Sõnastik
Selged definitsioonid terminitele, mida Credenco kasutab oma toodetes ja sisus, tõendivormingutest ja protokollidest kuni rollideni, kes neid väljastavad, hoiavad ja kontrollivad.
Seotud lugemist: EUDI Wallet personalitöös ja värbamises
Põhjalikumalt:Kontrollitavad tõendid selgitatudTS11 selgitatudDCQL selgitatudOpenID4VCI väljastamine selgitatudEuropean Business Wallet selgitatunaTuginev pool selgitatudKõik juhendid
A
- ARF
- Architecture and Reference Framework: Euroopa Komisjoni tehniline spetsifikatsioon EUDI rahakoti ökosüsteemi kohta, mis fikseerib rollid, tõendivormingud, protokollid ja usaldusinfrastruktuuri, mida eIDAS 2.0 kirjeldab üksnes õiguslikult. Loe lähemalt
- Atesteeringu pakkuja (Attestation Provider)
- Koondnimetus QEAA pakkujale, PuB-EAA pakkujale ja mittekvalifitseeritud EAA pakkujale: kolmele rollile, mille ARF määratleb atribuutide tõendite väljastamiseks. Loe lähemalt
- Autentne allikas (Authentic Source)
- Hoidla või süsteem, mida haldab avaliku sektori asutus või eraõiguslik üksus, mis säilitab ja pakub atribuute ning mida peetakse nende peamiseks, autoriteetseks andmestikuks. Loe lähemalt
C
- Credential Offer
- OpenID4VCI sõnum, tavaliselt QR-koodi või lingi taga, millega väljastaja alustab väljastamist: see nimetab väljastaja, ütleb, milliseid tõendeid pakutakse, ja kuidas rahakott need kätte võib saada. Loe lähemalt
D
- DCQL
- Digital Credentials Query Language: JSON-vorming, mida toetuv pool kasutab OpenID4VP esitlustaotluse sees, et kirjeldada täpselt, milliseid tõendeid ja väiteid ta vajab, nii et iga vastav rahakott saab taotlust töödelda ilma kohandatud integratsioonita. Loe lähemalt
- DID
- Decentralized Identifier: globaalselt kordumatu identifikaator, mis ei sõltu kesksest registrist. DID-id võimaldavad väljastajatel, hoidjatel ja kontrollijatel viidata üksteisele ning lahendada avalikke võtmeid ilma kesksele autoriteedile toetumata. Loe lähemalt
- did:web
- DID-meetod, mis ankurdab DID-dokumendi tavalisele HTTPS-domeenile (nt did:web:example.com), kasutades olemasolevat veebi PKI-d, mitte plokiahelat ega registrit. Loe lähemalt
- did:webvh
- DID Web with Verifiable History: did:web järglane, mis lisab võltsimiskindla, kontrollitava ajaloo iga DID-dokumendi versiooni kohta ning võtmete eelrotatsiooni ja tunnistajad, nii et DID-dokumenti ei saa vaikselt ümber kirjutada. Loe lähemalt
- Digitaalse identiteedi rahakott (Digital Identity Wallet)
- Üldine rakenduste kategooria, mis võimaldab hoidjal säilitada tõendeid ja atribuute ning valida täpselt, mida tuginevale poolele jagada; EUDI Wallet on ELi konkreetne ja reguleeritud rakendus sellest kategooriast. Loe lähemalt
- Digital Credentials API
- W3C brauseri API, mis võimaldab veebisaidil küsida tõendit samas seadmes olevast rahakotist operatsioonisüsteemi kaudu, mitte QR-koodi või kohandatud süvalingi abil. See kannab OpenID4VP või ISO/IEC 18013-7 vahetust, mitte ei asenda seda. Loe lähemalt
- DIIP
- Decentralized Identity Interop Profile: FIDES kogukonna profiil, mis valib ühtse komplekti olemasolevatest spetsifikatsioonidest tõenditel põhineva koostalitlusvõime jaoks, kus rahakotti ei pea usaldama, näiteks diplomid, load ja äritegevuse rahakotid. Loe lähemalt
E
- EAA
