Selektiv videregivelse
(Selective disclosure)
Selektiv videregivelse er evnen til kun at dele de specifikke attributter, en verifikator har brug for fra et credential, for eksempel at bevise, at man er over 18, uden at afsløre sin præcise fødselsdato.
Det fungerer, fordi et credentialformat som SD-JWT hasher og salter hvert claim separat på udstedelsestidspunktet, så en indehaver kan udelade ethvert claim, de ikke ønsker at dele, mens de resterende stadig kan kontrolleres mod udstederens oprindelige signatur. Det er wallet'en, ikke udstederen eller verifikatoren, der på fremvisningstidspunktet afgør, hvilke claims der skal afsløres, hvilket betyder, at det samme credential kan genbruges på tværs af mange forskellige anmodninger uden nogensinde at afsløre mere end hver enkelt beder om. Det adskiller sig fra blot at overstrege et felt i et papirdokument eller en pdf, hvor det at fjerne et felt enten ugyldiggør signaturen eller kræver, at man stoler på den, der foretog overstregningen: med selektiv videregivelse kan verifikatoren matematisk bekræfte, at de oplyste claims er ægte og uændrede, selv om andre claims fra samme credential forbliver helt skjulte. Et almindeligt eksempel er alderskontrol, hvor en indehaver beviser at være over 18 ved kun at oplyse et prædikat om deres fødselsdato i stedet for selve datoen, eller en virksomhed, der beviser at være registreret uden at afsløre hele sin ejerstruktur. Selektiv videregivelse er et centralt privatlivskrav for EUDI Wallet under eIDAS 2.0, bygget på dataminimeringsprincippet fra EU's databeskyttelsesregler, og designet til at lade borgere og virksomheder bevise præcis det, en relying party beder om, og ikke mere, hvilket reducerer mængden af personoplysninger, der strømmer til relying parties, og risikoen, hvis en enkelt af dem nogensinde bliver kompromitteret.
Relaterede begreber
Kan selektiv videregivelse bruges med ethvert digitalt credential?
Kun hvis credentialformatet er bygget til at understøtte det. Et almindeligt signeret dokument afslører alt eller intet, fordi det at fjerne en hvilken som helst del af det ugyldiggør signaturen. Formater som SD-JWT signerer hvert claim separat fra starten, hvilket er det, der lader en indehaver udelade individuelle claims senere, mens resten stadig kan verificeres.