Selektivní zveřejnění
(Selective disclosure)
Selektivní zveřejnění je schopnost sdílet z pověření jen konkrétní atributy, které ověřovatel potřebuje, například prokázat, že je vám více než 18 let, aniž byste zveřejnili přesné datum narození.
Funguje to díky tomu, že formát pověření, jako je SD-JWT, hašuje a osoluje každé tvrzení zvlášť už při vydání, takže držitel může kterékoli tvrzení z toho, co odesílá, vynechat, zatímco zbývající tvrzení stále obstojí oproti původnímu podpisu vydavatele. O tom, která tvrzení odhalit, rozhoduje ve chvíli předložení peněženka, nikoli vydavatel nebo ověřovatel, což znamená, že stejné pověření lze znovu použít pro mnoho různých žádostí, aniž by se u kterékoli z nich odhalilo víc, než co požaduje. To se liší od pouhého začernění pole v papírovém dokumentu nebo PDF, kde odstranění pole buď poruší podpis, nebo vyžaduje důvěru v toho, kdo redakci provedl: u selektivního zveřejnění může ověřovatel matematicky potvrdit, že zveřejněná tvrzení jsou pravá a nepozměněná, i když ostatní tvrzení ze stejného pověření zůstávají zcela skrytá. Typickým příkladem je ověření věku, kdy držitel prokáže, že je starší 18 let, zveřejněním pouze predikátu o datu narození, nikoli samotného data, nebo firma prokazující svou registraci, aniž by odhalila celou svou vlastnickou strukturu. Selektivní zveřejnění je základním požadavkem na ochranu soukromí pro peněženku EUDI Wallet podle eIDAS 2.0, která staví na zásadě minimalizace údajů z evropských pravidel ochrany osobních údajů a je navržena tak, aby občané a firmy mohli prokázat přesně to, o co spoléhající se strana žádá, a nic navíc, čímž se snižuje množství osobních údajů předávaných spoléhajícím se stranám i riziko v případě, že by některá z nich byla někdy napadena.
Související pojmy
Lze selektivní zveřejnění použít u jakéhokoli digitálního pověření?
Jen pokud byl formát pověření od začátku navržen tak, aby jej podporoval. Obyčejný podepsaný dokument odhalí buď vše, nebo nic, protože odstranění jakékoli jeho části poruší podpis. Formáty jako SD-JWT podepisují každé tvrzení zvlášť už od začátku, což je to, co držiteli později umožňuje jednotlivá tvrzení vynechat, zatímco zbytek lze stále ověřit.