Přejít na hlavní obsah

Slovník

Srozumitelné definice pojmů, které Credenco používá ve svých produktech a obsahu, od formátů a protokolů pověření až po role, které je vydávají, uchovávají a ověřují.

Související čtení: EUDI Wallet pro HR a nábor

A

API pro Ověřování Pověření (Credential Verification API)
Rozhraní služby, které spoléhající se strana volá, aby si vyžádala a ověřila prezentaci, včetně kontroly podpisu, řetězce důvěry, statusu a odvolání a vracených tvrzení. Liší se od role Ověřovatele, která popisuje subjekt, nikoli API.
Zjistit více
ARF
Architecture and Reference Framework: technická specifikace ekosystému peněženky EUDI od Evropské komise, která stanoví role, formáty credentialů, protokoly a infrastrukturu důvěry, jež eIDAS 2.0 popisuje jen právně.
Zjistit více
Atestace peněženky (Wallet Attestation)
Podepsaný datový objekt, vydaný poskytovatelem peněženky, který popisuje součásti jednotky peněženky, její instanci peněženky a zabezpečené úložiště klíčů, aby je poskytovatel PID nebo poskytovatel atestací mohl před vydáním pověření zkontrolovat. Spoléhajícím se stranám se nikdy neukazuje. ARF tomu říká Wallet Unit Attestation (WUA).
Zjistit více
Autentický zdroj (Authentic Source)
Úložiště nebo systém, provozovaný subjektem veřejného sektoru nebo soukromou entitou, který uchovává a poskytuje atributy a je považován za jejich primární, autoritativní záznam.
Zjistit více

C

Credential Offer
Zpráva OpenID4VCI, obvykle skrytá za QR kódem nebo odkazem, kterou vydavatel zahajuje vydání: uvádí vydavatele, které credentialy nabízí a jak si je peněženka smí vyzvednout.
Zjistit více

D

DCQL
Digital Credentials Query Language: formát JSON, který spoléhající se strana používá uvnitř žádosti o prezentaci OpenID4VP k přesnému popisu, jaká pověření a atributy potřebuje, aby jakákoli vyhovující peněženka mohla žádost zpracovat bez individuální integrace.
Zjistit více
DID
Decentralized Identifier: globálně jedinečný identifikátor, který nezávisí na centrálním registru. DID umožňují vydavatelům, držitelům a ověřovatelům odkazovat na sebe navzájem a zjišťovat veřejné klíče bez centrální autority.
Zjistit více
did:web
Metoda DID, která ukotvuje dokument DID na běžné doméně HTTPS (např. did:web:example.com) pomocí existující webové PKI namísto blockchainu nebo ledgeru.
Zjistit více
did:webvh
DID Web with Verifiable History (DID Web s ověřitelnou historií): nástupce metody did:web, který přidává neporušitelný, ověřitelný protokol historie každé verze dokumentu DID, spolu s předrotací klíčů a svědky, takže dokument DID nelze potichu přepsat.
Zjistit více
Digital Credentials API
Rozhraní API prohlížeče od W3C, které webu umožňuje vyžádat si pověření z peněženky ve stejném zařízení prostřednictvím operačního systému, místo přes QR kód nebo vlastní deep link. Výměnu OpenID4VP nebo ISO/IEC 18013-7 přenáší, nenahrazuje ji.
Zjistit více
Digitální pas výrobku (Digital Product Passport)
Strukturovaný, strojově čitelný záznam, který provází výrobek po celou dobu jeho životního cyklu a poskytuje zákazníkům, firmám a orgánům standardizovaný přístup k údajům o jeho udržitelnosti, trvanlivosti a materiálech. Vyžadován podle ESPR pro skupiny výrobků, na které se vztahuje akt v přenesené pravomoci.
Zjistit více
DIIP
Decentralized Identity Interop Profile: profil komunity FIDES, který vybírá jednotnou sadu existujících specifikací pro interoperabilitu založenou na pověřeních, kde peněženka nemusí být důvěryhodná, například diplomy, licence a firemní peněženky.
Zjistit více
Držitel (Holder)
Osoba nebo organizace, která obdrží ověřitelné pověření, uchovává ho v peněžence a rozhoduje, kdy a s kým ho sdílí. Držitel nemusí být nutně subjektem, o kterém pověření vypovídá.
Zjistit více
Důkaz s nulovou znalostí (Zero-Knowledge Proof)
Kryptografická metoda, která umožňuje prokázat pravdivost tvrzení o pověření, například že držitel je starší 18 let, aniž by byla odhalena samotná data, na nichž je tvrzení založeno.
Zjistit více