- Electronic Attestation of Attributes: iga elektrooniline atesteering, mis kinnitab isiku või organisatsiooni atribuute. QEAA on selle kvalifitseeritud, kõrgema kindlusega variant. Loe lähemalt
- EBSI
- Euroopa plokiahela teenuste taristu: ELi võrgustik, mis kinnistab piiriülest usaldust kontrollitavate atesteeringute jaoks, näiteks selle kohta, millised väljastajad ja skeemid on tunnustatud, mida mitmed EUDI rahakoti katseprojektid kasutavad oma usaldusregistrina. Loe lähemalt
- EBWOID
- European Business Wallet Owner Identification Data: atesteering, mis näitab, millisele organisatsioonile European Business Wallet kuulub, ja mis kannab piiriülest unikaalset identifikaatorit, ametlikku juriidilist nime autentsest registrist, väljaandvat asutust ja trust anchorit, mille vastu kontrollija saab seda kontrollida. Loe lähemalt
- eIDAS 2.0
- Uuendatud Euroopa määrus elektroonilise identimise ja usaldusteenuste kohta. See nõuab EUDI Walletit ja loob õigusliku raamistiku, mille alusel on kontrollitavatel tõenditel õiguslik kehtivus kogu Euroopa Liidus. Loe lähemalt
- Esitlusvahetus (Presentation Exchange)
- Spetsifikatsioon, mille abil tuginev pool kirjeldab, milliseid tõendeid ja väiteid ta hoidjalt vajab, et rahakott saaks päringu automaatselt sobitada tema käes olevate tõenditega. Loe lähemalt
- ESPR
- Kestlike toodete ökodisaini määrus: ELi määrus, mis kehtib alates 2024. aasta juulist ja millega kehtestatakse toodete ökodisaini nõuded ning luuakse toote digitaalne pass kui viis selle teabe kättesaadavaks tegemiseks. Loe lähemalt
- EUDI Wallet
- eIDAS 2.0 alusel nõutav Euroopa digitaalse identiteedi rahakott: iga ELi liikmesriik peab pakkuma füüsilistele ja juriidilistele isikutele vähemalt ühte sellist rahakotti isikutuvastusandmete ja atesteeringute säilitamiseks ja esitamiseks ning avaliku sektori asutused kogu ELis peavad seda veebis isikutuvastuseks aktsepteerima. Loe lähemalt
- European Business Wallet
- Pilvepõhine ettevõtte identiteedirahakott, mis on loodud Euroopa turu jaoks: see võimaldab organisatsioonidel väljastada, hoida ja kontrollida kontrollitavaid tõendeid ettevõtte registreerimise, maksukohustuslasena registreerimise numbrite ja sertifikaatide kohta, nii et vastaspooled kogu ELis saavad neid koheselt usaldada dokumentide uuesti kontrollimise asemel. Credenco Business Wallet on selle kontseptsiooni rakendus. Loe lähemalt
F
- FIDES
- FIDES - Accelerating Digital Trust: Euroopa kogukond, kes kaardistab digitaalse identiteedi tegelikke rakendusi oma Ecosystem Exploreris ja Blue Pagesis ning haldab koostalitlusprofiili DIIP. Loe lähemalt
H
- HAIP
- High Assurance Interoperability Profile: OpenID Foundationi spetsifikatsioon, mis piirab OpenID4VC kasutamist juhtudel, kus on vaja kõrget turvalisuse ja privaatsuse taset, näiteks riigi väljastatud identiteet ja EUDI Wallet. Loe lähemalt
- Hoidja (Holder)
- Isik või organisatsioon, kes saab kontrollitava tõendi, hoiab seda rahakotis ja otsustab, millal ja kellega seda jagada. Hoidja ei pea tingimata olema isik, kellest tõend räägib. Loe lähemalt
- Holder Binding
- Tõendi sidumine krüptograafilise võtmega, mida kontrollib hoidja, nii et seda saab esitada ainult õiguspärane hoidja ja kopeeritud tõend on kasutu. SD-JWT ja SD-JWT VC rakendavad seda kui Key Binding: rahakott allkirjastab kontrollija nonce'i ja audience'i üle Key Binding JWT. Loe lähemalt
