Mis on kontrollitavad tõendid?
Kontrollitav tõend on digitaalne tõend, mida igaüks saab kontrollida ilma selle väljastanud organisatsiooniga ühendust võtmata. Väljastaja allkirjastab selle üks kord, inimene või ettevõte, kellele see kuulub, hoiab seda, ja igaüks, kes selle saab, võib kohapeal veenduda, et see on ehtne ja muutmata. Just see nihe, allika küsimise asemel allkirja kontrollimine, eristab seda PDF-ist või paberdokumendist.
Mis on kontrollitav tõend
Kontrollitav tõend on väide, mille üks organisatsioon esitab inimese või ettevõtte kohta vormis, mida arvuti saab kontrollida. Väide ise on tavaline: see inimene sooritas selle eksami, see ettevõte on registreeritud sellel aadressil, sellel juhil on selline juhiluba. Uus on tõestus, mis sellega kaasas käib, digitaalallkiri, mille on andnud väljastanud organisatsioon.
Kuna allkiri katab väite täpse sisu, saab vastuvõtja kindlaks teha kaks asja kellegagi ühendust võtmata. Ta teab, milline organisatsioon väite esitas, ja ta teab, et selles pole midagi muudetud alates allkirjastamisest. Ehtsuse tõestus asub tõendi sees, mitte telefonikõnes ega päringus.
See muudab, kes tööd teeb. Praegu usaldab pool, kes soovib kindlust, kas dokumenti enda ees või loob integratsiooni andmete allikaga ja pärib sealt iga kord. Kontrollitava tõendiga teeb väljaandja oma töö ühe korra, allkirjastamise hetkel, ning iga järgnev kontroll võtab murdosa sekundist ega kaasa kedagi teist.
Miski sellest ei nõua, et inimene või ettevõte loobuks kontrollist. Nemad hoiavad tõendit, nemad otsustavad, kellel on lubatud seda näha, ja enamikul juhtudel saavad nad valida, et avaldavad ainult selle osa, mida küsimus tegelikult vajab.
Kolm rolli: väljastaja, hoidja ja kontrollija
Iga kontrollitav tõend hõlmab samu kolme osapoolt. Väljastaja väidab midagi, mida ta juba teab tõesena, ja allkirjastab selle. Hoidja saab selle väite ja hoiab seda. Kontrollija küsib seda, kontrollib allkirja ja tegutseb tulemuse põhjal.
Väljastaja
Organisatsioon, kellel see fakt juba olemas on, näiteks avalik register, kool, pank või riigiasutus. Ta allkirjastab väite üks kord ja teda ei pea enam uuesti kaasama.
Hoidja
Inimene või ettevõte, kelle kohta tõend käib. Nad hoiavad seda rahakotis telefonis või organisatsiooni puhul Business Wallet'is ja otsustavad, kes seda näha saab.
Kontrollija
Igaüks, kes vajab tõendit, näiteks tööandja, kauplemisplatvorm või laenuandja. Nad kontrollivad allkirja väljastaja avaldatud võtme vastu ja saavad vastuse sekunditega.
See eristus on oluline, sest see kõrvaldab otsese seose väljaandja ja kontrollija vahel. Vanas mudelis pidi kontrollija, kes soovis kindlust, pöörduma tagasi allika juurde, mis tähendas kokkulepet, integratsiooni ja pidevat suhet iga väljaandjaga, kes teda huvitas. Tõendimudelis kannab hoidja tõestust nende vahel, mistõttu väljaandja ja kontrollija ei pea kunagi kohtuma.
Hoidja ei ole alati inimene. Ka organisatsioon saab tõendeid hoida, mille jaoks Business Wallet ongi mõeldud. See võtab vastu ettevõtet puudutavaid tõendeid, hoiab neid ja esitab need vastaspooltele, kui teie enda süsteemid seda küsivad, selle asemel et keegi laadiks faili alla ja lisaks selle e-kirjale.
