Μετάβαση στο κύριο περιεχόμενο

Γλωσσάρι ψηφιακών διαπιστευτηρίων

Ορισμοί σε απλή γλώσσα για τους όρους που χρησιμοποιεί η Credenco στα προϊόντα και το περιεχόμενό της, από μορφές και πρωτόκολλα διαπιστευτηρίων έως τους ρόλους που τα εκδίδουν, τα κατέχουν και τα επαληθεύουν.

Άγκυρα Εμπιστοσύνης (Trust Anchor)
Μια έγκυρη οντότητα, που αντιπροσωπεύεται από ένα δημόσιο κλειδί και τα σχετικά δεδομένα του, την οποία ένα εξαρτώμενο μέρος αποδέχεται ως το σημείο εκκίνησης για την επαλήθευση μιας αλυσίδας εμπιστοσύνης.
Ανάκληση (Revocation)
Ο μηχανισμός που χρησιμοποιεί ένας εκδότης για να ακυρώσει ένα διαπιστευτήριο μετά την έκδοσή του (για παράδειγμα όταν λήγει ένα προσόν ή αποσύρεται μια εγγραφή), ώστε οι επαληθευτές που το ελέγχουν στη συνέχεια να το βλέπουν ως μη πλέον έγκυρο.
Ανταλλαγή Παρουσίασης (Presentation Exchange)
Η προδιαγραφή που χρησιμοποιεί ένα εξαρτώμενο μέρος για να περιγράψει ποια διαπιστευτήρια και ποιους ισχυρισμούς χρειάζεται από έναν κάτοχο, ώστε ένα πορτοφόλι να μπορεί να αντιστοιχίσει αυτόματα το αίτημα με τα διαπιστευτήρια που κατέχει.
Απόδειξη Μηδενικής Γνώσης (Zero-Knowledge Proof)
Μια κρυπτογραφική μέθοδος για την απόδειξη ότι μια δήλωση σχετικά με ένα διαπιστευτήριο είναι αληθής, όπως το ότι κάποιος είναι άνω των 18 ετών, χωρίς να αποκαλύπτονται τα υποκείμενα δεδομένα στα οποία βασίζεται η δήλωση.
Αυθεντική Πηγή (Authentic Source)
Ένα αποθετήριο ή σύστημα, το οποίο λειτουργεί ένας φορέας του δημόσιου τομέα ή μια ιδιωτική οντότητα, που κατέχει και παρέχει χαρακτηριστικά και θεωρείται το πρωτεύον, έγκυρο μητρώο τους.
Βασιζόμενο μέρος (Relying party)
Ο οργανισμός που ζητά ένα επαληθεύσιμο διαπιστευτήριο από έναν κάτοχο και βασίζεται σε αυτό για να λάβει μια απόφαση, όπως μια τράπεζα που εντάσσει μια νέα επιχείρηση ή ένα κατάστημα που ελέγχει αν ένας πελάτης έχει την απαιτούμενη ηλικία για να αγοράσει ένα προϊόν με ηλικιακό περιορισμό.
Βεβαίωση Πορτοφολιού (Wallet Attestation)
Μια κρυπτογραφική απόδειξη, που εκδίδεται από έναν Πάροχο Πορτοφολιού, ότι μια συγκεκριμένη Μονάδα Πορτοφολιού πληροί τις τεχνικές απαιτήσεις και τις απαιτήσεις ασφάλειας του οικοσυστήματος EUDI Wallet· παρουσιάζεται μαζί με ένα διαπιστευτήριο ώστε ένας επαληθευτής να μπορεί να εμπιστευτεί το πορτοφόλι που πραγματοποιεί την παρουσίαση. Το ARF το ονομάζει αυτό Wallet Unit Attestation (WUA).
Εκδότης (Issuer)
Ο οργανισμός που δημιουργεί και υπογράφει κρυπτογραφικά ένα επαληθεύσιμο διαπιστευτήριο (για παράδειγμα μια κρατική υπηρεσία, μια τράπεζα ή ένα εμπορικό επιμελητήριο), εγγυώμενος για τις δηλώσεις που περιέχει.