I
- ISO/IEC 18013-5
- Rahvusvaheline mobiilse juhiloa standard: kuidas atesteering salvestatakse telefoni ja esitatakse lugejale näost näkku, kas võrguühenduseta või veebis. Vorming, millel põhinevad mDL ja mdoc. Loe lähemalt
K
- Kontrollija (Verifier)
- Osapool, kes kontrollib esitatud tõendit: kinnitab väljastaja allkirja, veendub, et tõendit ei ole tühistatud, ning loeb ainult neid väiteid, mida hoidja otsustas avaldada. Loe lähemalt
- Kontrollitav esitlus (Verifiable Presentation)
- Muutmiskindel pakett, mille hoidja koostab ühest või mitmest kontrollitavast tõendist, et jagada seda kontrollijaga vastuseks konkreetsele päringule; pakett on seotud seda esitava hoidjaga. Loe lähemalt
- Kontrollitav Tõend (Verifiable Credential)
- Võltsimiskindel digitaalne väide isiku või organisatsiooni kohta, mida saab krüptograafiliselt kontrollida ilma väljastajaga ühendust võtmata. Kontrollitavad tõendid asendavad paberdokumendid ja PDF-id andmetega, mida kontrollija saab iseseisvalt usaldada. Loe lähemalt
- KYB
- Know Your Business: kontrollid, mida organisatsioon teeb äripartneri kontrollimiseks, näiteks tema registreering, tegelikud kasusaajad (UBO-d) ja volitatud esindajad. Äritõendid võimaldavad neid fakte kohe tõendada, mitte käsitsi dokumente kontrollides. Loe lähemalt
- KYC
- Know Your Customer: kontrollid, mida organisatsioon teeb kliendi isiku tuvastamiseks. Kontrollitavad tõendid võimaldavad kliendil taaskasutada juba tehtud identiteedikontrolli, selle asemel et seda iga uue suhte puhul korrata. Loe lähemalt
L
- Large Scale Pilots
- Neli konsortsiumi, kes katsetasid aastatel 2023-2025 EU Digital Identity Walletit tegelikes kasutusjuhtudes: EWC, POTENTIAL, NOBID ja DC4EU, kokku üle 350 organisatsiooni 26 liikmesriigist ning lisaks Norrast, Islandilt ja Ukrainast, rahastatuna Digital Europe Programme'i kaudu. Loe lähemalt
- LEI
- Legal Entity Identifier: 20-tähemärgiline ISO 17442 kood, mille on väljastanud GLEIF-i alluvuses tegutsev akrediteeritud kohalik operatiivüksus, mis identifitseerib juriidilist isikut kogu maailmas üheselt. Loe lähemalt
- Level of Assurance
- Kui palju saab tuginev osapool väidetavat identiteeti usaldada, lähtudes sellest, kuidas omanik tuvastati ja kuidas tõend on kaitstud. eIDAS määratleb kolm taset: madal, märkimisväärne ja kõrge; EUDI rahakott väljastatakse kõrgel tasemel. Loe lähemalt
M
- mDL
- Mobiilne juhiluba, mis on üles ehitatud ISO/IEC 18013-5 standardile ning mida hoitakse ja esitatakse nutitelefonist kas võrguühenduseta või veebi teel, nii et iga standardile vastav lugeja saab seda aktsepteerida sõltumata sellest, kes selle väljastas. Loe lähemalt
- mdoc
- Mobiilne dokument vormingus ISO/IEC 18013-5: väljastaja allkirjastatud, CBOR-vormingus andmeelemendid telefonis, mida lugeja saab kohapeal kontrollida, ka ilma võrguühenduseta. Sellel vormingul põhineb mDL ja see on üks kahest, mida EUDI rahakott kasutab. Loe lähemalt
N
- Nullteadmuse tõestus (Zero-Knowledge Proof)
- Krüptograafiline meetod, millega tõestada, et väide tõendi kohta – näiteks vanus üle 18 aasta – on tõene, ilma et avaldataks ühtegi selle väite aluseks olevat andmet. Loe lähemalt
O
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokoll, mida rahakott kasutab tõendi taotlemiseks ja saamiseks väljastajalt standardse OAuth2-põhise voo kaudu. Loe lähemalt