E

EAA
Elektronická atestace atributů: jakákoli elektronická atestace potvrzující atributy osoby nebo organizace. QEAA je její kvalifikovaná varianta s vyšší úrovní záruky.
Zjistit více
EBSI
European Blockchain Services Infrastructure: síť EU, která ukotvuje přeshraniční důvěru pro ověřitelná pověření, například to, kteří vydavatelé a schémata jsou uznávány, používaná několika pilotními projekty peněženky EUDI jako jejich registr důvěry.
Zjistit více
EBWOID
European Business Wallet Owner Identification Data: atestace, která určuje, které organizaci patří European Business Wallet, a nese přeshraniční jedinečný identifikátor, úřední obchodní firmu z autentického rejstříku, vydávající orgán a trust anchor, vůči kterému si to ověřovatel může ověřit.
Zjistit více
eIDAS 2.0
Revidované evropské nařízení o elektronické identifikaci a službách vytvářejících důvěru. Vyžaduje EUDI Wallet a vytváří právní rámec, díky němuž mají ověřitelná pověření právní platnost v celé Evropské unii.
Zjistit více
ESPR
Nařízení o ekodesignu udržitelných výrobků: nařízení EU, platné od července 2024, které stanovuje požadavky na ekodesign výrobků a zavádí digitální pas výrobku jako způsob zpřístupnění těchto informací.
Zjistit více
EUDI Wallet
Evropská peněženka digitální identity vyžadovaná nařízením eIDAS 2.0: každý členský stát EU musí fyzickým a právnickým osobám poskytnout alespoň jednu pro uchovávání a předkládání identifikačních údajů a atestací a subjekty veřejného sektoru v celé EU ji musí přijímat pro online identifikaci.
Zjistit více
European Business Wallet
Cloudová peněženka firemní identity vytvořená pro evropský trh: umožňuje organizacím vydávat, uchovávat a ověřovat ověřitelná pověření pro registraci firmy, daňová identifikační čísla a certifikace, takže protistrany v celé EU jim mohou okamžitě důvěřovat místo opětovného ověřování dokumentů. Business Wallet od Credenco je implementací tohoto konceptu.
Zjistit více

F

FIDES
FIDES - Accelerating Digital Trust: evropská komunita, která mapuje reálná nasazení digitální identity ve svém Ecosystem Exploreru a Blue Pages a spravuje profil interoperability DIIP.
Zjistit více

H

HAIP
High Assurance Interoperability Profile: specifikace OpenID Foundation, která omezuje OpenID4VC na použití, kde je vyžadována vysoká úroveň zabezpečení a soukromí, například identita vydaná státem a EUDI Wallet.
Zjistit více
Holder Binding
Vázání pověření na kryptografický klíč, který ovládá držitel, takže ho může předložit jen oprávněný držitel a zkopírované pověření je k ničemu. SD-JWT a SD-JWT VC to implementují jako Key Binding: peněženka podepíše Key Binding JWT nad hodnotou nonce a audience od ověřovatele.
Zjistit více

I

ISO/IEC 18013-5
Mezinárodní standard pro mobilní řidičský průkaz: jak je pověření uloženo v telefonu a prezentováno čtečce osobně, offline nebo online. Formát, na kterém jsou postaveny mDL a mdoc.
Zjistit více

J

Jednotka peněženky (Wallet Unit)
Jedinečná konfigurace, kterou poskytovatel peněženky předá jednomu uživateli peněženky: instance peněženky (aplikace) spolu se zabezpečenou kryptografickou aplikací a zařízením, které vytvářejí a chrání její klíče.
Zjistit více

K

Kotva důvěry (Trust Anchor)
Autoritativní subjekt, reprezentovaný veřejným klíčem a přidruženými údaji, který spoléhající se strana přijímá jako výchozí bod pro ověřování řetězce důvěry.
Zjistit více
KYB
Know Your Business: kontroly, které organizace provádí za účelem ověření obchodního partnera, jako je jeho registrace, skuteční majitelé (UBO) a oprávnění zástupci. Firemní pověření umožňují tato fakta okamžitě prokázat namísto ručních kontrol dokumentů.
Zjistit více
KYC
Know Your Customer: kontroly, které organizace provádí za účelem ověření identity zákazníka. Ověřitelná pověření umožňují zákazníkovi znovu použít již provedenou kontrolu identity místo jejího opakování pro každý nový vztah.
Zjistit více

