Přejít na hlavní obsah

Rámec Důvěry

(Trust Framework)

Rámec Důvěry je soubor technických standardů, právních pravidel a dohod o správě, díky nimž se vydavatelé, držitelé a ověřovatelé mohou vzájemně spolehnout na svá pověření napříč organizacemi a hranicemi – takový rámec pro EU zavádí například eIDAS 2.0.

V praxi je rámec důvěry ukotven v Trusted List: národních registrech, které zveřejňuje každý členský stát EU a které uvádějí kvalifikované poskytovatele důvěryhodných služeb a vydavatele oprávněné v jeho rámci působit. Ověřovatel kontroluje vydavatele pověření oproti příslušnému Trusted List, místo aby si vedl vlastní seznam toho, komu důvěřovat, takže stejná kontrola funguje bez ohledu na to, který členský stát pověření vydal. Rámec také definuje, kdo smí vystupovat jako spoléhající se strana, co musí poskytovatel peněženky zaručit u peněženek, které vydává, a jak se členský stát registruje, aby byl jeho Trusted List uznáván ostatními. eIDAS 2.0 to stanovuje na úrovni EU prostřednictvím nařízení o evropské digitální identitě, přičemž architektonický a referenční rámec (ARF) doplňuje technické detaily: certifikační schémata pro řešení peněženek, datové formáty, které musí pověření používat, a rozhraní, která vydavatelé a ověřovatelé implementují, aby byli interoperabilní. Protože jsou pravidla sdílená, a ne sjednávaná dvoustranně, lze pověření vydané v jednom členském státě ověřit v jiném bez předchozí dohody mezi oběma zúčastněnými stranami, a poskytovatel důvěryhodné služby, který ztratí oprávnění, je z Trusted List odstraněn, což okamžitě signalizuje každému ověřovateli, že jeho pověření by už neměla být přijímána. Právě toto sdílené řízení odlišuje rámec důvěry od pouhého technického standardu: standard definuje formát zprávy, zatímco rámec definuje, kdo ji smí odeslat a co se stane, pokud je toto oprávnění odebráno.

Proč lze pověření z jedné země EU důvěřovat i v jiné zemi?

Protože každý členský stát zveřejňuje své oprávněné vydavatele a poskytovatele důvěryhodných služeb na Trusted List podle stejných pravidel eIDAS 2.0. Ověřovatel v jedné zemi kontroluje vydavatele oproti příslušnému Trusted List, místo aby důvěru sjednával dvoustranně, takže stejná kontrola funguje bez ohledu na to, který členský stát pověření skutečně vydal.

Zpět do slovníku pojmů