Spring til hovedindhold

Ordliste for digitale beviser

Klare definitioner af de begreber, Credenco bruger i sine produkter og sit indhold, fra bevisformater og protokoller til de roller, der udsteder, opbevarer og verificerer dem.

API til Verifikation af Beviser (Credential Verification API)
Det tjenestegrænseflade, en relying party kalder for at anmode om og validere en fremvisning, og som dækker signaturkontrol, tillidskæden, status og tilbagekaldelse samt de returnerede påstande. Adskiller sig fra Verifikator-rollen, som beskriver parten og ikke API'et.
ARF
Architecture and Reference Framework: Europa-Kommissionens tekniske specifikation af EUDI Wallet-økosystemet, som fastlægger de roller, credentialformater, protokoller og den tillidsinfrastruktur, som eIDAS 2.0 kun beskriver juridisk.
Attesteringsudbyder (Attestation Provider)
Samlebetegnelsen for en QEAA-udbyder, en PuB-EAA-udbyder og en ikke-kvalificeret EAA-udbyder: de tre roller, ARF definerer for udstedelse af attributcredentials.
Autentisk kilde (Authentic Source)
Et register eller system, drevet af en offentlig myndighed eller en privat enhed, der opbevarer og stiller attributter til rådighed og betragtes som den primære, autoritative registrering for dem.
Credential Offer
OpenID4VCI-meddelelsen, som regel bag en QR-kode eller et link, hvormed en udsteder starter udstedelsen: den navngiver udstederen, angiver hvilke credentials der tilbydes, og fortæller wallet'en, hvordan den må hente dem.
DID
Decentralized Identifier: en globalt unik identifikator, der ikke afhænger af et centralt register. DID'er lader udstedere, indehavere og verifikatorer henvise til hinanden og slå offentlige nøgler op uden en central myndighed.
did:web
En DID-metode, der forankrer et DID-dokument på et almindeligt HTTPS-domæne (f.eks. did:web:example.com) ved hjælp af eksisterende web-PKI i stedet for en blockchain eller et ledger.
did:webvh
DID Web with Verifiable History: en efterfølger til did:web, der tilføjer en manipulationssikker, verificerbar historiklog over hver version af DID-dokumentet, plus nøgle-forrotation og vidner, så et DID-dokument ikke kan omskrives i det skjulte.
Digital identitets-wallet (Digital Identity Wallet)
Den overordnede kategori af apps, der lader en indehaver opbevare credentials og attributter og selv vælge præcis, hvad der skal deles med en stolende part. EUDI Wallet er EU's specifikke, regulerede implementering heraf.
DIIP
Decentralized Identity Interop Profile: en profil fra FIDES-fællesskabet, der vælger ét sammenhængende sæt eksisterende specifikationer til credential-baseret interoperabilitet, hvor walleten ikke behøver at være betroet, f.eks. eksamensbeviser, licenser og business wallets.
EBSI
European Blockchain Services Infrastructure: et EU-netværk, der forankrer grænseoverskridende tillid til verificerbare credentials, f.eks. hvilke udstedere og skemaer der er anerkendt, brugt af flere EUDI Wallet-pilotprojekter som deres tillidsregister.
EBWOID
European Business Wallet Owner Identification Data: den attestering, der angiver, hvilken organisation en European Business Wallet tilhører, med en grænseoverskridende unik identifikator, det officielle juridiske navn fra det autentiske register, den udstedende myndighed og et trust anchor, som en verifikator kan kontrollere den op imod.
eIDAS 2.0
Den reviderede europæiske forordning om elektronisk identifikation og tillidstjenester. Den kræver EUDI Wallet og fastlægger den juridiske ramme, der giver verificerbare beviser retsgyldighed i hele Den Europæiske Union.
EUDI-tegnebog (EUDI Wallet)
Den europæiske digitale identitetstegnebog, som eIDAS 2.0 kræver: en tegnebogsapp, som hver EU-medlemsstat skal tilbyde borgere og virksomheder til at opbevare og fremlægge verificerbare beviser, anerkendt i alle 27 medlemsstater.
European Business Wallet
En cloudbaseret virksomhedsidentitetswallet bygget til det europæiske marked: den lader organisationer udstede, opbevare og verificere verificerbare beviser for virksomhedsregistrering, skattenumre og certificeringer, så modparter i hele EU kan stole på dem øjeblikkeligt i stedet for at gennemgå dokumenter igen. Credencos Business Wallet er en implementering af dette koncept.
EAA
Electronic Attestation of Attributes: en elektronisk attestering, der certificerer attributter om en person eller organisation, udstedt af en hvilken som helst udbyder. En QEAA er dens kvalificerede variant med højere sikkerhedsniveau.
FIDES
FIDES - Accelerating Digital Trust: et europæisk fællesskab, der kortlægger reelle implementeringer af digital identitet i sin Ecosystem Explorer og sine Blue Pages og vedligeholder interoperabilitetsprofilen DIIP.
