Spring til hovedindhold

Ordliste

Klare definitioner af de begreber, Credenco bruger i sine produkter og sit indhold, fra bevisformater og protokoller til de roller, der udsteder, opbevarer og verificerer dem.

Relateret læsning: EUDI Wallet til HR og rekruttering

A

API til Verifikation af Beviser (Credential Verification API)
Det tjenestegrænseflade, en relying party kalder for at anmode om og validere en fremvisning, og som dækker signaturkontrol, tillidskæden, status og tilbagekaldelse samt de returnerede påstande. Adskiller sig fra Verifikator-rollen, som beskriver parten og ikke API'et.
Læs mere
ARF
Architecture and Reference Framework: Europa-Kommissionens tekniske specifikation af EUDI Wallet-økosystemet, som fastlægger de roller, credentialformater, protokoller og den tillidsinfrastruktur, som eIDAS 2.0 kun beskriver juridisk.
Læs mere
Attesteringsudbyder (Attestation Provider)
Samlebetegnelsen for en QEAA-udbyder, en PuB-EAA-udbyder og en ikke-kvalificeret EAA-udbyder: de tre roller, ARF definerer for udstedelse af attributcredentials.
Læs mere
Autentisk kilde (Authentic Source)
Et register eller system, drevet af en offentlig myndighed eller en privat enhed, der opbevarer og stiller attributter til rådighed og betragtes som den primære, autoritative registrering for dem.
Læs mere

C

Credential Offer
OpenID4VCI-meddelelsen, som regel bag en QR-kode eller et link, hvormed en udsteder starter udstedelsen: den navngiver udstederen, angiver hvilke credentials der tilbydes, og fortæller wallet'en, hvordan den må hente dem.
Læs mere

D

DCQL
Digital Credentials Query Language: det JSON-format en relying party bruger inde i en OpenID4VP-præsentationsanmodning til at beskrive præcis hvilke legitimationsoplysninger og claims den har brug for, så enhver kompatibel wallet kan fortolke anmodningen uden en skræddersyet integration.
Læs mere
DID
Decentralized Identifier: en globalt unik identifikator, der ikke afhænger af et centralt register. DID'er lader udstedere, indehavere og verifikatorer henvise til hinanden og slå offentlige nøgler op uden en central myndighed.
Læs mere
did:web
En DID-metode, der forankrer et DID-dokument på et almindeligt HTTPS-domæne (f.eks. did:web:example.com) ved hjælp af eksisterende web-PKI i stedet for en blockchain eller et ledger.
Læs mere
did:webvh
DID Web with Verifiable History: en efterfølger til did:web, der tilføjer en manipulationssikker, verificerbar historiklog over hver version af DID-dokumentet, plus nøgle-forrotation og vidner, så et DID-dokument ikke kan omskrives i det skjulte.
Læs mere
Digital Credentials API
W3C-browser-API'et, der lader et website anmode om et credential fra en wallet på samme enhed via styresystemet i stedet for via en QR-kode eller et særligt deep link. Det bærer en OpenID4VP- eller ISO/IEC 18013-7-udveksling i stedet for at erstatte den.
Læs mere
Digital identitets-wallet (Digital Identity Wallet)
Den overordnede kategori af apps, der lader en indehaver opbevare credentials og attributter og selv vælge præcis, hvad der skal deles med en stolende part. EUDI Wallet er EU's specifikke, regulerede implementering heraf.
Læs mere
Digitalt Produktpas (Digital Product Passport)
En struktureret, maskinlæsbar registrering, der følger et produkt gennem hele dets livscyklus, og som giver kunder, virksomheder og myndigheder standardiseret adgang til dets bæredygtigheds-, holdbarheds- og materialedata. Kræves i henhold til ESPR for produktgrupper, der er omfattet af en delegeret retsakt.
Læs mere
DIIP
Decentralized Identity Interop Profile: en profil fra FIDES-fællesskabet, der vælger ét sammenhængende sæt eksisterende specifikationer til credential-baseret interoperabilitet, hvor walleten ikke behøver at være betroet, f.eks. eksamensbeviser, licenser og business wallets.
Læs mere