Äratuntav näide on karistusregistri väljavõte, mida paljud tööandjad enne töölevõtmist küsivad. Täna taotleja tellib selle, ootab selle saabumist, skannib selle ja saadab e-kirjaga PDF-i, mida tööandja peab lihtsalt usaldama. Kontrollitava tõendina väljastatuna jõuab see otse taotleja rahakotti ja tööandja kontrollib seda hetkel, kui see esitatakse.
Tõendi elutee, väljastamisest aegumiseni
Võtame konkreetse näite. Töövõtja peab uuele kliendile tõestama, et tema töötajad on sertifitseeritud kõrgtöödeks, mida koolitusasutus juba teab ja registreerib. Asutus tegutseb väljaandjana: ta võtab fakti oma registrist, pakendab selle tõendiks ja allkirjastab selle.
Tõend pakutakse seejärel hoidjale, tavaliselt koodi skannides või lingile klõpsates portaalis, kuhu inimene on juba sisse logitud. See jõuab tema rahakotti, telefonis üksikisiku puhul või Business Wallet'is ettevõtte puhul. Sellest hetkest alates hoitakse seda hoidja poolel, mitte kesksel andmebaasil, mille poole kõik teised peavad pöörduma.
Kui klient küsib tõestust, ei küsi ta tegelikult dokumenti. Ta esitab küsimuse: kas see inimene on sertifitseeritud kõrgtöödeks ja kas see sertifikaat kehtib täna. Rahakott näitab hoidjale täpselt, mida küsitakse, hoidja kinnitab ja rahakotist lahkuvad ainult küsitud faktid.
Kontrollija kontrollib seejärel allkirja koolitusasutuse avaldatud võtme vastu, kinnitab, et tõend kuulub tõesti seda esitavale inimesele, ja kinnitab, et see pole aegunud. Kõik kolm kontrolli toimuvad kontrollija poolel, ajaga, mis kulub lehe värskendamiseks.
Tõendid pole mõeldud igavesti kehtima. Enamikul on aegumistähtaeg, nii et sertifikaat, mis aegub kolme aasta pärast, lihtsalt lakkab kehtimast. Kui midagi tuleb varem tühistada, sest luba peatati või töötaja lahkus, avaldab väljaandja selle staatusnimekirjas, mida kontrollijad kontrolli osana vaatavad. Nimekiri hõlmab korraga paljusid tõendeid, nii et selle vaatamine ei paljasta, millist tõendit kontrolliti.
Kuidas kontrollija teab, et väljaandja on ehtne
Allkiri tõestab, et keegi, kes hoiab konkreetset võtit, allkirjastas väite. Iseenesest ei ütle see, et võti kuulub riiklikule sõidukiametile, mitte kellelegi, kes registreeris eelmisel nädalal sarnase nimega. Sellele teisele küsimusele vastamine ongi usaldusinfrastruktuuri ülesanne.
Lihtsaim vastus on avaldatud nimekiri. Euroopa Liidu liikmesriigid haldavad juba usaldusväärsete nimekirju osapooltest, kellel on lubatud pakkuda reguleeritud usaldusteenuseid, ja sama põhimõte laieneb nüüd ka rahakottidele ja neis olevatele tõenditele. Kontrollija, kes leiab väljaandja vastavast nimekirjast, teab, et tegemist on osapoolega, kes lubati järelevalve järel, mitte lihtsalt toimiva võtmega.
Sektori siseselt täidab sama rolli sageli usaldusregister. Ülikoolide võrgustik, energiatarnijate rühm või tööstusliit lepib kokku, kes tohib milliseid tõendeid väljastada, ja hoiab seda kirjet kohas, kust iga liige saab lugeda. Kontrollija kontrollib esmalt allkirja, seejärel registrit, et näha, kas see väljaandja on tunnustatud selle laadi väite jaoks.