L

Large Scale Pilots
Čtyři konsorcia, která v letech 2023 až 2025 testovala EU Digital Identity Wallet v reálných případech užití: EWC, POTENTIAL, NOBID a DC4EU, dohromady přes 350 organizací z 26 členských států a dále z Norska, Islandu a Ukrajiny, financovaná prostřednictvím programu Digital Europe.
Zjistit více
LEI
Legal Entity Identifier: 20znakový kód ISO 17442, který vydává akreditovaná místní provozní jednotka (Local Operating Unit) pod GLEIF a který jednoznačně identifikuje právnickou osobu na celém světě.
Zjistit více
Level of Assurance
Míra důvěry, kterou spoléhající se strana může vložit do tvrzené identity, podle toho, jak byl držitel identifikován a jak je credential chráněn. eIDAS definuje tři úrovně: nízkou, značnou a vysokou; peněženka EUDI se vydává na vysoké úrovni.
Zjistit více

M

mDL
Mobilní řidičský průkaz vytvořený podle normy ISO/IEC 18013-5, uložený a předkládaný ze smartphonu offline i online tak, aby jej mohla přijmout jakákoli kompatibilní čtečka bez ohledu na to, kdo jej vydal.
Zjistit více
mdoc
Mobilní dokument ve formátu ISO/IEC 18013-5: vydavatelem podepsané datové prvky kódované v CBOR uložené v telefonu, které čtečka ověří na místě, i bez připojení. Je to formát, na němž stojí mDL, a jeden ze dvou, které používá peněženka EUDI.
Zjistit více

O

Odvolání (Revocation)
Mechanismus, kterým vydavatel po vydání znehodnotí pověření (například když kvalifikace vyprší nebo je registrace zrušena), aby ověřovatelé, kteří ho kontrolují později, viděli, že již není platné.
Zjistit více
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokol, který peněženka používá k vyžádání a přijetí pověření od vydavatele standardním tokem založeným na OAuth2.
Zjistit více
OpenID4VP
OpenID for Verifiable Presentations: protokol, který peněženka používá k předložení jednoho nebo více pověření ověřovateli v reakci na požadavek, aby je ověřovatel mohl zkontrolovat bez samostatné integrace pro každého vydavatele.
Zjistit více
Ověřitelná prezentace (Verifiable Presentation)
Balíček odolný proti neoprávněné manipulaci, který držitel sestaví z jednoho nebo více ověřitelných pověření, aby jej sdílel s ověřovatelem v reakci na konkrétní požadavek, a je vázán na držitele, který jej předkládá.
Zjistit více
Ověřitelné Pověření (Verifiable Credential)
Digitální tvrzení o osobě nebo organizaci odolné vůči manipulaci, které lze kryptograficky ověřit bez kontaktování vydavatele. Ověřitelná pověření nahrazují papírové dokumenty a PDF soubory daty, kterým může ověřovatel důvěřovat samostatně.
Zjistit více
Ověřovatel (Verifier)
Strana, která kontroluje předložené pověření: validuje podpis vydavatele, potvrzuje, že pověření nebylo odvoláno, a čte pouze tvrzení, která se držitel rozhodl zveřejnit.
Zjistit více

