Přejít na hlavní obsah

Slovník digitálních pověření

Srozumitelné definice pojmů, které Credenco používá ve svých produktech a obsahu, od formátů a protokolů pověření až po role, které je vydávají, uchovávají a ověřují.

Ověřitelné Pověření
Digitální tvrzení o osobě nebo organizaci odolné vůči manipulaci, které lze kryptograficky ověřit bez kontaktování vydavatele. Ověřitelná pověření nahrazují papírové dokumenty a PDF soubory daty, kterým může ověřovatel důvěřovat samostatně.
W3C VC
Otevřený datový model konsorcia World Wide Web Consortium pro ověřitelná pověření. Definuje, jak jsou strukturována tvrzení, vydavatelé a kryptografické důkazy, aby pověření zůstala interoperabilní mezi různými peněženkami a platformami.
SD-JWT
Selective Disclosure JSON Web Token: formát pověření, který umožňuje držiteli odhalit pouze některá tvrzení z podepsaného tokenu, zatímco zbytek zůstává skrytý, aniž by to zneplatnilo podpis vydavatele.
Selektivní Zveřejnění
Schopnost sdílet z pověření pouze konkrétní atributy, které ověřovatel potřebuje, například prokázat, že jste starší 18 let, aniž byste odhalili přesné datum narození. Jde o klíčovou vlastnost ochrany soukromí moderních formátů pověření, jako je SD-JWT.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokol, který peněženka používá k vyžádání a přijetí pověření od vydavatele standardním tokem založeným na OAuth2.
OpenID4VP
OpenID for Verifiable Presentations: protokol, který peněženka používá k předložení jednoho nebo více pověření ověřovateli v reakci na požadavek, aby je ověřovatel mohl zkontrolovat bez samostatné integrace pro každého vydavatele.
DID
Decentralized Identifier: globálně jedinečný identifikátor, který nezávisí na centrálním registru. DID umožňují vydavatelům, držitelům a ověřovatelům odkazovat na sebe navzájem a zjišťovat veřejné klíče bez centrální autority.
EUDI Wallet
Evropská peněženka digitální identity vyžadovaná nařízením eIDAS 2.0: aplikace peněženky, kterou musí každý členský stát EU nabízet občanům a firmám k uchovávání a předkládání ověřitelných pověření, uznávaná ve všech 27 členských státech.
eIDAS 2.0
Revidované evropské nařízení o elektronické identifikaci a službách vytvářejících důvěru. Vyžaduje EUDI Wallet a vytváří právní rámec, díky němuž mají ověřitelná pověření právní platnost v celé Evropské unii.
Vydavatel
Organizace, která vytváří a kryptograficky podepisuje ověřitelné pověření (například orgán veřejné správy, banka nebo hospodářská komora), a tím ručí za tvrzení, která obsahuje.
Držitel
Osoba nebo organizace, která obdrží ověřitelné pověření, uchovává ho v peněžence a rozhoduje, kdy a s kým ho sdílí. Držitel nemusí být nutně subjektem, o kterém pověření vypovídá.
Ověřovatel
Strana, která kontroluje předložené pověření: validuje podpis vydavatele, potvrzuje, že pověření nebylo odvoláno, a čte pouze tvrzení, která se držitel rozhodl zveřejnit.
Odvolání
Mechanismus, kterým vydavatel po vydání znehodnotí pověření (například když kvalifikace vyprší nebo je registrace zrušena), aby ověřovatelé, kteří ho kontrolují později, viděli, že již není platné.
Rámec Důvěry
Soubor technických standardů, právních pravidel a dohod o správě, které umožňují vydavatelům, držitelům a ověřovatelům důvěřovat vzájemným pověřením napříč organizacemi a hranicemi, jako je rámec, který eIDAS 2.0 vytváří pro EU.
KYC
Know Your Customer: kontroly, které organizace provádí za účelem ověření identity zákazníka. Ověřitelná pověření umožňují zákazníkovi znovu použít již provedenou kontrolu identity místo jejího opakování pro každý nový vztah.
KYB
Know Your Business: kontroly, které organizace provádí za účelem ověření obchodního partnera, jako je jeho registrace, skuteční majitelé (UBO) a oprávnění zástupci. Firemní pověření umožňují tato fakta okamžitě prokázat namísto ručních kontrol dokumentů.