Επαληθεύσιμη Παρουσίαση (Verifiable Presentation)
Το πακέτο με προστασία από παραποίηση που συνθέτει ένας κάτοχος από ένα ή περισσότερα επαληθεύσιμα διαπιστευτήρια, για να το μοιραστεί με έναν επαληθευτή ως απάντηση σε συγκεκριμένο αίτημα, και το οποίο συνδέεται με τον κάτοχο που το παρουσιάζει.
Επαληθεύσιμο Διαπιστευτήριο (Verifiable Credential)
Μια ψηφιακή δήλωση ανθεκτική σε παραποίηση σχετικά με ένα πρόσωπο ή οργανισμό, η οποία μπορεί να επαληθευτεί κρυπτογραφικά χωρίς επικοινωνία με τον φορέα που την εξέδωσε. Τα επαληθεύσιμα διαπιστευτήρια αντικαθιστούν τα έγγραφα σε χαρτί και τα PDF με δεδομένα που ο επαληθευτής μπορεί να εμπιστευτεί από μόνος του.
Επαληθευτής (Verifier)
Το μέρος που ελέγχει ένα διαπιστευτήριο που παρουσιάζεται: επικυρώνει την υπογραφή του εκδότη, επιβεβαιώνει ότι το διαπιστευτήριο δεν έχει ανακληθεί και διαβάζει μόνο τις δηλώσεις που επέλεξε να αποκαλύψει ο κάτοχος.
Επιλεκτική Αποκάλυψη (Selective Disclosure)
Η δυνατότητα κοινοποίησης μόνο των συγκεκριμένων χαρακτηριστικών που χρειάζεται ένας επαληθευτής από ένα διαπιστευτήριο, για παράδειγμα η απόδειξη ότι είστε άνω των 18 ετών χωρίς να αποκαλύψετε την ακριβή ημερομηνία γέννησής σας. Πρόκειται για βασική ιδιότητα προστασίας της ιδιωτικότητας των σύγχρονων μορφών διαπιστευτηρίων όπως το SD-JWT.
Κάτοχος (Holder)
Το πρόσωπο ή ο οργανισμός που λαμβάνει ένα επαληθεύσιμο διαπιστευτήριο, το αποθηκεύει σε ένα πορτοφόλι και αποφασίζει πότε και με ποιον θα το κοινοποιήσει. Ο κάτοχος δεν είναι απαραίτητα το υποκείμενο στο οποίο αναφέρεται το διαπιστευτήριο.
Μονάδα Πορτοφολιού (Wallet Unit)
Η μοναδική διαμόρφωση που ένας Πάροχος Πορτοφολιού δίνει σε έναν χρήστη πορτοφολιού: η εφαρμογή Wallet Instance μαζί με την ασφαλή κρυπτογραφική εφαρμογή και συσκευή που δημιουργούν και προστατεύουν τα κλειδιά της.
Πάροχος Βεβαίωσης (Attestation Provider)
Ο συλλογικός όρος για έναν πάροχο QEAA, έναν πάροχο PuB-EAA και έναν μη ειδικευμένο πάροχο EAA: οι τρεις ρόλοι που ορίζει το ARF για την έκδοση διαπιστευτηρίων χαρακτηριστικών.
Πάροχος Πορτοφολιού (Wallet Provider)
Το φυσικό ή νομικό πρόσωπο που παρέχει μια λύση πορτοφολιού στους χρήστες βάσει του eIDAS 2.0, υπεύθυνο για το λογισμικό, τις εγγυήσεις ασφάλειας και τις υποχρεώσεις συμμόρφωσής της.
Πλαίσιο Εμπιστοσύνης (Trust Framework)
Το σύνολο τεχνικών προτύπων, νομικών κανόνων και συμφωνιών διακυβέρνησης που επιτρέπει σε εκδότες, κατόχους και επαληθευτές να βασίζονται στα διαπιστευτήρια ο ένας του άλλου, μεταξύ οργανισμών και συνόρων, όπως το πλαίσιο που θεσπίζει το eIDAS 2.0 για την ΕΕ.