- OpenID4VP
- OpenID for Verifiable Presentations: protokoll, mida rahakott kasutab ühe või mitme tõendi esitamiseks kontrollijale vastuseks päringule, et kontrollija saaks neid kontrollida ilma eraldi integratsioonita iga väljastaja jaoks. Loe lähemalt
- Organisatsiooni rahakott (Organization Wallet)
- Digitaalse identiteedi rahakott, mida omab juriidiline isik, mitte füüsiline isik, võimaldades ettevõttel väljastada, hoida ja esitada iseenda kohta käivaid kontrollitavaid tõendeid. European Business Wallet on selle kontseptsiooni konkreetne rakendus Euroopa turu jaoks. Loe lähemalt
P
- PID
- Person Identification Data: riigi väljastatud isikutuvastustõend iga EUDI rahakoti tuumas, mis sisaldab atribuute nagu nimi, sünniaeg ja unikaalne identifikaator ning millega seotakse ülejäänud atesteeringud. Loe lähemalt
- PuB-EAA
- EAA, mille väljastab avaliku sektori asutus või tema nimel tegutsev osapool vastavalt eIDAS 2.0-le. See jääb tavalise EAA ja QEAA vahele, ammutades oma usaldusväärsuse väljastava asutuse avalikust mandaadist, mitte kvalifitseeritud usaldusteenuse osutaja sertifitseerimisest. Loe lähemalt
Q
- QEAA
- Qualified Electronic Attestation of Attributes: EAA kvalifitseeritud variant, mille väljastab kvalifitseeritud usaldusteenuse osutaja eIDAS 2.0 alusel ning millel on sama õiguslik kaal kui notariaalselt kinnitatud paberdokumendil. Loe lähemalt
- QERDS
- Qualified Electronic Registered Delivery Service: eIDAS usaldusteenus elektrooniliste andmete saatmiseks ja vastuvõtmiseks, mida toetab kogu ELis kehtiv õiguslik eeldus selle kohta, kes andmed saatis, kes need vastu võttis, millal see toimus ja et andmed jõudsid kohale muutmata kujul. Loe lähemalt
- QES
- Qualified Electronic Signature: kvalifitseeritud vahendi ja kvalifitseeritud sertifikaadiga loodud e-allkiri, millel on eIDASe kohaselt kogu ELis sama õiguslik tähendus kui omakäelisel allkirjal. Loe lähemalt
- QSeal
- Qualified Electronic Seal: QESi vaste organisatsiooni tasandil, mille juriidiline isik loob kvalifitseeritud sertifikaadi ja kvalifitseeritud vahendiga ning millega eIDAS seob eelduse, et pitseeritud andmed on muutmata ja pärinevad tõepoolest sellelt organisatsioonilt. Loe lähemalt
- QTSP
- Kvalifitseeritud usaldusteenuse osutaja: usaldusteenuse osutaja, kellele ELi liikmesriigi järelevalveasutus on andnud kvalifitseeritud staatuse ja kes on kantud selle riigi Trusted Listi. eIDAS-i alusel on ta osapool, kellel on õigus väljastada kvalifitseeritud sertifikaate, QES-e ja QEAA-sid. Loe lähemalt
R
- Rahakoti atesteering (Wallet Attestation)
- Allkirjastatud andmeobjekt, mille väljastab rahakoti pakkuja ja mis kirjeldab rahakoti üksuse komponente, selle rahakoti eksemplari ja turvalist võtmehoidlat, et PID Provider või atesteeringu pakkuja saaks neid enne mandaadi väljastamist kontrollida. Seda ei näidata kunagi tuginevatele pooltele. ARF nimetab seda terminiga Wallet Unit Attestation (WUA). Loe lähemalt
- Rahakoti pakkuja (Wallet Provider)
- Füüsiline või juriidiline isik, kes pakub kasutajatele rahakoti lahendust eIDAS 2.0 alusel, vastutades selle tarkvara, turvatagatiste ja vastavuskohustuste eest. Loe lähemalt
- Rahakoti üksus (Wallet Unit)