P

Peněženka digitální identity (Digital Identity Wallet)
Obecná kategorie aplikací, které umožňují držiteli ukládat pověření a atributy a přesně určit, co sdílí se spoléhající se stranou. EUDI Wallet je konkrétní, regulovaná implementace této kategorie v EU.
Zjistit více
Peněženka organizace (Organization Wallet)
Peněženka digitální identity vlastněná právnickou osobou, nikoli fyzickou osobou, která firmě umožňuje vydávat, uchovávat a předkládat ověřitelná pověření o sobě samé. European Business Wallet je konkrétní implementace tohoto konceptu pro evropský trh.
Zjistit více
PID
Person Identification Data: státem vydaný identitní credential v jádru každé peněženky EUDI, který obsahuje atributy jako jméno, datum narození a jedinečný identifikátor a k němuž se vážou ostatní atestace.
Zjistit více
Platforma pro Vydávání Pověření (Credential Issuance Platform)
Software, který vydavatel používá k přeměně zdrojových dat na ověřitelná pověření a k jejich doručení do peněženky, obvykle prostřednictvím OpenID4VCI. Liší se od role Vydavatele, která popisuje subjekt, nikoli platformu.
Zjistit více
Poskytovatel atestací (Attestation Provider)
Souhrnné označení pro poskytovatele QEAA, poskytovatele PuB-EAA a nekvalifikovaného poskytovatele EAA – tři role, které ARF definuje pro vydávání pověření o atributech.
Zjistit více
Poskytovatel peněženky (Wallet Provider)
Fyzická nebo právnická osoba, která uživatelům dodává řešení peněženky podle eIDAS 2.0 a odpovídá za jeho software, bezpečnostní záruky a povinnosti shody.
Zjistit více
Presentation Exchange
Specifikace, kterou spoléhající se strana používá k popisu toho, jaká pověření a atributy od držitele potřebuje, aby peněženka mohla požadavek automaticky porovnat s pověřeními, která má k dispozici.
Zjistit více
PuB-EAA
EAA vydaná subjektem veřejného sektoru nebo jeho jménem podle eIDAS 2.0. Stojí mezi běžnou EAA a QEAA a svou důvěryhodnost čerpá z veřejného mandátu vydávajícího subjektu, nikoli z certifikace kvalifikovaného poskytovatele důvěryhodných služeb.
Zjistit více

Q

QEAA
Kvalifikovaná elektronická atestace atributů: kvalifikovaná varianta EAA, vydaná kvalifikovaným poskytovatelem důvěryhodných služeb podle eIDAS 2.0, nesoucí stejnou právní váhu jako notářsky ověřený papírový dokument.
Zjistit více
QERDS
Qualified Electronic Registered Delivery Service: eIDAS služba vytvářející důvěru pro odesílání a přijímání elektronických dat, podložená celoevropskou právní domněnkou o tom, kdo je odeslal, kdo je přijal, kdy se tak stalo a že dorazila nezměněná.
Zjistit více
QES
Qualified Electronic Signature: elektronický podpis vytvořený kvalifikovaným prostředkem a kvalifikovaným certifikátem, jemuž eIDAS v celé EU přiznává stejné právní účinky jako vlastnoručnímu podpisu.
Zjistit více
QSeal
Qualified Electronic Seal: protějšek QES na úrovni organizace, vytvořený právnickou osobou kvalifikovaným certifikátem a kvalifikovaným prostředkem, s nímž eIDAS spojuje domněnku, že zapečetěná data jsou nezměněná a skutečně pocházejí od dané organizace.
Zjistit více
QTSP
Kvalifikovaný poskytovatel služeb vytvářejících důvěru: poskytovatel služeb vytvářejících důvěru, kterému orgán dohledu členského státu EU udělil kvalifikovaný status a který je zařazen na národní Trusted List. Podle eIDAS je to subjekt oprávněný vydávat kvalifikované certifikáty, QES a QEAA.
Zjistit více

R

Rámec Důvěry (Trust Framework)
Soubor technických standardů, právních pravidel a dohod o správě, které umožňují vydavatelům, držitelům a ověřovatelům důvěřovat vzájemným pověřením napříč organizacemi a hranicemi, jako je rámec, který eIDAS 2.0 vytváří pro EU.
Zjistit více
RPRC
Registrační certifikát spoléhající se strany (RPRC): podepsaný záznam, který uvádí, jaké atributy si spoléhající se strana zaregistrovala k vyžádání od Jednotky peněženky a za jakým účelem. O jejich vydávání rozhoduje každý členský stát. Liší se od RPAC, který ověřuje totožnost spoléhající se strany.
Zjistit více