Πλατφόρμα Έκδοσης Διαπιστευτηρίων (Credential Issuance Platform)
Το λογισμικό που χρησιμοποιεί ένας εκδότης για να μετατρέψει δεδομένα πηγής σε επαληθεύσιμα διαπιστευτήρια και να τα παραδώσει σε ένα πορτοφόλι, συνήθως μέσω OpenID4VCI. Διαφέρει από τον ρόλο του Εκδότη, ο οποίος περιγράφει το μέρος και όχι την πλατφόρμα.
Πορτοφόλι Οργανισμού (Organization Wallet)
Ένα πορτοφόλι ψηφιακής ταυτότητας που κατέχεται από νομικό πρόσωπο και όχι από φυσικό πρόσωπο, επιτρέποντας σε μια εταιρεία να εκδίδει, να κατέχει και να παρουσιάζει επαληθεύσιμα διαπιστευτήρια σχετικά με τον εαυτό της. Το European Business Wallet είναι η συγκεκριμένη υλοποίηση αυτής της έννοιας για την ευρωπαϊκή αγορά.
Πορτοφόλι Ψηφιακής Ταυτότητας (Digital Identity Wallet)
Η γενική κατηγορία εφαρμογών που επιτρέπει σε έναν κάτοχο να αποθηκεύει διαπιστευτήρια και χαρακτηριστικά και να επιλέγει ακριβώς τι θα μοιραστεί με ένα εξαρτώμενο μέρος· το EUDI Wallet είναι η συγκεκριμένη, ρυθμιζόμενη υλοποίησή της από την ΕΕ.
API Επαλήθευσης Διαπιστευτηρίων (Credential Verification API)
Η διεπαφή υπηρεσίας που καλεί ένα εξαρτώμενο μέρος για να ζητήσει και να επικυρώσει μια παρουσίαση, καλύπτοντας ελέγχους υπογραφής, την αλυσίδα εμπιστοσύνης, την κατάσταση και την ανάκληση, καθώς και τις επιστρεφόμενες δηλώσεις. Διαφέρει από τον ρόλο του Επαληθευτή, ο οποίος περιγράφει το μέρος και όχι το API.
ARF
Architecture and Reference Framework: η τεχνική προδιαγραφή του οικοσυστήματος του πορτοφολιού EUDI από την Ευρωπαϊκή Επιτροπή, που καθορίζει τους ρόλους, τις μορφές διαπιστευτηρίων, τα πρωτόκολλα και την υποδομή εμπιστοσύνης που ο eIDAS 2.0 περιγράφει μόνο νομικά.
Credential Offer
Το μήνυμα OpenID4VCI, συνήθως πίσω από έναν κωδικό QR ή έναν σύνδεσμο, με το οποίο ένας εκδότης ξεκινά την έκδοση: ονομάζει τον εκδότη, δηλώνει ποια διαπιστευτήρια προσφέρονται και λέει στο πορτοφόλι πώς μπορεί να τα παραλάβει.
DID
Decentralized Identifier: ένα παγκοσμίως μοναδικό αναγνωριστικό που δεν εξαρτάται από κεντρικό μητρώο. Τα DID επιτρέπουν σε εκδότες, κατόχους και επαληθευτές να αναφέρονται μεταξύ τους και να ανακτούν δημόσια κλειδιά χωρίς κεντρική αρχή.
did:web
Μια μέθοδος DID που αγκυρώνει ένα έγγραφο DID σε έναν κανονικό τομέα HTTPS (π.χ. did:web:example.com), χρησιμοποιώντας την υπάρχουσα διαδικτυακή PKI αντί για blockchain ή ledger.
did:webvh
DID Web with Verifiable History: ένας διάδοχος του did:web που προσθέτει ένα αλλοίωτο, επαληθεύσιμο αρχείο ιστορικού κάθε έκδοσης του εγγράφου DID, καθώς και προεπαναρότηση κλειδιών και μάρτυρες, ώστε ένα έγγραφο DID να μην μπορεί να ξαναγραφτεί σιωπηλά.
DIIP
Decentralized Identity Interop Profile: ένα προφίλ της κοινότητας FIDES που επιλέγει ένα συνεκτικό σύνολο υπαρχόντων προδιαγραφών για διαλειτουργικότητα βασισμένη σε διαπιστευτήρια, όπου το πορτοφόλι δεν χρειάζεται να είναι αξιόπιστο, όπως διπλώματα, άδειες και επιχειρηματικά πορτοφόλια.
