Ordliste
Klare definitioner af de begreber, Credenco bruger i sine produkter og sit indhold, fra bevisformater og protokoller til de roller, der udsteder, opbevarer og verificerer dem.
Relateret læsning: EUDI Wallet til HR og rekruttering
I dybden:Verificerbare credentials forklaretTS11 forklaretDCQL forklaretOpenID4VCI-udstedelse forklaretEuropean Business Wallet forklaretTillidspart forklaretAlle guides
A
- API til Verifikation af Beviser (Credential Verification API)
- Det tjenestegrænseflade, en relying party kalder for at anmode om og validere en fremvisning, og som dækker signaturkontrol, tillidskæden, status og tilbagekaldelse samt de returnerede påstande. Adskiller sig fra Verifikator-rollen, som beskriver parten og ikke API'et. Læs mere
- ARF
- Architecture and Reference Framework: Europa-Kommissionens tekniske specifikation af EUDI Wallet-økosystemet, som fastlægger de roller, credentialformater, protokoller og den tillidsinfrastruktur, som eIDAS 2.0 kun beskriver juridisk. Læs mere
- Attesteringsudbyder (Attestation Provider)
- Samlebetegnelsen for en QEAA-udbyder, en PuB-EAA-udbyder og en ikke-kvalificeret EAA-udbyder: de tre roller, ARF definerer for udstedelse af attributcredentials. Læs mere
- Autentisk kilde (Authentic Source)
- Et register eller system, drevet af en offentlig myndighed eller en privat enhed, der opbevarer og stiller attributter til rådighed og betragtes som den primære, autoritative registrering for dem. Læs mere
C
- Credential Offer
- OpenID4VCI-meddelelsen, som regel bag en QR-kode eller et link, hvormed en udsteder starter udstedelsen: den navngiver udstederen, angiver hvilke credentials der tilbydes, og fortæller wallet'en, hvordan den må hente dem. Læs mere
D
- DCQL
- Digital Credentials Query Language: det JSON-format en relying party bruger inde i en OpenID4VP-præsentationsanmodning til at beskrive præcis hvilke legitimationsoplysninger og claims den har brug for, så enhver kompatibel wallet kan fortolke anmodningen uden en skræddersyet integration. Læs mere
- DID
- Decentralized Identifier: en globalt unik identifikator, der ikke afhænger af et centralt register. DID'er lader udstedere, indehavere og verifikatorer henvise til hinanden og slå offentlige nøgler op uden en central myndighed. Læs mere
- did:web
- En DID-metode, der forankrer et DID-dokument på et almindeligt HTTPS-domæne (f.eks. did:web:example.com) ved hjælp af eksisterende web-PKI i stedet for en blockchain eller et ledger. Læs mere
- did:webvh
- DID Web with Verifiable History: en efterfølger til did:web, der tilføjer en manipulationssikker, verificerbar historiklog over hver version af DID-dokumentet, plus nøgle-forrotation og vidner, så et DID-dokument ikke kan omskrives i det skjulte. Læs mere
- Digital Credentials API
- W3C-browser-API'et, der lader et website anmode om et credential fra en wallet på samme enhed via styresystemet i stedet for via en QR-kode eller et særligt deep link. Det bærer en OpenID4VP- eller ISO/IEC 18013-7-udveksling i stedet for at erstatte den. Læs mere
- Digital identitets-wallet (Digital Identity Wallet)
- Den overordnede kategori af apps, der lader en indehaver opbevare credentials og attributter og selv vælge præcis, hvad der skal deles med en stolende part. EUDI Wallet er EU's specifikke, regulerede implementering heraf. Læs mere
- Digitalt Produktpas (Digital Product Passport)
- En struktureret, maskinlæsbar registrering, der følger et produkt gennem hele dets livscyklus, og som giver kunder, virksomheder og myndigheder standardiseret adgang til dets bæredygtigheds-, holdbarheds- og materialedata. Kræves i henhold til ESPR for produktgrupper, der er omfattet af en delegeret retsakt. Læs mere
E
- EBSI
- European Blockchain Services Infrastructure: et EU-netværk, der forankrer grænseoverskridende tillid til verificerbare credentials, f.eks. hvilke udstedere og skemaer der er anerkendt, brugt af flere EUDI Wallet-pilotprojekter som deres tillidsregister. Læs mere
- EBWOID
- European Business Wallet Owner Identification Data: den attestering, der angiver, hvilken organisation en European Business Wallet tilhører, med en grænseoverskridende unik identifikator, det officielle juridiske navn fra det autentiske register, den udstedende myndighed og et trust anchor, som en verifikator kan kontrollere den op imod. Læs mere