E

EBSI
European Blockchain Services Infrastructure: et EU-netværk, der forankrer grænseoverskridende tillid til verificerbare credentials, f.eks. hvilke udstedere og skemaer der er anerkendt, brugt af flere EUDI Wallet-pilotprojekter som deres tillidsregister.
Læs mere
EBWOID
European Business Wallet Owner Identification Data: den attestering, der angiver, hvilken organisation en European Business Wallet tilhører, med en grænseoverskridende unik identifikator, det officielle juridiske navn fra det autentiske register, den udstedende myndighed og et trust anchor, som en verifikator kan kontrollere den op imod.
Læs mere
eIDAS 2.0
Den reviderede europæiske forordning om elektronisk identifikation og tillidstjenester. Den kræver EUDI Wallet og fastlægger den juridiske ramme, der giver verificerbare beviser retsgyldighed i hele Den Europæiske Union.
Læs mere
ESPR
Forordningen om økodesign for bæredygtige produkter: den EU-forordning, der har været i kraft siden juli 2024, og som fastsætter krav til økodesign for produkter og indfører det digitale produktpas som måden at gøre disse oplysninger tilgængelige på.
Læs mere
EUDI-tegnebog (EUDI Wallet)
Den europæiske digitale identitetstegnebog, som eIDAS 2.0 kræver: hver EU-medlemsstat skal stille mindst én til rådighed for fysiske og juridiske personer til at opbevare og fremvise identifikationsdata og attesteringer, og offentlige organer i hele EU skal acceptere den til onlineidentifikation.
Læs mere
European Business Wallet
En cloudbaseret virksomhedsidentitetswallet bygget til det europæiske marked: den lader organisationer udstede, opbevare og verificere verificerbare beviser for virksomhedsregistrering, skattenumre og certificeringer, så modparter i hele EU kan stole på dem øjeblikkeligt i stedet for at gennemgå dokumenter igen. Credencos Business Wallet er en implementering af dette koncept.
Læs mere
EAA
Electronic Attestation of Attributes: en elektronisk attestering, der certificerer attributter om en person eller organisation, udstedt af en hvilken som helst udbyder. En QEAA er dens kvalificerede variant med højere sikkerhedsniveau.
Læs mere

F

FIDES
FIDES - Accelerating Digital Trust: et europæisk fællesskab, der kortlægger reelle implementeringer af digital identitet i sin Ecosystem Explorer og sine Blue Pages og vedligeholder interoperabilitetsprofilen DIIP.
Læs mere
Forløb på samme enhed vs på tværs af enheder (Same-device vs cross-device flow)
De to måder, en tegnebog og en hjemmeside finder hinanden på. Samme enhed betyder, at begge er på én telefon, og siden overdrager med et deep link eller en omdirigering. På tværs af enheder betyder, at siden er på en computer, tegnebogen scanner en QR-kode, og svaret går tilbage via backend.
Læs mere

H

HAIP
High Assurance Interoperability Profile: en specifikation fra OpenID Foundation, der begrænser OpenID4VC til brug, hvor et højt niveau af sikkerhed og privatliv er påkrævet, f.eks. statsligt udstedt identitet og EUDI Wallet.
Læs mere
Holder Binding
At knytte et credential til en kryptografisk nøgle, som indehaveren styrer, så kun den retmæssige indehaver kan fremvise det, og en kopi er værdiløs. SD-JWT og SD-JWT VC implementerer det som Key Binding: wallet'en signerer et Key Binding JWT over en nonce og audience fra verifikatoren.
Læs mere

I

Indehaver (Holder)
Personen eller organisationen, der modtager et verificerbart bevis, opbevarer det i en tegnebog og beslutter, hvornår og med hvem det skal deles. Indehaveren er ikke nødvendigvis den, beviset handler om.
Læs mere
ISO/IEC 18013-5
Den internationale standard for et mobilt kørekort: hvordan en credential opbevares på en telefon og fremvises for en læser personligt, offline eller online. Det format, mDL og mdoc er bygget på.
Læs mere

K

KYB
Know Your Business: de kontroller en organisation udfører for at verificere en forretningspartner, såsom dens registrering, reelle ejere (UBO'er) og bemyndigede repræsentanter. Erhvervsbeviser gør det muligt at dokumentere disse fakta øjeblikkeligt i stedet for via manuelle dokumentkontroller.
Læs mere
KYC
Know Your Customer: de kontroller en organisation udfører for at verificere en kundes identitet. Verificerbare beviser lader en kunde genbruge en identitetskontrol, der allerede er udført, i stedet for at gentage den for hver ny relation.
Læs mere