EAA
Ηλεκτρονική Βεβαίωση Χαρακτηριστικών: κάθε ηλεκτρονική βεβαίωση που πιστοποιεί χαρακτηριστικά ενός προσώπου ή οργανισμού, εκδιδόμενη από οποιονδήποτε πάροχο. Ένα QEAA είναι η ειδικευμένη, υψηλότερης διασφάλισης παραλλαγή του.
EBSI
European Blockchain Services Infrastructure: ένα ενωσιακό δίκτυο που θεμελιώνει τη διασυνοριακή εμπιστοσύνη για επαληθεύσιμα διαπιστευτήρια, όπως το ποιοι εκδότες και σχήματα αναγνωρίζονται, το οποίο χρησιμοποιείται από αρκετά πιλοτικά έργα του EUDI Wallet ως ο έμπιστος κατάλογός τους.
EBWOID
European Business Wallet Owner Identification Data: η βεβαίωση που προσδιορίζει σε ποιον οργανισμό ανήκει ένα European Business Wallet, φέροντας ένα διασυνοριακό μοναδικό αναγνωριστικό, την επίσημη νομική επωνυμία από το αυθεντικό μητρώο, την εκδίδουσα αρχή και ένα trust anchor έναντι του οποίου μπορεί να το ελέγξει ένας επαληθευτής.
eIDAS 2.0
Ο αναθεωρημένος ευρωπαϊκός κανονισμός για την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης. Επιβάλλει το EUDI Wallet και θεσπίζει το νομικό πλαίσιο ώστε τα επαληθεύσιμα διαπιστευτήρια να έχουν νομική ισχύ σε ολόκληρη την Ευρωπαϊκή Ένωση.
EUDI Wallet
Το Ευρωπαϊκό Πορτοφόλι Ψηφιακής Ταυτότητας που επιβάλλεται από τον κανονισμό eIDAS 2.0: μια εφαρμογή πορτοφολιού που κάθε κράτος μέλος της ΕΕ οφείλει να προσφέρει σε πολίτες και επιχειρήσεις για την αποθήκευση και την παρουσίαση επαληθεύσιμων διαπιστευτηρίων, αναγνωρισμένη σε όλα τα 27 κράτη μέλη.
European Business Wallet
Ένα επιχειρηματικό πορτοφόλι ταυτότητας που βασίζεται στο cloud, σχεδιασμένο για την ευρωπαϊκή αγορά: επιτρέπει στους οργανισμούς να εκδίδουν, να αποθηκεύουν και να επαληθεύουν επαληθεύσιμα διαπιστευτήρια για την εγγραφή εταιρειών, τους αριθμούς φορολογικού μητρώου και τις πιστοποιήσεις, ώστε αντισυμβαλλόμενοι σε όλη την ΕΕ να μπορούν να τα εμπιστεύονται άμεσα αντί να επανελέγχουν έγγραφα. Το Business Wallet της Credenco αποτελεί υλοποίηση αυτής της ιδέας.
FIDES
FIDES - Accelerating Digital Trust: μια ευρωπαϊκή κοινότητα που καταγράφει πραγματικές υλοποιήσεις ψηφιακής ταυτότητας στο Ecosystem Explorer και στις Blue Pages και συντηρεί το προφίλ διαλειτουργικότητας DIIP.
HAIP
High Assurance Interoperability Profile: μια προδιαγραφή του OpenID Foundation που περιορίζει το OpenID4VC σε χρήσεις όπου απαιτείται υψηλό επίπεδο ασφάλειας και ιδιωτικότητας, όπως η κρατικά εκδοθείσα ταυτότητα και το EUDI Wallet.
ISO/IEC 18013-5
Το διεθνές πρότυπο για μια κινητή άδεια οδήγησης: πώς ένα διαπιστευτήριο αποθηκεύεται σε ένα τηλέφωνο και παρουσιάζεται σε έναν αναγνώστη αυτοπροσώπως, εκτός σύνδεσης ή online. Η μορφή στην οποία βασίζονται το mDL και το mdoc.