HAIP
High Assurance Interoperability Profile: en specifikation fra OpenID Foundation, der begrænser OpenID4VC til brug, hvor et højt niveau af sikkerhed og privatliv er påkrævet, f.eks. statsligt udstedt identitet og EUDI Wallet.
Indehaver (Holder)
Personen eller organisationen, der modtager et verificerbart bevis, opbevarer det i en tegnebog og beslutter, hvornår og med hvem det skal deles. Indehaveren er ikke nødvendigvis den, beviset handler om.
ISO/IEC 18013-5
Den internationale standard for et mobilt kørekort: hvordan en credential opbevares på en telefon og fremvises for en læser personligt, offline eller online. Det format, mDL og mdoc er bygget på.
KYB
Know Your Business: de kontroller en organisation udfører for at verificere en forretningspartner, såsom dens registrering, reelle ejere (UBO'er) og bemyndigede repræsentanter. Erhvervsbeviser gør det muligt at dokumentere disse fakta øjeblikkeligt i stedet for via manuelle dokumentkontroller.
KYC
Know Your Customer: de kontroller en organisation udfører for at verificere en kundes identitet. Verificerbare beviser lader en kunde genbruge en identitetskontrol, der allerede er udført, i stedet for at gentage den for hver ny relation.
Level of Assurance
Hvor stor tillid en relying party kan have til en påstået identitet, ud fra hvordan indehaveren blev identificeret, og hvordan credentialen er beskyttet. eIDAS definerer tre niveauer: lavt, betydeligt og højt; EUDI Wallet udstedes på højt niveau.
mDL
Et mobilt kørekort bygget efter ISO/IEC 18013-5-standarden, der gemmes og fremvises fra en smartphone offline eller online, så enhver kompatibel læser kan acceptere det, uanset hvem der har udstedt det.
mdoc
Et mobilt dokument i formatet ISO/IEC 18013-5: udstedersignerede, CBOR-kodede dataelementer på en telefon, som en læser kan verificere på stedet, også offline. Det er formatet, mDL bygger på, og et af de to, EUDI Wallet bruger.
Nulviden-bevis (Zero-Knowledge Proof)
En kryptografisk metode til at bevise, at et udsagn om et credential er sandt, f.eks. at man er over 18 år, uden at afsløre nogen af de underliggende data, som udsagnet bygger på.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokollen en tegnebog bruger til at anmode om og modtage et bevis fra en udsteder via et standard OAuth2-baseret forløb.
OpenID4VP
OpenID for Verifiable Presentations: protokollen en tegnebog bruger til at fremlægge et eller flere beviser for en verifikator som svar på en anmodning, så verifikatoren kan kontrollere dem uden en separat integration pr. udsteder.
Organisations-wallet (Organization Wallet)
En digital identitets-wallet, der ejes af en juridisk enhed frem for en fysisk person, og som lader en virksomhed udstede, opbevare og præsentere verificerbare credentials om sig selv. European Business Wallet er den specifikke implementering af dette koncept for det europæiske marked.
PID
Person Identification Data: den statsligt udstedte identitetscredential i kernen af enhver EUDI Wallet, med attributter som navn, fødselsdato og en unik identifikator, som andre attesteringer knyttes til.
Platform til Udstedelse af Beviser (Credential Issuance Platform)
Den software, en udsteder bruger til at omdanne kildedata til verificerbare beviser og levere dem til en wallet, typisk via OpenID4VCI. Adskiller sig fra Udsteder-rollen, som beskriver parten og ikke platformen.
Præsentationsudveksling (Presentation Exchange)
Specifikationen som en stolende part bruger til at beskrive, hvilke credentials og claims den har brug for fra en indehaver, så en wallet automatisk kan matche anmodningen mod de credentials, den har.
QES
Qualified Electronic Signature: en elektronisk signatur skabt med en kvalificeret enhed og et kvalificeret certifikat, som eIDAS tillægger samme retsvirkning som en håndskreven underskrift i hele EU.
QEAA
Qualified Electronic Attestation of Attributes: den kvalificerede variant af en EAA, et credential udstedt af en kvalificeret tillidstjenesteudbyder under eIDAS 2.0, med samme juridiske vægt som et notarialbekræftet papirdokument.
QTSP
Kvalificeret tillidstjenesteudbyder: en tillidstjenesteudbyder, der er tildelt kvalificeret status af tilsynsmyndigheden i en EU-medlemsstat og opført på landets Trusted List. Under eIDAS er dette den part, der har tilladelse til at udstede kvalificerede certifikater, QES og QEAA.
SD-JWT
Selective Disclosure JSON Web Token: et bevisformat, der lader en indehaver afsløre kun nogle af påstandene i et signeret token, mens resten holdes skjult, uden at ugyldiggøre udstederens signatur.
SD-JWT VC
IETF-profilen, der definerer, hvordan SD-JWT bruges til at udstede og præsentere verificerbare credentials, og som tilføjer en påstand om credential-type, key binding og regler for udsteder-metadata oven på den underliggende mekanisme til selektiv videregivelse. EUDI ARF nævner den sammen med mdoc som et format, wallets skal understøtte.