Mõlemat ümbritseb usaldusraamistik: reeglid, mis määravad, mis peab olema tõsi enne väljaandja tunnustamist, kuidas identiteete kontrolliti, kui kaua tõendid kehtivad ja mis juhtub, kui midagi läheb valesti. See on peamiselt õiguslik ja organisatsiooniline töö, mitte tehnoloogia, ja tavaliselt kulub selle kokkuleppimiseks kõige rohkem aega. See on ka osa, mis annab tõendile sama tähenduse kõigi jaoks, kes seda vastu võtavad.
EUDI Wallet ja eIDAS 2.0
Kontrollitavad tõendid on standardina eksisteerinud aastaid. Põhjus, miks neid nüüd reaalsetesse süsteemidesse ehitatakse, on Euroopa õigus. Muudetud eIDAS määrus, mida tavaliselt nimetatakse eIDAS 2.0, kohustab iga liikmesriiki pakkuma oma kodanikele ja ettevõtetele EUDI Wallet'it ning kohustab pikka nimekirja organisatsioone seda vastu võtma.
Ajakava on see osa, mille ümber tasub planeerida. Liikmesriigid peavad tegema vähemalt ühe rahakoti kättesaadavaks umbes 2026. aasta lõpuks ning alates 2027. aastast peavad suured internetiplatvormid ja reguleeritud sektorid, näiteks pangandus, seda vastu võtma kõikjal, kus nad juba nõuavad tugevat kasutaja autentimist. Enamiku organisatsioonide jaoks pole küsimus seega selles, kas rahakotid saabuvad, vaid millisel pool letti nad seisavad.
Rahakoti sees on aluseks isikutuvastusandmed, PID. See on peamine identiteedikogum, mille väljastab liikmesriigi vastutusel: kes te olete, kinnitatud tasemel, mida riik ise kasutab. Kõik muu on atribuutide elektrooniline atesteering, EAA, mis on termin, mida määrus kasutab kontrollitava tõendi jaoks millegi kohta, mis ei ole peamine identiteet, näiteks liikmesus, diplom või volitus tegutseda ettevõtte nimel.
Atesteeringutel on erinevad tasemed. Kvalifitseeritud atribuutide elektrooniline atesteering, QEAA, väljastatakse kvalifitseeritud usaldusteenuse osutaja poolt järelevalve all ning omab õiguslikku kaalu kogu liidus. Avalik asutus, kes on faktile autentne allikas, saab väljastada avaliku sektori atesteeringu, millel on võrreldav staatus. Tavaline EAA on täiesti kasutatav ja sellest algab enamik eraväljastamist, sellel lihtsalt pole sama õiguslikku staatust.
Miks mitte lihtsalt PDF, paber või API?
Enamik organisatsioone tõendab asju täna skannitud dokumentidega, paberoriginaalidega või eraldi API-integratsiooniga iga vastaspoolega. Kontrollitavad tõendid asendavad kõik kolm ühe mehhanismiga.
Palju raskem võltsida
PDF-i saab muuta ja paberdokumenti saab veenvalt kopeerida. Kontrollitav tõend kannab allkirja täpselt oma sisu üle, seega rikub iga muudatus allkirja ja kontroll ebaõnnestub kohe.
Jaga vähem, tõenda rohkem
Valikuline avaldamine võimaldab hoidjal avaldada ainult need faktid, mis on olulised, näiteks et keegi on piisavalt vana, mitte tema täielikku sünnikuupäeva. Kontrollija saab vajaliku vastuse ja ülejäänut ta kunagi ei saa.
Palju vähem käsitsi kontrollimist
Väljastajale helistamine, templite võrdlemine ja andmete uuesti sisestamine kaovad. Kontroll toimub automaatselt, mis vähendab käsitlemisaega ja kõrvaldab terve klassi inimlikke vigu.