KYB
Know Your Business: οι έλεγχοι που πραγματοποιεί ένας οργανισμός για την επαλήθευση ενός επιχειρηματικού αντισυμβαλλομένου, όπως η καταχώρισή του, οι UBO και οι εξουσιοδοτημένοι εκπρόσωποι. Τα επιχειρηματικά διαπιστευτήρια επιτρέπουν την άμεση απόδειξη αυτών των στοιχείων αντί για χειροκίνητους ελέγχους εγγράφων.
KYC
Know Your Customer: οι έλεγχοι που πραγματοποιεί ένας οργανισμός για την επαλήθευση της ταυτότητας ενός πελάτη. Τα επαληθεύσιμα διαπιστευτήρια επιτρέπουν σε έναν πελάτη να επαναχρησιμοποιήσει έναν έλεγχο ταυτότητας που έχει ήδη πραγματοποιηθεί αλλού, αντί να τον επαναλαμβάνει για κάθε νέα σχέση.
Level of Assurance
Πόση εμπιστοσύνη μπορεί να αποδώσει ένα βασιζόμενο μέρος σε μια δηλωθείσα ταυτότητα, ανάλογα με το πώς ταυτοποιήθηκε ο κάτοχος και πώς προστατεύεται το διαπιστευτήριο. Ο eIDAS ορίζει τρία επίπεδα: χαμηλό, σημαντικό και υψηλό· το πορτοφόλι EUDI εκδίδεται σε υψηλό επίπεδο.
mDL
Μια κινητή άδεια οδήγησης (mDL) που βασίζεται στο πρότυπο ISO/IEC 18013-5, αποθηκεύεται και παρουσιάζεται από ένα smartphone εκτός σύνδεσης ή online, ώστε οποιοσδήποτε συμβατός αναγνώστης να μπορεί να την αποδεχτεί ανεξαρτήτως του ποιος την εξέδωσε.
mdoc
Ένα κινητό έγγραφο σε μορφή ISO/IEC 18013-5: στοιχεία δεδομένων υπογεγραμμένα από τον εκδότη και κωδικοποιημένα σε CBOR, αποθηκευμένα σε τηλέφωνο, τα οποία ένας αναγνώστης μπορεί να επαληθεύσει επιτόπου, ακόμη και εκτός σύνδεσης. Σε αυτή τη μορφή βασίζεται το mDL και είναι μία από τις δύο που χρησιμοποιεί το πορτοφόλι EUDI.
OpenID4VCI
OpenID for Verifiable Credential Issuance: το πρωτόκολλο που χρησιμοποιεί ένα πορτοφόλι για να ζητήσει και να λάβει ένα διαπιστευτήριο από έναν εκδότη μέσω μιας τυπικής ροής βασισμένης σε OAuth2.
OpenID4VP
OpenID for Verifiable Presentations: το πρωτόκολλο που χρησιμοποιεί ένα πορτοφόλι για να παρουσιάσει ένα ή περισσότερα διαπιστευτήρια σε έναν επαληθευτή ως απάντηση σε ένα αίτημα, ώστε ο επαληθευτής να μπορεί να τα ελέγξει χωρίς ξεχωριστή ενσωμάτωση για κάθε εκδότη.
PID
Person Identification Data: το κρατικά εκδιδόμενο διαπιστευτήριο ταυτότητας στον πυρήνα κάθε πορτοφολιού EUDI, με χαρακτηριστικά όπως όνομα, ημερομηνία γέννησης και μοναδικό αναγνωριστικό, στο οποίο συνδέονται οι υπόλοιπες βεβαιώσεις.
QEAA
Qualified Electronic Attestation of Attributes: η ειδικευμένη παραλλαγή ενός EAA, που εκδίδεται από έναν ειδικευμένο πάροχο υπηρεσιών εμπιστοσύνης βάσει του eIDAS 2.0, με την ίδια νομική ισχύ που έχει ένα συμβολαιογραφικά επικυρωμένο έγγραφο.
QES
Qualified Electronic Signature: ηλεκτρονική υπογραφή που δημιουργείται με εγκεκριμένη διάταξη και εγκεκριμένο πιστοποιητικό, στην οποία ο eIDAS αποδίδει σε ολόκληρη την ΕΕ την ίδια νομική ισχύ με μια ιδιόχειρη υπογραφή.