- Unikaalne konfiguratsioon, mille rahakoti pakkuja annab ühele rahakoti kasutajale: rahakoti eksemplar (rakendus) koos turvalise krüptorakenduse ja -seadmega, mis loovad ja kaitsevad selle võtmeid. Loe lähemalt
- RPRC
- Tugineva poole registreerimissertifikaat (RPRC): allkirjastatud kirje, mis loetleb, milliseid atribuute on tuginev pool registreerinud Rahakoti üksuselt küsima ja mis eesmärgil. Iga liikmesriik otsustab ise, kas ta neid väljastab. Erineb RPAC-ist, mis autendib, kes tuginev pool on. Loe lähemalt
S
- Sama seadme ja seadmeülene voog (Same-device vs cross-device flow)
- Kaks viisi, kuidas rahakott ja veebileht teineteist leiavad. Sama seadme voos on mõlemad ühes telefonis ja leht annab üle süvalingi või ümbersuunamisega. Seadmeüleses voos on leht arvutis, rahakott skaneerib QR-koodi ja vastus liigub tagasi taustsüsteemi kaudu. Loe lähemalt
- SD-JWT
- Selective Disclosure JSON Web Token: tõendivorming, mis võimaldab hoidjal avalikustada allkirjastatud märgises ainult osa väidetest, hoides ülejäänud varjatuna, ilma väljastaja allkirja kehtetuks muutmata. Loe lähemalt
- SD-JWT VC
- IETF profiil, mis määratleb, kuidas kasutada SD-JWT-d kontrollitavate tõendite väljastamiseks ja esitamiseks, lisades tõendi tüübi väite, võtme sidumise ja väljastaja metaandmete reeglid aluseks oleva valikulise avaldamise mehhanismi peale. EUDI ARF nimetab seda koos mdoc-iga vorminguna, mida rahakotid peavad toetama. Loe lähemalt
- Selektiivne Avalikustamine (Selective Disclosure)
- Võime jagada tõendist ainult neid konkreetseid atribuute, mida kontrollija vajab, näiteks tõendada, et oled üle 18-aastane, avaldamata täpset sünniaega. See on kaasaegsete tõendivormingute, nagu SD-JWT, peamine privaatsusomadus. Loe lähemalt
- Status List
- Kompaktne allkirjastatud bitijada, mille väljastaja avaldab ja milles igal tema väljastatud tõendil on üks indeks, nii et kontrollija saab vaadata, kas tõend on veel kehtiv, ilma et väljastaja teada saaks, millist tõendit vaadati. Loe lähemalt
T
- Toote digitaalne pass (Digital Product Passport)
- Struktureeritud, masinloetav kirje, mis saadab toodet kogu selle olelusringi jooksul, andes klientidele, ettevõtetele ja ametiasutustele standarditud juurdepääsu selle jätkusuutlikkuse, vastupidavuse ja materjaliandmetele. Nõutav ESPR-i alusel tootegruppide jaoks, mida katab delegeeritud õigusakt. Loe lähemalt
- Trusted List
- Ametlik register, mida kontrollija konsulteerib, et otsustada, kas väljastajat usaldatakse. Iga ELi liikmesriik avaldab oma nimekirja eIDAS 2.0 alusel, nimetades kvalifitseeritud usaldusteenuse osutajad ja väljastajad, keda ta volitab. Loe lähemalt
- TS11
- EC TS11 v1.0.1 (2026-01): komisjoni tehniline spetsifikatsioon, mis määrab kahe EUDI Wallet'i kataloogi, atribuutide kataloogi ja Attestation Rulebooks'i kataloogi andmemudelid ja HTTP API. Loe lähemalt
- Tuginev pool (Relying party)
- Organisatsioon, kes taotleb valdajalt kontrollitavat volikirja ja tugineb sellele otsuse tegemisel, näiteks pank, kes liidab uue ettevõtte, või pood, kes kontrollib, kas klient on piisavalt vana, et osta vanusepiiranguga toodet. Loe lähemalt
- Tõendite Kontrollimise API (Credential Verification API)
