Liigu põhisisu juurde

Digitaalsete tõendite sõnastik

Selged definitsioonid terminitele, mida Credenco kasutab oma toodetes ja sisus, tõendivormingutest ja protokollidest kuni rollideni, kes neid väljastavad, hoiavad ja kontrollivad.

ARF
Architecture and Reference Framework: Euroopa Komisjoni tehniline spetsifikatsioon EUDI rahakoti ökosüsteemi kohta, mis fikseerib rollid, tõendivormingud, protokollid ja usaldusinfrastruktuuri, mida eIDAS 2.0 kirjeldab üksnes õiguslikult.
Atesteeringu pakkuja (Attestation Provider)
Koondnimetus QEAA pakkujale, PuB-EAA pakkujale ja mittekvalifitseeritud EAA pakkujale: kolmele rollile, mille ARF määratleb atribuutide tõendite väljastamiseks.
Autentne allikas (Authentic Source)
Hoidla või süsteem, mida haldab avaliku sektori asutus või eraõiguslik üksus, mis säilitab ja pakub atribuute ning mida peetakse nende peamiseks, autoriteetseks andmestikuks.
Credential Offer
OpenID4VCI sõnum, tavaliselt QR-koodi või lingi taga, millega väljastaja alustab väljastamist: see nimetab väljastaja, ütleb, milliseid tõendeid pakutakse, ja kuidas rahakott need kätte võib saada.
DID
Decentralized Identifier: globaalselt kordumatu identifikaator, mis ei sõltu kesksest registrist. DID-id võimaldavad väljastajatel, hoidjatel ja kontrollijatel viidata üksteisele ning lahendada avalikke võtmeid ilma kesksele autoriteedile toetumata.
did:web
DID-meetod, mis ankurdab DID-dokumendi tavalisele HTTPS-domeenile (nt did:web:example.com), kasutades olemasolevat veebi PKI-d, mitte plokiahelat ega registrit.
did:webvh
DID Web with Verifiable History: did:web järglane, mis lisab võltsimiskindla, kontrollitava ajaloo iga DID-dokumendi versiooni kohta ning võtmete eelrotatsiooni ja tunnistajad, nii et DID-dokumenti ei saa vaikselt ümber kirjutada.
Digitaalse identiteedi rahakott (Digital Identity Wallet)
Üldine rakenduste kategooria, mis võimaldab hoidjal säilitada tõendeid ja atribuute ning valida täpselt, mida tuginevale poolele jagada; EUDI Wallet on ELi konkreetne ja reguleeritud rakendus sellest kategooriast.
DIIP
Decentralized Identity Interop Profile: FIDES kogukonna profiil, mis valib ühtse komplekti olemasolevatest spetsifikatsioonidest tõenditel põhineva koostalitlusvõime jaoks, kus rahakotti ei pea usaldama, näiteks diplomid, load ja äritegevuse rahakotid.
EAA
Electronic Attestation of Attributes: iga elektrooniline atesteering, mis kinnitab isiku või organisatsiooni atribuute. QEAA on selle kvalifitseeritud, kõrgema kindlusega variant.
EBSI
Euroopa plokiahela teenuste taristu: ELi võrgustik, mis kinnistab piiriülest usaldust kontrollitavate atesteeringute jaoks, näiteks selle kohta, millised väljastajad ja skeemid on tunnustatud, mida mitmed EUDI rahakoti katseprojektid kasutavad oma usaldusregistrina.
EBWOID
European Business Wallet Owner Identification Data: atesteering, mis näitab, millisele organisatsioonile European Business Wallet kuulub, ja mis kannab piiriülest unikaalset identifikaatorit, ametlikku juriidilist nime autentsest registrist, väljaandvat asutust ja trust anchorit, mille vastu kontrollija saab seda kontrollida.
eIDAS 2.0
Uuendatud Euroopa määrus elektroonilise identimise ja usaldusteenuste kohta. See nõuab EUDI Walletit ja loob õigusliku raamistiku, mille alusel on kontrollitavatel tõenditel õiguslik kehtivus kogu Euroopa Liidus.
Esitlusvahetus (Presentation Exchange)
Spetsifikatsioon, mille abil tuginev pool kirjeldab, milliseid tõendeid ja väiteid ta hoidjalt vajab, et rahakott saaks päringu automaatselt sobitada tema käes olevate tõenditega.