- eIDAS 2.0
- Den reviderede europæiske forordning om elektronisk identifikation og tillidstjenester. Den kræver EUDI Wallet og fastlægger den juridiske ramme, der giver verificerbare beviser retsgyldighed i hele Den Europæiske Union. Læs mere
- ESPR
- Forordningen om økodesign for bæredygtige produkter: den EU-forordning, der har været i kraft siden juli 2024, og som fastsætter krav til økodesign for produkter og indfører det digitale produktpas som måden at gøre disse oplysninger tilgængelige på. Læs mere
- EUDI-tegnebog (EUDI Wallet)
- Den europæiske digitale identitetstegnebog, som eIDAS 2.0 kræver: hver EU-medlemsstat skal stille mindst én til rådighed for fysiske og juridiske personer til at opbevare og fremvise identifikationsdata og attesteringer, og offentlige organer i hele EU skal acceptere den til onlineidentifikation. Læs mere
- European Business Wallet
- En cloudbaseret virksomhedsidentitetswallet bygget til det europæiske marked: den lader organisationer udstede, opbevare og verificere verificerbare beviser for virksomhedsregistrering, skattenumre og certificeringer, så modparter i hele EU kan stole på dem øjeblikkeligt i stedet for at gennemgå dokumenter igen. Credencos Business Wallet er en implementering af dette koncept. Læs mere
F
- FIDES
- FIDES - Accelerating Digital Trust: et europæisk fællesskab, der kortlægger reelle implementeringer af digital identitet i sin Ecosystem Explorer og sine Blue Pages og vedligeholder interoperabilitetsprofilen DIIP. Læs mere
- Forløb på samme enhed vs på tværs af enheder (Same-device vs cross-device flow)
- De to måder, en tegnebog og en hjemmeside finder hinanden på. Samme enhed betyder, at begge er på én telefon, og siden overdrager med et deep link eller en omdirigering. På tværs af enheder betyder, at siden er på en computer, tegnebogen scanner en QR-kode, og svaret går tilbage via backend. Læs mere
H
- HAIP
- High Assurance Interoperability Profile: en specifikation fra OpenID Foundation, der begrænser OpenID4VC til brug, hvor et højt niveau af sikkerhed og privatliv er påkrævet, f.eks. statsligt udstedt identitet og EUDI Wallet. Læs mere
- Holder Binding
- At knytte et credential til en kryptografisk nøgle, som indehaveren styrer, så kun den retmæssige indehaver kan fremvise det, og en kopi er værdiløs. SD-JWT og SD-JWT VC implementerer det som Key Binding: wallet'en signerer et Key Binding JWT over en nonce og audience fra verifikatoren. Læs mere
I
- Indehaver (Holder)
- Personen eller organisationen, der modtager et verificerbart bevis, opbevarer det i en tegnebog og beslutter, hvornår og med hvem det skal deles. Indehaveren er ikke nødvendigvis den, beviset handler om. Læs mere
- ISO/IEC 18013-5
- Den internationale standard for et mobilt kørekort: hvordan en credential opbevares på en telefon og fremvises for en læser personligt, offline eller online. Det format, mDL og mdoc er bygget på. Læs mere
K
- KYB
- Know Your Business: de kontroller en organisation udfører for at verificere en forretningspartner, såsom dens registrering, reelle ejere (UBO'er) og bemyndigede repræsentanter. Erhvervsbeviser gør det muligt at dokumentere disse fakta øjeblikkeligt i stedet for via manuelle dokumentkontroller. Læs mere
L
- Large Scale Pilots
- De fire konsortier, der testede EU Digital Identity Wallet i rigtige use cases mellem 2023 og 2025: EWC, POTENTIAL, NOBID og DC4EU, tilsammen over 350 organisationer fra 26 medlemsstater plus Norge, Island og Ukraine, finansieret gennem Digital Europe Programme. Læs mere
- LEI
- Legal Entity Identifier: en ISO 17442-kode på 20 tegn, udstedt af en akkrediteret Local Operating Unit under GLEIF, som entydigt identificerer en juridisk enhed på verdensplan. Læs mere
- Level of Assurance
- Hvor stor tillid en relying party kan have til en påstået identitet, ud fra hvordan indehaveren blev identificeret, og hvordan credentialen er beskyttet. eIDAS definerer tre niveauer: lavt, betydeligt og højt; EUDI Wallet udstedes på højt niveau. Læs mere
M
N