Võrdlus PDF-iga on see, mida enamik inimesi kasutab, ja tasub olla selles täpne. Eksporditud või skannitud dokument võib olla täiesti ehtne, kuid vastuvõtjal pole praktilist võimalust eristada ehtsat dokumenti hoolikast võltsingust. Nii aktsepteeritakse seda praktikas usalduse alusel või kinnitatakse väljaandjaga ühendust võttes. See telefonikõne ongi tegelik kulu ja just selle kontrollitav tõend kõrvaldab.
Paberil on sama probleem, millele lisandub veel üks: see peab füüsiliselt liikuma ja seda ei saa üldse kontrollida väljaspool tööaega. API-integratsioon lahendab usaldusprobleemi korralikult, kuid ainult kahe osapoole vahel, kes leppisid kokku selle ehitamises, ja ainult seni, kuni mõlemad seda hooldavad. Kümme vastaspoolt tähendab kümmet projekti.
Levinud väärarusaamad
Esimene on see, et kontrollitavad tõendid vajavad plokiahelat. Ei vaja. Tõendid ise on allkirjastatud väited, mida hoiab inimene või ettevõte, keda need kirjeldavad, ja Euroopa ökosüsteem kontrollib neid tavaliste avaldatud võtmete ja valitsuse hallatavate nimekirjade alusel. Mõned projektid paigutavad küll registriandmed plokiahelasse, kuid see on valik selle kohta, kus nimekirja avaldada, mitte tõendi omadus.
Teine on see, et see on sama, mis digiallkirja panemine PDF-ile. Allkirjastatud PDF tõestab, kes faili allkirjastas ja et seda pole muudetud, mis on tõesti kasulik, kuid see jääb dokumendiks, mis on mõeldud inimesele lugemiseks. Tõend on hulk eraldi fakte, mille põhjal süsteem saab tegutseda, hoidja saab avaldada ainult osa sellest ja sellel on staatus, mida väljaandja saab tühistada. Allkirjastatud PDF-il pole neist kolmest viimasest omadusest ühtegi.
Kolmas on see, et mobiilne juhiluba on hoopis midagi muud. Mobiilne juhiluba, mDL, on kontrollitav tõend ISO vormingus nimega mdoc, mis on loodud töötama ka näost näkku ja ilma võrguühenduseta, mida teekontroll vajab. See seisab SD-JWT VC vormingu kõrval, mida kasutatakse enamikul veebijuhtudel, mitte ei konkureeri sellega, ja üks rahakott saab hoida mõlemat.
Viimane on see, et tõendite kasutuselevõtt tähendab olemasoleva asendamist. Praktikas jäävad lähtesüsteemid oma kohale. Väljastamine lisab allkirjastatud väljundi juba peetava kirje kõrvale ja kontrollimine lisab kontrolli juba käigus oleva vastuvõtuprotsessi kõrvale. Muutus toimub servades, mistõttu saab ka esimene projekt olla väike.
Kus kontrollitavaid tõendeid kasutatakse
Sama muster kordub kõigis sektorites: usaldusväärsel allikal on fakt juba olemas ja paljud teised osapooled peavad sellele tuginema.
Avalik sektor
Load, registreeringud ja kodanikutõendid, mis väljastatakse üks kord ja mida kasutatakse korduvalt eri asutustes ja üle riigipiiride.
Finants
Kliendi tundmise kontrollid, ettevõtteandmed ja sissetuleku tõendamine, kinnitatud ilma hunniku skannitud dokumentide kogumiseta.
Tervishoid
Töötajate kutseregistreeringud ja kvalifikatsioonid, mida saab kontrollida iga tööandja või asutus, kes seda vajab.
Tarneahel
Sertifikaadid, tooteandmed ja tarnijate tõendid, mis liiguvad koos kaubaga, mitte e-kirja manusena.