L

Large Scale Pilots
De fire konsortier, der testede EU Digital Identity Wallet i rigtige use cases mellem 2023 og 2025: EWC, POTENTIAL, NOBID og DC4EU, tilsammen over 350 organisationer fra 26 medlemsstater plus Norge, Island og Ukraine, finansieret gennem Digital Europe Programme.
Læs mere
LEI
Legal Entity Identifier: en ISO 17442-kode på 20 tegn, udstedt af en akkrediteret Local Operating Unit under GLEIF, som entydigt identificerer en juridisk enhed på verdensplan.
Læs mere
Level of Assurance
Hvor stor tillid en relying party kan have til en påstået identitet, ud fra hvordan indehaveren blev identificeret, og hvordan credentialen er beskyttet. eIDAS definerer tre niveauer: lavt, betydeligt og højt; EUDI Wallet udstedes på højt niveau.
Læs mere

M

mDL
Et mobilt kørekort bygget efter ISO/IEC 18013-5-standarden, der gemmes og fremvises fra en smartphone offline eller online, så enhver kompatibel læser kan acceptere det, uanset hvem der har udstedt det.
Læs mere
mdoc
Et mobilt dokument i formatet ISO/IEC 18013-5: udstedersignerede, CBOR-kodede dataelementer på en telefon, som en læser kan verificere på stedet, også offline. Det er formatet, mDL bygger på, og et af de to, EUDI Wallet bruger.
Læs mere

N

Nulviden-bevis (Zero-Knowledge Proof)
En kryptografisk metode til at bevise, at et udsagn om et credential er sandt, f.eks. at man er over 18 år, uden at afsløre nogen af de underliggende data, som udsagnet bygger på.
Læs mere

O

OpenID4VCI
OpenID for Verifiable Credential Issuance: protokollen en tegnebog bruger til at anmode om og modtage et bevis fra en udsteder via et standard OAuth2-baseret forløb.
Læs mere
OpenID4VP
OpenID for Verifiable Presentations: protokollen en tegnebog bruger til at fremlægge et eller flere beviser for en verifikator som svar på en anmodning, så verifikatoren kan kontrollere dem uden en separat integration pr. udsteder.
Læs mere
Organisations-wallet (Organization Wallet)
En digital identitets-wallet, der ejes af en juridisk enhed frem for en fysisk person, og som lader en virksomhed udstede, opbevare og præsentere verificerbare credentials om sig selv. European Business Wallet er den specifikke implementering af dette koncept for det europæiske marked.
Læs mere

P

PID
Person Identification Data: den statsligt udstedte identitetscredential i kernen af enhver EUDI Wallet, med attributter som navn, fødselsdato og en unik identifikator, som andre attesteringer knyttes til.
Læs mere
Platform til Udstedelse af Beviser (Credential Issuance Platform)
Den software, en udsteder bruger til at omdanne kildedata til verificerbare beviser og levere dem til en wallet, typisk via OpenID4VCI. Adskiller sig fra Udsteder-rollen, som beskriver parten og ikke platformen.
Læs mere
Præsentationsudveksling (Presentation Exchange)
Specifikationen som en stolende part bruger til at beskrive, hvilke credentials og claims den har brug for fra en indehaver, så en wallet automatisk kan matche anmodningen mod de credentials, den har.
Læs mere
PuB-EAA
En EAA udstedt af, eller på vegne af, et offentligt organ i henhold til eIDAS 2.0. Den ligger mellem en almindelig EAA og en QEAA og henter sin tillid fra det udstedende organs offentlige mandat frem for certificering som kvalificeret tillidstjenesteudbyder.
Læs mere