- Teenuseliides, mida kontrollija kutsub, et taotleda ja kinnitada esitlust, hõlmates allkirja kontrolli, usaldusahelat, staatust ja tühistamist ning tagastatavaid väiteid. Erineb Kontrollija rollist, mis kirjeldab osapoolt, mitte API-t. Loe lähemalt
- Tõendite Väljastamisplatvorm (Credential Issuance Platform)
- Tarkvara, mida väljastaja kasutab lähteandmete muutmiseks kontrollitavateks tõenditeks ja nende toimetamiseks rahakotti, tavaliselt OpenID4VCI kaudu. Erineb Väljastaja rollist, mis kirjeldab osapoolt, mitte platvormi. Loe lähemalt
- Tühistamine (Revocation)
- Mehhanism, mille abil väljastaja muudab tõendi pärast väljastamist kehtetuks (näiteks kui kvalifikatsioon aegub või registreering võetakse tagasi), nii et hilisemad kontrollijad näevad, et see ei kehti enam. Loe lähemalt
U
- UBO
- Ultimate Beneficial Owner: füüsiline isik, kellele juriidiline isik lõppastmes kuulub või kes seda kontrollib, kas otse või teiste üksuste ahela kaudu. KYB nõuab tuvastamist, kes on ärilise vastaspoole UBO-d. Loe lähemalt
- Usaldusankur (Trust Anchor)
- Autoriteetne üksus, mida esindab avalik võti ja sellega seotud andmed, mille tuginev pool aktsepteerib usaldusahela kontrollimise lähtepunktina. Loe lähemalt
- Usaldusraamistik (Trust Framework)
- Tehniliste standardite, õigusnormide ja juhtimiskokkulepete kogum, mis võimaldab väljastajatel, hoidjatel ja kontrollijatel usaldada üksteise tõendeid üle organisatsioonide ja piiride, nagu raamistik, mille eIDAS 2.0 ELi jaoks kehtestab. Loe lähemalt
V
- Väljastaja (Issuer)
- Organisatsioon, kes loob ja krüptograafiliselt allkirjastab kontrollitava tõendi (näiteks riigiasutus, pank või kaubanduskoda), ning vastutab seega selles sisalduvate väidete eest. Loe lähemalt
W
- W3C VC
- World Wide Web Consortiumi avatud andmemudel kontrollitavatele tõenditele. See määratleb, kuidas väited, väljastajad ja krüptograafilised tõendid on struktureeritud, et tõendid jääksid koostalitlusvõimeliseks eri rahakottide ja platvormide vahel. Loe lähemalt
- Wallet as a Service (WaaS)
- Tarnemudel, kus teenusepakkuja majutab ja haldab rahakoti väljastamist, salvestamist, esitamist ja aluseks olevat turvalisust ostja nimel, selle asemel, et ostja seda infrastruktuuri ise ehitaks ja käitaks. Loe lähemalt
- WE BUILD
- Üle 180 organisatsiooni koondav Euroopa konsortsium, mis ehitab taristut ettevõtetele mõeldud koostalitlusvõimelisele ELi digitaalse identiteedi rahakotile ja testib rakendusi üksteise vastu oma Interoperability Test Bedis. Loe lähemalt
- WIA
- Wallet Instance Attestation on rahakoti pakkuja allkirjastatud tõend rahakoti eksemplari terviklusest ja autentsusest, mille rahakoti üksus esitab väljastamisel PID Provideritele ja atesteeringu pakkujatele, et need saaksid rahakotti kontrollida enne mandaadi väljastamist. Loe lähemalt
- WSCA
- Wallet Secure Cryptographic Application: ARF-is määratletud rakendus, mis haldab rahakoti üksuse kriitilisi krüptograafilisi varasid, näiteks PID-i privaatvõtmeid, kasutades manipuleerimiskindla Wallet Secure Cryptographic Device'i (WSCD) funktsioone. See ei toeta privaatvõtmete eksportimist. Loe lähemalt
- WSCD
- Wallet Secure Cryptographic Device on manipuleerimiskindel seade, mis kaitseb Wallet Unit'i võtmeid, näiteks kaugasuv HSM, kiipkaart, eSIM või telefoni enda turvaline riistvara, ning mida hallatakse Wallet Secure Cryptographic Application (WSCA) kaudu. Loe lähemalt