Neil kõigil on ühine see, et fakt ise pole vaidlusalune, seda on lihtsalt kallis tõestada. Keegi juba teab seda, registris, õpilastoimikus või sertifitseerimisandmebaasis, ning skannide, e-kirjade ja käsitsi kontrollide ahel eksisteerib ainuüksi selleks, et viia see teadmine sinnani, kus seda vajatakse. Iga selle kujuga protsess on kandidaat.
Standardid lühidalt
Kontrollitavad tõendid ei ole ühe tarnija toode. Käputäis avatud standardeid määrab, kuidas neid kirjutatakse ja loetakse, ja just see lubab ühe väljastaja tõendil töötada kontrollijaga, kes pole selle väljastajaga kunagi varem kokku puutunud.
W3C VC
W3C andmemudel, mis ütleb, mida tõend sisaldab: väited, kes selle väljastas, kui kaua see kehtib ja tõestus, mis selle kokku seob.
SD-JWT VC
Kompaktne vorming, mis põhineb allkirjastatud tokenitel ja kuhu on valikuline avaldamine juba loomupäraselt sisse ehitatud. See on vorming, mille Euroopa rahakotiökosüsteem on valinud.
mdoc
ISO vorming, mida kasutatakse mobiilsete dokumentide, näiteks mobiilse juhiloa jaoks, ja mis on loodud toimima nii kohapeal ja võrguühenduseta kui ka internetis.
Kaks teist nime tulevad kiiresti esile igas sellel teemal peetavas vestluses ja mõlemad puudutavad liikumist, mitte sisu. OpenID4VCI kirjeldab, kuidas tõend jõuab väljaandjalt rahakotti, ja OpenID4VP kirjeldab, kuidas rahakott esitab selle kontrollijale. Kumbagi pole vaja üksikasjalikult teada, kuid on abiks teadmine, et vorming ja transport on eraldi otsused.
Te ei pea nende vahel ette valima. Platvorm, mis toetab asjakohaseid vorminguid, saab väljastada samad aluseks olevad andmed selles vormingus, mida konkreetne ökosüsteem ootab.
Alustamine: milline näeb välja esimene katseprojekt
Mõistlik esimene projekt hõlmab ühte tõendit, ühte väljaandjat ja ühte kontrollijat ning jätab kõik muu puutumata. Valige fakt, mida teie organisatsioon juba hoiab ja mille kohta juba küsitakse, kus praegune protsess on skannimine, e-kiri või telefonikõne. Liikmesus, töösuhte kinnitus, sertifikaat või volitus tegutseda ettevõtte nimel toimivad kõik hästi.
See, mida see organisatsioonilt nõuab, on vähem tehniline, kui enamik meeskondi eeldab. Vaja on andmeomanikku, kes suudab öelda, mida tõend väidab ja millal see enam tõsi ei ole, otsust selle kohta, kui kaua see kehtib ja kuidas see tühistatakse, ning ühte integratsiooni süsteemiga, mis andmeid juba hoiab. Allkirjastamise, rahakotisuhtluse ja vormingutega tegeleb platvorm.
Osa, mis võtab tegelikult aega, on selle ümber sõlmitav kokkulepe. Kes tohib seda väljastada, kes selle vastu võtab ja mis juhtub, kui see osutub valeks, on organisatsioonilised küsimused ning neile tasub vastata enne ehitamise alustamist. Kus sektori usaldusraamistik juba olemas on, on suur osa sellest tööst juba tehtud.
Sellise suurusega katseprojekt on tavaliselt nädalate, mitte kvartalite küsimus, ja tasub seda läbida algusest lõpuni väikese reaalse kasutajate rühmaga, selle asemel et ehitada esmalt täielik versioon. Mõte on välja selgitada, milline protsess tundub, kui kontroll on koheselt tehtud, sest see muudab tavaliselt seda, mida järgmisena ehitada tahetakse.
Kuidas Credenco toetab väljastamist, hoidmist ja kontrollimist
Credenco katab kõik kolm rolli, nii et organisatsioon saab alustada sellest, mida ta täna vajab, ja lisada teised siis, kui kasutusala kasvab.