- Nulviden-bevis (Zero-Knowledge Proof)
- En kryptografisk metode til at bevise, at et udsagn om et credential er sandt, f.eks. at man er over 18 år, uden at afsløre nogen af de underliggende data, som udsagnet bygger på. Læs mere
O
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokollen en tegnebog bruger til at anmode om og modtage et bevis fra en udsteder via et standard OAuth2-baseret forløb. Læs mere
- OpenID4VP
- OpenID for Verifiable Presentations: protokollen en tegnebog bruger til at fremlægge et eller flere beviser for en verifikator som svar på en anmodning, så verifikatoren kan kontrollere dem uden en separat integration pr. udsteder. Læs mere
- Organisations-wallet (Organization Wallet)
- En digital identitets-wallet, der ejes af en juridisk enhed frem for en fysisk person, og som lader en virksomhed udstede, opbevare og præsentere verificerbare credentials om sig selv. European Business Wallet er den specifikke implementering af dette koncept for det europæiske marked. Læs mere
P
- PID
- Person Identification Data: den statsligt udstedte identitetscredential i kernen af enhver EUDI Wallet, med attributter som navn, fødselsdato og en unik identifikator, som andre attesteringer knyttes til. Læs mere
- Platform til Udstedelse af Beviser (Credential Issuance Platform)
- Den software, en udsteder bruger til at omdanne kildedata til verificerbare beviser og levere dem til en wallet, typisk via OpenID4VCI. Adskiller sig fra Udsteder-rollen, som beskriver parten og ikke platformen. Læs mere
- Præsentationsudveksling (Presentation Exchange)
- Specifikationen som en stolende part bruger til at beskrive, hvilke credentials og claims den har brug for fra en indehaver, så en wallet automatisk kan matche anmodningen mod de credentials, den har. Læs mere
Q
- QERDS
- Kvalificeret elektronisk tjeneste for registreret levering: en eIDAS-tillidstjeneste til afsendelse og modtagelse af elektroniske data, understøttet af en EU-dækkende retlig formodning om hvem der har sendt den, hvem der har modtaget den, hvornår, og at den er ankommet uændret. Læs mere
- QES
- Qualified Electronic Signature: en elektronisk signatur skabt med en kvalificeret enhed og et kvalificeret certifikat, som eIDAS tillægger samme retsvirkning som en håndskreven underskrift i hele EU. Læs mere
- QEAA
- Qualified Electronic Attestation of Attributes: den kvalificerede variant af en EAA, et credential udstedt af en kvalificeret tillidstjenesteudbyder under eIDAS 2.0, med samme juridiske vægt som et notarialbekræftet papirdokument. Læs mere
R
- RPRC
- Registreringscertifikat for tillidspart (RPRC): en signeret registrering, der angiver hvilke attributter en tillidspart har registreret at måtte anmode om fra en walletenhed, og til hvilket formål. Hver medlemsstat beslutter selv, om den udsteder dem. Adskiller sig fra RPAC, som autentificerer hvem tillidsparten er. Læs mere
S
- SD-JWT
- Selective Disclosure JSON Web Token: et bevisformat, der lader en indehaver afsløre kun nogle af påstandene i et signeret token, mens resten holdes skjult, uden at ugyldiggøre udstederens signatur. Læs mere
- SD-JWT VC
- IETF-profilen, der definerer, hvordan SD-JWT bruges til at udstede og præsentere verificerbare credentials, og som tilføjer en påstand om credential-type, key binding og regler for udsteder-metadata oven på den underliggende mekanisme til selektiv videregivelse. EUDI ARF nævner den sammen med mdoc som et format, wallets skal understøtte. Læs mere
- Selektiv Videregivelse (Selective Disclosure)
- Muligheden for kun at dele de specifikke attributter, en verifikator har brug for fra et bevis, for eksempel at bevise, at man er over 18, uden at afsløre den præcise fødselsdato. Det er en central privatlivsegenskab ved moderne bevisformater som SD-JWT. Læs mere
- Status List
- En kompakt, signeret bitstreng, som en udsteder offentliggør, og hvor hver credential, udstederen har udstedt, har ét indeks, så en verifikator kan kontrollere, om en credential stadig er gyldig, uden at afsløre for udstederen, hvilken der blev slået op. Læs mere
T
- Tilbagekaldelse (Revocation)