EUDI Wallet
eIDAS 2.0 nõutav Euroopa digitaalse identiteedi rahakott: rahakoti rakendus, mida iga ELi liikmesriik peab pakkuma kodanikele ja ettevõtetele kontrollitavate tõendite hoidmiseks ja esitamiseks, tunnustatud kõigis 27 liikmesriigis.
European Business Wallet
Pilvepõhine ettevõtte identiteedirahakott, mis on loodud Euroopa turu jaoks: see võimaldab organisatsioonidel väljastada, hoida ja kontrollida kontrollitavaid tõendeid ettevõtte registreerimise, maksukohustuslasena registreerimise numbrite ja sertifikaatide kohta, nii et vastaspooled kogu ELis saavad neid koheselt usaldada dokumentide uuesti kontrollimise asemel. Credenco Business Wallet on selle kontseptsiooni rakendus.
FIDES
FIDES - Accelerating Digital Trust: Euroopa kogukond, kes kaardistab digitaalse identiteedi tegelikke rakendusi oma Ecosystem Exploreris ja Blue Pagesis ning haldab koostalitlusprofiili DIIP.
HAIP
High Assurance Interoperability Profile: OpenID Foundationi spetsifikatsioon, mis piirab OpenID4VC kasutamist juhtudel, kus on vaja kõrget turvalisuse ja privaatsuse taset, näiteks riigi väljastatud identiteet ja EUDI Wallet.
Hoidja (Holder)
Isik või organisatsioon, kes saab kontrollitava tõendi, hoiab seda rahakotis ja otsustab, millal ja kellega seda jagada. Hoidja ei pea tingimata olema isik, kellest tõend räägib.
ISO/IEC 18013-5
Rahvusvaheline mobiilse juhiloa standard: kuidas atesteering salvestatakse telefoni ja esitatakse lugejale näost näkku, kas võrguühenduseta või veebis. Vorming, millel põhinevad mDL ja mdoc.
Kontrollija (Verifier)
Osapool, kes kontrollib esitatud tõendit: kinnitab väljastaja allkirja, veendub, et tõendit ei ole tühistatud, ning loeb ainult neid väiteid, mida hoidja otsustas avaldada.
Kontrollitav esitlus (Verifiable Presentation)
Muutmiskindel pakett, mille hoidja koostab ühest või mitmest kontrollitavast tõendist, et jagada seda kontrollijaga vastuseks konkreetsele päringule; pakett on seotud seda esitava hoidjaga.
Kontrollitav Tõend (Verifiable Credential)
Võltsimiskindel digitaalne väide isiku või organisatsiooni kohta, mida saab krüptograafiliselt kontrollida ilma väljastajaga ühendust võtmata. Kontrollitavad tõendid asendavad paberdokumendid ja PDF-id andmetega, mida kontrollija saab iseseisvalt usaldada.
KYB
Know Your Business: kontrollid, mida organisatsioon teeb äripartneri kontrollimiseks, näiteks tema registreering, tegelikud kasusaajad (UBO-d) ja volitatud esindajad. Äritõendid võimaldavad neid fakte kohe tõendada, mitte käsitsi dokumente kontrollides.
KYC
Know Your Customer: kontrollid, mida organisatsioon teeb kliendi isiku tuvastamiseks. Kontrollitavad tõendid võimaldavad kliendil taaskasutada juba tehtud identiteedikontrolli, selle asemel et seda iga uue suhte puhul korrata.
Level of Assurance
Kui palju saab tuginev osapool väidetavat identiteeti usaldada, lähtudes sellest, kuidas omanik tuvastati ja kuidas tõend on kaitstud. eIDAS määratleb kolm taset: madal, märkimisväärne ja kõrge; EUDI rahakott väljastatakse kõrgel tasemel.
mDL
Mobiilne juhiluba, mis on üles ehitatud ISO/IEC 18013-5 standardile ning mida hoitakse ja esitatakse nutitelefonist kas võrguühenduseta või veebi teel, nii et iga standardile vastav lugeja saab seda aktsepteerida sõltumata sellest, kes selle väljastas.
mdoc
Mobiilne dokument vormingus ISO/IEC 18013-5: väljastaja allkirjastatud, CBOR-vormingus andmeelemendid telefonis, mida lugeja saab kohapeal kontrollida, ka ilma võrguühenduseta. Sellel vormingul põhineb mDL ja see on üks kahest, mida EUDI rahakott kasutab.