Q

QERDS
Kvalificeret elektronisk tjeneste for registreret levering: en eIDAS-tillidstjeneste til afsendelse og modtagelse af elektroniske data, understøttet af en EU-dækkende retlig formodning om hvem der har sendt den, hvem der har modtaget den, hvornår, og at den er ankommet uændret.
Læs mere
QES
Qualified Electronic Signature: en elektronisk signatur skabt med en kvalificeret enhed og et kvalificeret certifikat, som eIDAS tillægger samme retsvirkning som en håndskreven underskrift i hele EU.
Læs mere
QEAA
Qualified Electronic Attestation of Attributes: den kvalificerede variant af en EAA, et credential udstedt af en kvalificeret tillidstjenesteudbyder under eIDAS 2.0, med samme juridiske vægt som et notarialbekræftet papirdokument.
Læs mere
QSeal
Qualified Electronic Seal: modstykket til en QES på organisationsniveau, skabt af en juridisk person med et kvalificeret certifikat og en kvalificeret enhed, og som eIDAS knytter en formodning til om, at de forseglede data er uændrede og rent faktisk kommer fra den organisation.
Læs mere
QTSP
Kvalificeret tillidstjenesteudbyder: en tillidstjenesteudbyder, der er tildelt kvalificeret status af tilsynsmyndigheden i en EU-medlemsstat og opført på landets Trusted List. Under eIDAS er dette den part, der har tilladelse til at udstede kvalificerede certifikater, QES og QEAA.
Læs mere

R

RPRC
Registreringscertifikat for tillidspart (RPRC): en signeret registrering, der angiver hvilke attributter en tillidspart har registreret at måtte anmode om fra en walletenhed, og til hvilket formål. Hver medlemsstat beslutter selv, om den udsteder dem. Adskiller sig fra RPAC, som autentificerer hvem tillidsparten er.
Læs mere

S

SD-JWT
Selective Disclosure JSON Web Token: et bevisformat, der lader en indehaver afsløre kun nogle af påstandene i et signeret token, mens resten holdes skjult, uden at ugyldiggøre udstederens signatur.
Læs mere
SD-JWT VC
IETF-profilen, der definerer, hvordan SD-JWT bruges til at udstede og præsentere verificerbare credentials, og som tilføjer en påstand om credential-type, key binding og regler for udsteder-metadata oven på den underliggende mekanisme til selektiv videregivelse. EUDI ARF nævner den sammen med mdoc som et format, wallets skal understøtte.
Læs mere
Selektiv Videregivelse (Selective Disclosure)
Muligheden for kun at dele de specifikke attributter, en verifikator har brug for fra et bevis, for eksempel at bevise, at man er over 18, uden at afsløre den præcise fødselsdato. Det er en central privatlivsegenskab ved moderne bevisformater som SD-JWT.
Læs mere
Status List
En kompakt, signeret bitstreng, som en udsteder offentliggør, og hvor hver credential, udstederen har udstedt, har ét indeks, så en verifikator kan kontrollere, om en credential stadig er gyldig, uden at afsløre for udstederen, hvilken der blev slået op.
Læs mere

T

Tilbagekaldelse (Revocation)
Mekanismen en udsteder bruger til at ugyldiggøre et bevis, efter det er udstedt (for eksempel når en kvalifikation udløber, eller en registrering trækkes tilbage), så verifikatorer, der kontrollerer det bagefter, ser det som ikke længere gyldigt.
Læs mere
Tillidsanker (Trust Anchor)
En autoritativ enhed, repræsenteret ved en offentlig nøgle og tilhørende data, som en relying party accepterer som udgangspunkt for at verificere en tillidskæde.
Læs mere
Tillidspart (Relying party)
Den organisation, der anmoder en indehaver om et verificerbart credential og stoler på det for at træffe en beslutning, f.eks. en bank, der onboarder en ny virksomhed, eller en butik, der tjekker, om en kunde er gammel nok til at købe et aldersbegrænset produkt.
Læs mere
Tillidsramme (Trust Framework)
Sættet af tekniske standarder, juridiske regler og governance-aftaler, der lader udstedere, indehavere og verifikatorer stole på hinandens beviser på tværs af organisationer og landegrænser, som den ramme eIDAS 2.0 fastlægger for EU.
Læs mere
Trusted List
Det autoritative register, en verifikator konsulterer for at afgøre, om en udsteder er betroet. Hver EU-medlemsstat offentliggør én under eIDAS 2.0, der navngiver de kvalificerede tillidstjenesteudbydere og udstedere, den godkender.
Læs mere
TS11
EC TS11 v1.0.1 (2026-01): Kommissionens tekniske specifikation, der fastlægger datamodellerne og HTTP-API'et for de to EUDI Wallet-kataloger, kataloget over attributter og kataloget over Attestation Rulebooks.
Læs mere