S

SD-JWT
Selective Disclosure JSON Web Token: formát pověření, který umožňuje držiteli odhalit pouze některá tvrzení z podepsaného tokenu, zatímco zbytek zůstává skrytý, aniž by to zneplatnilo podpis vydavatele.
Zjistit více
SD-JWT VC
Profil IETF, který definuje, jak používat SD-JWT k vydávání a předkládání ověřitelných pověření, a který nad rámec základního mechanismu selektivního zveřejnění přidává tvrzení o typu pověření, vázání klíče a pravidla pro metadata vydavatele. ARF pro EUDI jej uvádí vedle mdoc jako formát, který peněženky musí podporovat.
Zjistit více
Selektivní Zveřejnění (Selective Disclosure)
Schopnost sdílet z pověření pouze konkrétní atributy, které ověřovatel potřebuje, například prokázat, že jste starší 18 let, aniž byste odhalili přesné datum narození. Jde o klíčovou vlastnost ochrany soukromí moderních formátů pověření, jako je SD-JWT.
Zjistit více
Spoléhající se strana (Relying party)
Organizace, která od držitele vyžaduje ověřitelný doklad a spoléhá se na něj při rozhodování, například banka, jež onboarduje novou firmu, nebo obchod, jenž ověřuje, zda je zákazník dostatečně starý na koupi věkově omezeného produktu.
Zjistit více
Status List
Kompaktní podepsaný řetězec bitů, který vydavatel zveřejňuje a v němž má každý jím vydaný credential jeden index, takže ověřovatel může zjistit, zda je credential stále platný, aniž by vydavateli prozradil, který si vyhledal.
Zjistit více

T

Tok na stejném zařízení a mezi zařízeními (Same-device vs cross-device flow)
Dva způsoby, jak se peněženka a web navzájem najdou. Na stejném zařízení jsou oba v jednom telefonu a web předá návštěvníka deep linkem nebo přesměrováním. Mezi zařízeními je web na počítači, peněženka naskenuje QR kód a odpověď se vrací přes backend.
Zjistit více
Trusted List
Autoritativní registr, který ověřovatel konzultuje, aby rozhodl, zda je vydavatel důvěryhodný. Každý členský stát EU jej publikuje podle eIDAS 2.0 a uvádí v něm kvalifikované poskytovatele služeb vytvářejících důvěru a vydavatele, které opravňuje.
Zjistit více
TS11
EC TS11 v1.0.1 (2026-01): technická specifikace Komise, která definuje datové modely a HTTP API pro dva katalogy EUDI Wallet, katalog atributů a katalog Attestation Rulebooks.
Zjistit více

U

UBO
Ultimate Beneficial Owner: fyzická osoba, která nakonec vlastní nebo ovládá právnickou osobu, přímo nebo prostřednictvím řetězce dalších subjektů. KYB vyžaduje zjištění, kdo jsou UBO obchodní protistrany.
Zjistit více

V

Vydavatel (Issuer)
Organizace, která vytváří a kryptograficky podepisuje ověřitelné pověření (například orgán veřejné správy, banka nebo hospodářská komora), a tím ručí za tvrzení, která obsahuje.
Zjistit více

W

W3C VC
Otevřený datový model konsorcia World Wide Web Consortium pro ověřitelná pověření. Definuje, jak jsou strukturována tvrzení, vydavatelé a kryptografické důkazy, aby pověření zůstala interoperabilní mezi různými peněženkami a platformami.
Zjistit více
Wallet as a Service (WaaS)
Model dodávky, ve kterém poskytovatel jménem kupujícího hostuje a provozuje vydávání, uchovávání, předkládání a související bezpečnost peněženky, místo aby si tuto infrastrukturu kupující sám budoval a provozoval.
Zjistit více
WE BUILD
Evropské konsorcium více než 180 organizací, které buduje infrastrukturu pro interoperabilní unijní peněženku digitální identity pro firmy a vzájemně testuje implementace ve svém Interoperability Test Bed.
Zjistit více
WIA
Wallet Instance Attestation je podepsaný doklad poskytovatele peněženky o integritě a pravosti instance peněženky, který se při vydání předkládá poskytovatelům PID a poskytovatelům atestací, aby mohli peněženku zkontrolovat před vydáním pověření.
Zjistit více
WSCA
Wallet Secure Cryptographic Application: aplikace definovaná ARF, která spravuje kritická kryptografická aktiva jednotky peněženky, například soukromé klíče PID, pomocí funkcí zařízení Wallet Secure Cryptographic Device (WSCD) odolného proti neoprávněným zásahům. Nepodporuje export soukromých klíčů.
Zjistit více
WSCD
Wallet Secure Cryptographic Device je odolné zařízení, které chrání klíče Wallet Unit, například vzdálený HSM, čipová karta, eSIM nebo vlastní zabezpečený hardware telefonu, a je spravováno prostřednictvím aplikace Wallet Secure Cryptographic Application (WSCA).
Zjistit více