Nullteadmuse tõestus (Zero-Knowledge Proof)
Krüptograafiline meetod, millega tõestada, et väide tõendi kohta – näiteks vanus üle 18 aasta – on tõene, ilma et avaldataks ühtegi selle väite aluseks olevat andmet.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokoll, mida rahakott kasutab tõendi taotlemiseks ja saamiseks väljastajalt standardse OAuth2-põhise voo kaudu.
OpenID4VP
OpenID for Verifiable Presentations: protokoll, mida rahakott kasutab ühe või mitme tõendi esitamiseks kontrollijale vastuseks päringule, et kontrollija saaks neid kontrollida ilma eraldi integratsioonita iga väljastaja jaoks.
Organisatsiooni rahakott (Organization Wallet)
Digitaalse identiteedi rahakott, mida omab juriidiline isik, mitte füüsiline isik, võimaldades ettevõttel väljastada, hoida ja esitada iseenda kohta käivaid kontrollitavaid tõendeid. European Business Wallet on selle kontseptsiooni konkreetne rakendus Euroopa turu jaoks.
PID
Person Identification Data: riigi väljastatud isikutuvastustõend iga EUDI rahakoti tuumas, mis sisaldab atribuute nagu nimi, sünniaeg ja unikaalne identifikaator ning millega seotakse ülejäänud atesteeringud.
QEAA
Qualified Electronic Attestation of Attributes: EAA kvalifitseeritud variant, mille väljastab kvalifitseeritud usaldusteenuse osutaja eIDAS 2.0 alusel ning millel on sama õiguslik kaal kui notariaalselt kinnitatud paberdokumendil.
QES
Qualified Electronic Signature: kvalifitseeritud vahendi ja kvalifitseeritud sertifikaadiga loodud e-allkiri, millel on eIDASe kohaselt kogu ELis sama õiguslik tähendus kui omakäelisel allkirjal.
QTSP
Kvalifitseeritud usaldusteenuse osutaja: usaldusteenuse osutaja, kellele ELi liikmesriigi järelevalveasutus on andnud kvalifitseeritud staatuse ja kes on kantud selle riigi Trusted Listi. eIDAS-i alusel on ta osapool, kellel on õigus väljastada kvalifitseeritud sertifikaate, QES-e ja QEAA-sid.
Rahakoti atesteering (Wallet Attestation)
Krüptograafiline tõend, mille väljastab rahakoti pakkuja ja mis kinnitab, et konkreetne rahakoti üksus vastab EUDI Wallet ökosüsteemi tehnilistele ja turvanõuetele, esitatuna koos tõendiga, et kontrollija saaks usaldada rahakotti, mis esitust teeb. ARF nimetab seda terminiga Wallet Unit Attestation (WUA).
Rahakoti pakkuja (Wallet Provider)
Füüsiline või juriidiline isik, kes pakub kasutajatele rahakoti lahendust eIDAS 2.0 alusel, vastutades selle tarkvara, turvatagatiste ja vastavuskohustuste eest.
Rahakoti üksus (Wallet Unit)
Unikaalne konfiguratsioon, mille rahakoti pakkuja annab ühele rahakoti kasutajale: rahakoti eksemplar (rakendus) koos turvalise krüptorakenduse ja -seadmega, mis loovad ja kaitsevad selle võtmeid.
SD-JWT
Selective Disclosure JSON Web Token: tõendivorming, mis võimaldab hoidjal avalikustada allkirjastatud märgises ainult osa väidetest, hoides ülejäänud varjatuna, ilma väljastaja allkirja kehtetuks muutmata.
SD-JWT VC
IETF profiil, mis määratleb, kuidas kasutada SD-JWT-d kontrollitavate tõendite väljastamiseks ja esitamiseks, lisades tõendi tüübi väite, võtme sidumise ja väljastaja metaandmete reeglid aluseks oleva valikulise avaldamise mehhanismi peale. EUDI ARF nimetab seda koos mdoc-iga vorminguna, mida rahakotid peavad toetama.