U

UBO
Ultimate Beneficial Owner: den fysiske person, der i sidste ende ejer eller kontrollerer en juridisk enhed, direkte eller gennem en kæde af andre enheder. KYB kræver at fastslå, hvem en forretningsmodparts UBO'er er.
Læs mere
Udsteder (Issuer)
Organisationen, der opretter og kryptografisk signerer et verificerbart bevis (for eksempel en offentlig myndighed, en bank eller et handelskammer), og dermed indestår for de påstande, det indeholder.
Læs mere

V

Verificerbar præsentation (Verifiable Presentation)
Den manipulationssikre pakke, som en indehaver samler fra et eller flere verificerbare credentials for at dele med en verifikator som svar på en specifik anmodning, bundet til den indehaver, der fremviser den.
Læs mere
Verificerbart Bevis (Verifiable Credential)
En manipulationssikker digital påstand om en person eller organisation, der kan verificeres kryptografisk uden at kontakte den, der udstedte den. Verificerbare beviser erstatter papirdokumenter og pdf'er med data, som en verifikator selv kan stole på.
Læs mere
Verifikator (Verifier)
Parten, der kontrollerer et fremlagt bevis: validerer udstederens signatur, bekræfter at beviset ikke er tilbagekaldt, og læser kun de påstande, indehaveren valgte at afsløre.
Læs mere

W

W3C VC
World Wide Web Consortiums åbne datamodel for verificerbare beviser. Den definerer, hvordan påstande, udstedere og kryptografiske beviser er struktureret, så beviser forbliver interoperable på tværs af forskellige tegnebøger og platforme.
Læs mere
Wallet as a Service (WaaS)
En leveringsmodel, hvor en udbyder hoster og driver en wallets udstedelse, opbevaring, præsentation og underliggende sikkerhed på en købers vegne, i stedet for at køberen selv bygger og driver denne infrastruktur.
Læs mere
Wallet Provider
Den fysiske eller juridiske person, der leverer en wallet-løsning til brugere under eIDAS 2.0, ansvarlig for dens software, sikkerhedsgarantier og compliance-forpligtelser.
Læs mere
Wallet Unit
Den unikke konfiguration, en Wallet Provider giver til én wallet-bruger: wallet-instans-appen sammen med den sikre kryptografiske applikation og enhed, der genererer og beskytter dens nøgler.
Læs mere
Wallet-attestering (Wallet Attestation)
Et signeret dataobjekt, udstedt af en Wallet Provider, der beskriver komponenterne i en Wallet Unit, dens wallet-instans og dens sikre nøgleopbevaring, så en PID Provider eller attesteringsudbyder kan kontrollere dem, før der udstedes en legitimationsoplysning. Det vises aldrig til tillidsparter. ARF kalder dette en Wallet Unit Attestation (WUA).
Læs mere
WE BUILD
Et europæisk konsortium med over 180 organisationer, der bygger infrastrukturen til en interoperabel EU Digital Identity Wallet for virksomheder og tester implementeringer mod hinanden i sit Interoperability Test Bed.
Læs mere
WIA
En Wallet Instance Attestation er et Wallet Provider-signeret bevis for en wallet-instans' integritet og ægthed, som fremvises for PID- og attesteringsudbydere ved udstedelse, så de kan kontrollere wallet'en, før der udstedes en legitimationsoplysning.
Læs mere
WSCA
Wallet Secure Cryptographic Application: den ARF-definerede applikation, der styrer en Wallet Units kritiske kryptografiske aktiver, såsom private PID-nøgler, ved hjælp af funktionerne i en manipulationssikker Wallet Secure Cryptographic Device (WSCD). Den understøtter ikke eksport af private nøgler.
Læs mere
WSCD
En Wallet Secure Cryptographic Device er den manipulationssikre enhed, der beskytter en Wallet Units nøgler, for eksempel en fjern-HSM, et smartkort, et eSIM eller telefonens egen sikre hardware, styret via en Wallet Secure Cryptographic Application (WSCA).
Læs mere