- Soubor technických standardů, právních pravidel a dohod o správě, které umožňují vydavatelům, držitelům a ověřovatelům důvěřovat vzájemným pověřením napříč organizacemi a hranicemi, jako je rámec, který eIDAS 2.0 vytváří pro EU.
- SD-JWT
- Selective Disclosure JSON Web Token: formát pověření, který umožňuje držiteli odhalit pouze některá tvrzení z podepsaného tokenu, zatímco zbytek zůstává skrytý, aniž by to zneplatnilo podpis vydavatele.
- SD-JWT VC
- Profil IETF, který definuje, jak používat SD-JWT k vydávání a předkládání ověřitelných pověření, a který nad rámec základního mechanismu selektivního zveřejnění přidává tvrzení o typu pověření, vázání klíče a pravidla pro metadata vydavatele. ARF pro EUDI jej uvádí vedle mdoc jako formát, který peněženky musí podporovat.
- Selektivní Zveřejnění (Selective Disclosure)
- Schopnost sdílet z pověření pouze konkrétní atributy, které ověřovatel potřebuje, například prokázat, že jste starší 18 let, aniž byste odhalili přesné datum narození. Jde o klíčovou vlastnost ochrany soukromí moderních formátů pověření, jako je SD-JWT.
- Spoléhající se strana (Relying party)
- Organizace, která od držitele vyžaduje ověřitelný doklad a spoléhá se na něj při rozhodování, například banka, jež onboarduje novou firmu, nebo obchod, jenž ověřuje, zda je zákazník dostatečně starý na koupi věkově omezeného produktu.
- Status List
- Kompaktní podepsaný řetězec bitů, který vydavatel zveřejňuje a v němž má každý jím vydaný credential jeden index, takže ověřovatel může zjistit, zda je credential stále platný, aniž by vydavateli prozradil, který si vyhledal.
- Trusted List
- Autoritativní registr, který ověřovatel konzultuje, aby rozhodl, zda je vydavatel důvěryhodný. Každý členský stát EU jej publikuje podle eIDAS 2.0 a uvádí v něm kvalifikované poskytovatele služeb vytvářejících důvěru a vydavatele, které opravňuje.
- UBO
- Ultimate Beneficial Owner: fyzická osoba, která nakonec vlastní nebo ovládá právnickou osobu, přímo nebo prostřednictvím řetězce dalších subjektů. KYB vyžaduje zjištění, kdo jsou UBO obchodní protistrany.
- Vydavatel (Issuer)
- Organizace, která vytváří a kryptograficky podepisuje ověřitelné pověření (například orgán veřejné správy, banka nebo hospodářská komora), a tím ručí za tvrzení, která obsahuje.
- W3C VC
- Otevřený datový model konsorcia World Wide Web Consortium pro ověřitelná pověření. Definuje, jak jsou strukturována tvrzení, vydavatelé a kryptografické důkazy, aby pověření zůstala interoperabilní mezi různými peněženkami a platformami.
- Wallet as a Service (WaaS)
- Model dodávky, ve kterém poskytovatel jménem kupujícího hostuje a provozuje vydávání, uchovávání, předkládání a související bezpečnost peněženky, místo aby si tuto infrastrukturu kupující sám budoval a provozoval.
- WE BUILD
- Evropské konsorcium více než 180 organizací, které buduje infrastrukturu pro interoperabilní unijní peněženku digitální identity pro firmy a vzájemně testuje implementace ve svém Interoperability Test Bed.