Slovník digitálních pověření
Srozumitelné definice pojmů, které Credenco používá ve svých produktech a obsahu, od formátů a protokolů pověření až po role, které je vydávají, uchovávají a ověřují.
- Ověřitelné Pověření
- Digitální tvrzení o osobě nebo organizaci odolné vůči manipulaci, které lze kryptograficky ověřit bez kontaktování vydavatele. Ověřitelná pověření nahrazují papírové dokumenty a PDF soubory daty, kterým může ověřovatel důvěřovat samostatně.
- W3C VC
- Otevřený datový model konsorcia World Wide Web Consortium pro ověřitelná pověření. Definuje, jak jsou strukturována tvrzení, vydavatelé a kryptografické důkazy, aby pověření zůstala interoperabilní mezi různými peněženkami a platformami.
- SD-JWT
- Selective Disclosure JSON Web Token: formát pověření, který umožňuje držiteli odhalit pouze některá tvrzení z podepsaného tokenu, zatímco zbytek zůstává skrytý, aniž by to zneplatnilo podpis vydavatele.
- Selektivní Zveřejnění
- Schopnost sdílet z pověření pouze konkrétní atributy, které ověřovatel potřebuje, například prokázat, že jste starší 18 let, aniž byste odhalili přesné datum narození. Jde o klíčovou vlastnost ochrany soukromí moderních formátů pověření, jako je SD-JWT.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokol, který peněženka používá k vyžádání a přijetí pověření od vydavatele standardním tokem založeným na OAuth2.
- OpenID4VP
- OpenID for Verifiable Presentations: protokol, který peněženka používá k předložení jednoho nebo více pověření ověřovateli v reakci na požadavek, aby je ověřovatel mohl zkontrolovat bez samostatné integrace pro každého vydavatele.
- DID
- Decentralized Identifier: globálně jedinečný identifikátor, který nezávisí na centrálním registru. DID umožňují vydavatelům, držitelům a ověřovatelům odkazovat na sebe navzájem a zjišťovat veřejné klíče bez centrální autority.
- EUDI Wallet
- Evropská peněženka digitální identity vyžadovaná nařízením eIDAS 2.0: aplikace peněženky, kterou musí každý členský stát EU nabízet občanům a firmám k uchovávání a předkládání ověřitelných pověření, uznávaná ve všech 27 členských státech.
- eIDAS 2.0
- Revidované evropské nařízení o elektronické identifikaci a službách vytvářejících důvěru. Vyžaduje EUDI Wallet a vytváří právní rámec, díky němuž mají ověřitelná pověření právní platnost v celé Evropské unii.
- Vydavatel
- Organizace, která vytváří a kryptograficky podepisuje ověřitelné pověření (například orgán veřejné správy, banka nebo hospodářská komora), a tím ručí za tvrzení, která obsahuje.
- Držitel
- Osoba nebo organizace, která obdrží ověřitelné pověření, uchovává ho v peněžence a rozhoduje, kdy a s kým ho sdílí. Držitel nemusí být nutně subjektem, o kterém pověření vypovídá.
- Ověřovatel
- Strana, která kontroluje předložené pověření: validuje podpis vydavatele, potvrzuje, že pověření nebylo odvoláno, a čte pouze tvrzení, která se držitel rozhodl zveřejnit.
- Odvolání
- Mechanismus, kterým vydavatel po vydání znehodnotí pověření (například když kvalifikace vyprší nebo je registrace zrušena), aby ověřovatelé, kteří ho kontrolují později, viděli, že již není platné.
- Rámec Důvěry
- Soubor technických standardů, právních pravidel a dohod o správě, které umožňují vydavatelům, držitelům a ověřovatelům důvěřovat vzájemným pověřením napříč organizacemi a hranicemi, jako je rámec, který eIDAS 2.0 vytváří pro EU.
- KYC
- Know Your Customer: kontroly, které organizace provádí za účelem ověření identity zákazníka. Ověřitelná pověření umožňují zákazníkovi znovu použít již provedenou kontrolu identity místo jejího opakování pro každý nový vztah.
- KYB
- Know Your Business: kontroly, které organizace provádí za účelem ověření obchodního partnera, jako je jeho registrace, skuteční majitelé (UBO) a oprávnění zástupci. Firemní pověření umožňují tato fakta okamžitě prokázat namísto ručních kontrol dokumentů.