- Mekanismen en udsteder bruger til at ugyldiggøre et bevis, efter det er udstedt (for eksempel når en kvalifikation udløber, eller en registrering trækkes tilbage), så verifikatorer, der kontrollerer det bagefter, ser det som ikke længere gyldigt. Læs mere
- Tillidsanker (Trust Anchor)
- En autoritativ enhed, repræsenteret ved en offentlig nøgle og tilhørende data, som en relying party accepterer som udgangspunkt for at verificere en tillidskæde. Læs mere
- Tillidspart (Relying party)
- Den organisation, der anmoder en indehaver om et verificerbart credential og stoler på det for at træffe en beslutning, f.eks. en bank, der onboarder en ny virksomhed, eller en butik, der tjekker, om en kunde er gammel nok til at købe et aldersbegrænset produkt. Læs mere
- Tillidsramme (Trust Framework)
- Sættet af tekniske standarder, juridiske regler og governance-aftaler, der lader udstedere, indehavere og verifikatorer stole på hinandens beviser på tværs af organisationer og landegrænser, som den ramme eIDAS 2.0 fastlægger for EU. Læs mere
- Trusted List
- Det autoritative register, en verifikator konsulterer for at afgøre, om en udsteder er betroet. Hver EU-medlemsstat offentliggør én under eIDAS 2.0, der navngiver de kvalificerede tillidstjenesteudbydere og udstedere, den godkender. Læs mere
U
V
- Verificerbar præsentation (Verifiable Presentation)
- Den manipulationssikre pakke, som en indehaver samler fra et eller flere verificerbare credentials for at dele med en verifikator som svar på en specifik anmodning, bundet til den indehaver, der fremviser den. Læs mere
- Verificerbart Bevis (Verifiable Credential)
- En manipulationssikker digital påstand om en person eller organisation, der kan verificeres kryptografisk uden at kontakte den, der udstedte den. Verificerbare beviser erstatter papirdokumenter og pdf'er med data, som en verifikator selv kan stole på. Læs mere
- Verifikator (Verifier)
- Parten, der kontrollerer et fremlagt bevis: validerer udstederens signatur, bekræfter at beviset ikke er tilbagekaldt, og læser kun de påstande, indehaveren valgte at afsløre. Læs mere
W
- W3C VC
- World Wide Web Consortiums åbne datamodel for verificerbare beviser. Den definerer, hvordan påstande, udstedere og kryptografiske beviser er struktureret, så beviser forbliver interoperable på tværs af forskellige tegnebøger og platforme. Læs mere
- Wallet as a Service (WaaS)
- En leveringsmodel, hvor en udbyder hoster og driver en wallets udstedelse, opbevaring, præsentation og underliggende sikkerhed på en købers vegne, i stedet for at køberen selv bygger og driver denne infrastruktur. Læs mere
- Wallet Provider
- Den fysiske eller juridiske person, der leverer en wallet-løsning til brugere under eIDAS 2.0, ansvarlig for dens software, sikkerhedsgarantier og compliance-forpligtelser. Læs mere
- Wallet Unit
- Den unikke konfiguration, en Wallet Provider giver til én wallet-bruger: wallet-instans-appen sammen med den sikre kryptografiske applikation og enhed, der genererer og beskytter dens nøgler. Læs mere
- Wallet-attestering (Wallet Attestation)
- Et signeret dataobjekt, udstedt af en Wallet Provider, der beskriver komponenterne i en Wallet Unit, dens wallet-instans og dens sikre nøgleopbevaring, så en PID Provider eller attesteringsudbyder kan kontrollere dem, før der udstedes en legitimationsoplysning. Det vises aldrig til tillidsparter. ARF kalder dette en Wallet Unit Attestation (WUA). Læs mere
- WE BUILD
- Et europæisk konsortium med over 180 organisationer, der bygger infrastrukturen til en interoperabel EU Digital Identity Wallet for virksomheder og tester implementeringer mod hinanden i sit Interoperability Test Bed. Læs mere
- WIA
- En Wallet Instance Attestation er et Wallet Provider-signeret bevis for en wallet-instans' integritet og ægthed, som fremvises for PID- og attesteringsudbydere ved udstedelse, så de kan kontrollere wallet'en, før der udstedes en legitimationsoplysning. Læs mere
- WSCA
- Wallet Secure Cryptographic Application: den ARF-definerede applikation, der styrer en Wallet Units kritiske kryptografiske aktiver, såsom private PID-nøgler, ved hjælp af funktionerne i en manipulationssikker Wallet Secure Cryptographic Device (WSCD). Den understøtter ikke eksport af private nøgler. Læs mere