QTSP
Qualified Trust Service Provider: πάροχος υπηρεσιών εμπιστοσύνης στον οποίο ένα εποπτικό όργανο κράτους μέλους της ΕΕ έχει χορηγήσει ειδικευμένο καθεστώς και έχει καταχωριστεί στο Trusted List της χώρας αυτής. Βάσει του eIDAS είναι το μέρος που επιτρέπεται να εκδίδει ειδικευμένα πιστοποιητικά, QES και QEAA.
SD-JWT
Selective Disclosure JSON Web Token: μια μορφή διαπιστευτηρίου που επιτρέπει σε έναν κάτοχο να αποκαλύπτει μόνο ορισμένες από τις δηλώσεις εντός ενός υπογεγραμμένου token, κρατώντας τις υπόλοιπες κρυφές, χωρίς να ακυρώνεται η υπογραφή του εκδότη.
SD-JWT VC
Το προφίλ του IETF που ορίζει πώς χρησιμοποιείται το SD-JWT για την έκδοση και την παρουσίαση επαληθεύσιμων διαπιστευτηρίων, προσθέτοντας έναν ισχυρισμό τύπου διαπιστευτηρίου, σύνδεση κλειδιού και κανόνες μεταδεδομένων εκδότη πάνω από τον υποκείμενο μηχανισμό επιλεκτικής αποκάλυψης. Το EUDI ARF το αναφέρει μαζί με το mdoc ως μορφή που πρέπει να υποστηρίζουν τα πορτοφόλια.
Status List
Μια συμπαγής, υπογεγραμμένη ακολουθία bit που δημοσιεύει ένας εκδότης και στην οποία κάθε διαπιστευτήριο που έχει εκδώσει έχει έναν δείκτη, ώστε ένας επαληθευτής να ελέγχει αν ένα διαπιστευτήριο ισχύει ακόμη χωρίς να αποκαλύπτει στον εκδότη ποιο αναζήτησε.
Trusted List
Το επίσημο μητρώο που συμβουλεύεται ένας επαληθευτής για να αποφασίσει αν ένας εκδότης είναι έμπιστος. Κάθε κράτος μέλος της ΕΕ δημοσιεύει ένα βάσει του eIDAS 2.0, κατονομάζοντας τους ειδικευμένους παρόχους υπηρεσιών εμπιστοσύνης και εκδότες που εξουσιοδοτεί.
UBO
Ultimate Beneficial Owner: το φυσικό πρόσωπο που εν τέλει κατέχει ή ελέγχει μια νομική οντότητα, άμεσα ή μέσω μιας αλυσίδας άλλων οντοτήτων. Το KYB απαιτεί τον προσδιορισμό των UBO ενός επιχειρηματικού αντισυμβαλλομένου.
W3C VC
Το ανοιχτό μοντέλο δεδομένων του World Wide Web Consortium για τα επαληθεύσιμα διαπιστευτήρια. Ορίζει τον τρόπο δόμησης των δηλώσεων, των εκδοτών και των κρυπτογραφικών αποδείξεων, ώστε τα διαπιστευτήρια να παραμένουν διαλειτουργικά μεταξύ διαφορετικών πορτοφολιών και πλατφορμών.
Wallet as a Service (WaaS)
Ένα μοντέλο παροχής στο οποίο ένας πάροχος φιλοξενεί και λειτουργεί την έκδοση, την αποθήκευση, την παρουσίαση και την υποκείμενη ασφάλεια ενός πορτοφολιού για λογαριασμό του αγοραστή, αντί ο αγοραστής να δημιουργεί και να λειτουργεί ο ίδιος αυτή την υποδομή.
WE BUILD
Μια ευρωπαϊκή κοινοπραξία με πάνω από 180 οργανισμούς που χτίζει την υποδομή για ένα διαλειτουργικό ευρωπαϊκό πορτοφόλι ψηφιακής ταυτότητας για επιχειρήσεις και δοκιμάζει τις υλοποιήσεις μεταξύ τους στο Interoperability Test Bed της.