Issuance Service
Muutke andmed, mis teie organisatsioonil juba on, allkirjastatud tõenditeks ja toimetage need hoidja rahakotti.
Holder Service
Võtke vastu, hoidke ja esitage tõendeid oma organisatsiooni nimel Business Wallet'is, mida juhivad teie süsteemid, mitte käsitsitöö.
Verification Service
Küsige täpselt neid tõendeid, mida vajate, ja saage tagasi kontrollitud vastus, ilma et peaksite iga väljastaja jaoks eraldi integratsiooni ehitama.
Millest alustada, sõltub sellest, kus te seisate. Organisatsioon, kellele kuuluvad andmed, mida teised osapooled pidevalt küsivad, alustab väljastamisest. Organisatsioon, kes kulutab aega teiste poolte dokumentide kontrollimisele, alustab kontrollimisest. Hoidmine muutub asjakohaseks niipea, kui teie enda ettevõtte kohta hakkavad saabuma tõendid, mida tuleb kellelegi teisele uuesti esitada.
Korduma kippuvad küsimused
Mis on kontrollitav tõend lihtsalt öeldes?
See on digitaalne väide, mille üks organisatsioon on esitanud inimese või ettevõtte kohta ja mis on allkirjastatud nii, et igaüks, kes selle saab, saab seda kontrollida. Mõelge diplomile, loale või äriregistri väljavõttele, mis tõendab ise oma ehtsust, ilma et saaja peaks väljastajaga ühendust võtma.
Mille poolest erineb see PDF-tõendist?
PDF-i tuleb kas usaldada või väljastajaga telefoni või e-posti teel üle kontrollida. Kontrollitavat tõendit kontrollitakse sekundite jooksul väljastaja avaldatud võtme vastu ja iga muudatus selle sisus paneb selle kontrolli ebaõnnestuma.
Kas nende kasutamiseks on vaja rahakotirakendust?
Inimene hoiab tõendeid tavaliselt oma telefonis rahakotirakenduses. Organisatsioon kasutab selle asemel Business Wallet'it, mis on teenus, mitte rakendus, nii et tõendeid saavad vastu võtta ja esitada teie enda süsteemid.
Kas väljastaja näeb, kus tõendit kasutatakse?
Ei. Kontrollija kontrollib allkirja kohapeal avaldatud võtmematerjali vastu ja kontrollib tõendi kehtivust avaldatud olekuloendi vastu, mitte selle ühe tõendi kohta päringut tehes. Väljastaja ei saa seega teada, kes mida kontrollib.
Mis juhtub, kui tõend tuleb tühistada?
Väljaandja avaldab tühistamise staatusnimekirjas, mida kontrollijad iga kontrolli käigus vaatavad, mistõttu tõend lakkab kehtimast. Nimekiri hõlmab korraga paljusid tõendeid, mis takistabki väljaandjal teada saamast, millist tõendit kontrolliti.
Kui kaua võtab aega esimene projekt?
Katseprojekt ühe tõendi, ühe väljaandja ja ühe kontrollijaga on tavaliselt nädalate küsimus. Tehniline töö on tagasihoidlik. Kokkuleppimine, kes tohib tõendit väljastada ja kes selle vastu võtab, määrab tavaliselt tempo.
Seotud mõisted
Tehniline süvavaade
See leht püsib tasemel, mis on kontrollitav tõend ja mida see teie organisatsiooni jaoks tähendab. Rakendamise üksikasjad, sealhulgas see, kuidas väljastada tõendit oma taustasüsteemist, on tehnilises dokumentatsioonis. Loe tehnilist dokumentatsiooni
See leht on informatiivne ega kujuta endast õigusnõustamist. Autoriteetse juhise saamiseks pöörduge otse Euroopa Komisjoni ja OpenID Foundationi poole.