Selektiv Videregivelse (Selective Disclosure)
Muligheden for kun at dele de specifikke attributter, en verifikator har brug for fra et bevis, for eksempel at bevise, at man er over 18, uden at afsløre den præcise fødselsdato. Det er en central privatlivsegenskab ved moderne bevisformater som SD-JWT.
Status List
En kompakt, signeret bitstreng, som en udsteder offentliggør, og hvor hver credential, udstederen har udstedt, har ét indeks, så en verifikator kan kontrollere, om en credential stadig er gyldig, uden at afsløre for udstederen, hvilken der blev slået op.
Tilbagekaldelse (Revocation)
Mekanismen en udsteder bruger til at ugyldiggøre et bevis, efter det er udstedt (for eksempel når en kvalifikation udløber, eller en registrering trækkes tilbage), så verifikatorer, der kontrollerer det bagefter, ser det som ikke længere gyldigt.
Tillidsanker (Trust Anchor)
En autoritativ enhed, repræsenteret ved en offentlig nøgle og tilhørende data, som en relying party accepterer som udgangspunkt for at verificere en tillidskæde.
Tillidspart (Relying party)
Den organisation, der anmoder en indehaver om et verificerbart credential og stoler på det for at træffe en beslutning, f.eks. en bank, der onboarder en ny virksomhed, eller en butik, der tjekker, om en kunde er gammel nok til at købe et aldersbegrænset produkt.
Tillidsramme (Trust Framework)
Sættet af tekniske standarder, juridiske regler og governance-aftaler, der lader udstedere, indehavere og verifikatorer stole på hinandens beviser på tværs af organisationer og landegrænser, som den ramme eIDAS 2.0 fastlægger for EU.
Trusted List
Det autoritative register, en verifikator konsulterer for at afgøre, om en udsteder er betroet. Hver EU-medlemsstat offentliggør én under eIDAS 2.0, der navngiver de kvalificerede tillidstjenesteudbydere og udstedere, den godkender.
UBO
Ultimate Beneficial Owner: den fysiske person, der i sidste ende ejer eller kontrollerer en juridisk enhed, direkte eller gennem en kæde af andre enheder. KYB kræver at fastslå, hvem en forretningsmodparts UBO'er er.
Udsteder (Issuer)
Organisationen, der opretter og kryptografisk signerer et verificerbart bevis (for eksempel en offentlig myndighed, en bank eller et handelskammer), og dermed indestår for de påstande, det indeholder.
Verificerbar præsentation (Verifiable Presentation)
Den manipulationssikre pakke, som en indehaver samler fra et eller flere verificerbare credentials for at dele med en verifikator som svar på en specifik anmodning, bundet til den indehaver, der fremviser den.
Verificerbart Bevis (Verifiable Credential)
En manipulationssikker digital påstand om en person eller organisation, der kan verificeres kryptografisk uden at kontakte den, der udstedte den. Verificerbare beviser erstatter papirdokumenter og pdf'er med data, som en verifikator selv kan stole på.
Verifikator (Verifier)
Parten, der kontrollerer et fremlagt bevis: validerer udstederens signatur, bekræfter at beviset ikke er tilbagekaldt, og læser kun de påstande, indehaveren valgte at afsløre.
W3C VC
World Wide Web Consortiums åbne datamodel for verificerbare beviser. Den definerer, hvordan påstande, udstedere og kryptografiske beviser er struktureret, så beviser forbliver interoperable på tværs af forskellige tegnebøger og platforme.
Wallet as a Service (WaaS)
En leveringsmodel, hvor en udbyder hoster og driver en wallets udstedelse, opbevaring, præsentation og underliggende sikkerhed på en købers vegne, i stedet for at køberen selv bygger og driver denne infrastruktur.
Wallet Provider
Den fysiske eller juridiske person, der leverer en wallet-løsning til brugere under eIDAS 2.0, ansvarlig for dens software, sikkerhedsgarantier og compliance-forpligtelser.
Wallet Unit
Den unikke konfiguration, en Wallet Provider giver til én wallet-bruger: wallet-instans-appen sammen med den sikre kryptografiske applikation og enhed, der genererer og beskytter dens nøgler.
Wallet-attestering (Wallet Attestation)
Et kryptografisk bevis, udstedt af en Wallet Provider, der viser, at en bestemt Wallet Unit opfylder de tekniske og sikkerhedsmæssige krav i EUDI Wallet-økosystemet. Det fremvises sammen med et credential, så en verifikator kan stole på den wallet, der foretager fremvisningen. ARF kalder dette en Wallet Unit Attestation (WUA).
WE BUILD
Et europæisk konsortium med over 180 organisationer, der bygger infrastrukturen til en interoperabel EU Digital Identity Wallet for virksomheder og tester implementeringer mod hinanden i sit Interoperability Test Bed.