Selektiivne Avalikustamine (Selective Disclosure)
Võime jagada tõendist ainult neid konkreetseid atribuute, mida kontrollija vajab, näiteks tõendada, et oled üle 18-aastane, avaldamata täpset sünniaega. See on kaasaegsete tõendivormingute, nagu SD-JWT, peamine privaatsusomadus.
Status List
Kompaktne allkirjastatud bitijada, mille väljastaja avaldab ja milles igal tema väljastatud tõendil on üks indeks, nii et kontrollija saab vaadata, kas tõend on veel kehtiv, ilma et väljastaja teada saaks, millist tõendit vaadati.
Trusted List
Ametlik register, mida kontrollija konsulteerib, et otsustada, kas väljastajat usaldatakse. Iga ELi liikmesriik avaldab oma nimekirja eIDAS 2.0 alusel, nimetades kvalifitseeritud usaldusteenuse osutajad ja väljastajad, keda ta volitab.
Tuginev pool (Relying party)
Organisatsioon, kes taotleb valdajalt kontrollitavat volikirja ja tugineb sellele otsuse tegemisel, näiteks pank, kes liidab uue ettevõtte, või pood, kes kontrollib, kas klient on piisavalt vana, et osta vanusepiiranguga toodet.
Tõendite Kontrollimise API (Credential Verification API)
Teenuseliides, mida kontrollija kutsub, et taotleda ja kinnitada esitlust, hõlmates allkirja kontrolli, usaldusahelat, staatust ja tühistamist ning tagastatavaid väiteid. Erineb Kontrollija rollist, mis kirjeldab osapoolt, mitte API-t.
Tõendite Väljastamisplatvorm (Credential Issuance Platform)
Tarkvara, mida väljastaja kasutab lähteandmete muutmiseks kontrollitavateks tõenditeks ja nende toimetamiseks rahakotti, tavaliselt OpenID4VCI kaudu. Erineb Väljastaja rollist, mis kirjeldab osapoolt, mitte platvormi.
Tühistamine (Revocation)
Mehhanism, mille abil väljastaja muudab tõendi pärast väljastamist kehtetuks (näiteks kui kvalifikatsioon aegub või registreering võetakse tagasi), nii et hilisemad kontrollijad näevad, et see ei kehti enam.
UBO
Ultimate Beneficial Owner: füüsiline isik, kellele juriidiline isik lõppastmes kuulub või kes seda kontrollib, kas otse või teiste üksuste ahela kaudu. KYB nõuab tuvastamist, kes on ärilise vastaspoole UBO-d.
Usaldusankur (Trust Anchor)
Autoriteetne üksus, mida esindab avalik võti ja sellega seotud andmed, mille tuginev pool aktsepteerib usaldusahela kontrollimise lähtepunktina.
Usaldusraamistik (Trust Framework)
Tehniliste standardite, õigusnormide ja juhtimiskokkulepete kogum, mis võimaldab väljastajatel, hoidjatel ja kontrollijatel usaldada üksteise tõendeid üle organisatsioonide ja piiride, nagu raamistik, mille eIDAS 2.0 ELi jaoks kehtestab.
Väljastaja (Issuer)
Organisatsioon, kes loob ja krüptograafiliselt allkirjastab kontrollitava tõendi (näiteks riigiasutus, pank või kaubanduskoda), ning vastutab seega selles sisalduvate väidete eest.
W3C VC
World Wide Web Consortiumi avatud andmemudel kontrollitavatele tõenditele. See määratleb, kuidas väited, väljastajad ja krüptograafilised tõendid on struktureeritud, et tõendid jääksid koostalitlusvõimeliseks eri rahakottide ja platvormide vahel.
Wallet as a Service (WaaS)
Tarnemudel, kus teenusepakkuja majutab ja haldab rahakoti väljastamist, salvestamist, esitamist ja aluseks olevat turvalisust ostja nimel, selle asemel, et ostja seda infrastruktuuri ise ehitaks ja käitaks.
WE BUILD
Üle 180 organisatsiooni koondav Euroopa konsortsium, mis ehitab taristut ettevõtetele mõeldud koostalitlusvõimelisele ELi digitaalse identiteedi rahakotile ja testib rakendusi üksteise vastu oma Interoperability Test Bedis.