Siirry pääsisältöön

Sanasto

Selkeät määritelmät termeille, joita Credenco käyttää tuotteissaan ja sisällössään, todistemuodoista ja protokollista niihin rooleihin, jotka myöntävät, säilyttävät ja todentavat niitä.

Aiheeseen liittyvää luettavaa: EUDI Wallet HR:ssä ja rekrytoinnissa

A

Aito lähde (Authentic Source)
Rekisteri tai järjestelmä, jota ylläpitää julkisen sektorin elin tai yksityinen taho ja joka sisältää ja tarjoaa attribuutteja, ja jota pidetään niiden ensisijaisena, arvovaltaisena tietolähteenä.
Lue lisää
ARF
Architecture and Reference Framework: Euroopan komission tekninen määrittely EUDI-lompakon ekosysteemistä. Se vahvistaa roolit, todisteiden muodot, protokollat ja luottamusinfrastruktuurin, jotka eIDAS 2.0 kuvaa vain oikeudellisesti.
Lue lisää

C

Credential Offer
OpenID4VCI-viesti, yleensä QR-koodin tai linkin takana, jolla myöntäjä käynnistää myöntämisen: se nimeää myöntäjän, kertoo mitä todisteita tarjotaan ja miten lompakko saa ne noutaa.
Lue lisää

D

DCQL
Digital Credentials Query Language: JSON-muoto, jota relying party käyttää OpenID4VP-esityspyynnön sisällä kuvaamaan tarkasti, mitkä credentialit ja claimit tarvitaan, jotta mikä tahansa vaatimustenmukainen lompakko voi tulkita pyynnön ilman räätälöityä integraatiota.
Lue lisää
DID
Decentralized Identifier: maailmanlaajuisesti yksilöllinen tunniste, joka ei riipu keskitetystä rekisteristä. DID:t antavat myöntäjien, haltijoiden ja todentajien viitata toisiinsa ja selvittää julkisia avaimia ilman keskitettyä auktoriteettia.
Lue lisää
did:web
DID-menetelmä, joka ankkuroi DID-dokumentin tavalliseen HTTPS-verkkotunnukseen (esim. did:web:example.com) käyttäen olemassa olevaa web-PKI:tä lohkoketjun tai rekisterin sijaan.
Lue lisää
did:webvh
DID Web with Verifiable History: did:web-menetelmän seuraaja, joka lisää väärentämisen paljastavan, todennettavan historialokin jokaisesta DID-dokumentin versiosta sekä avainten ennakkorotaation ja todistajat, jotta DID-dokumenttia ei voida muuttaa huomaamatta.
Lue lisää
Digitaalinen identiteettilompakko (Digital Identity Wallet)
Yleinen sovelluskategoria, jonka avulla haltija voi tallentaa valtuustietoja ja attribuutteja sekä valita tarkalleen, mitä jakaa luottavalle osapuolelle. EUDI Wallet on EU:n erityinen, säädelty toteutus tästä kategoriasta.
Lue lisää
Digitaalinen tuotepassi (Digital Product Passport)
Strukturoitu, koneluettava tietue, joka seuraa tuotetta sen elinkaaren ajan ja antaa asiakkaille, yrityksille ja viranomaisille standardoidun pääsyn sen kestävyys-, kestoikä- ja materiaalitietoihin. Vaaditaan ESPR:n nojalla tuoteryhmille, joita delegoitu säädös koskee.
Lue lisää
Digital Credentials API
W3C:n selain-API, jonka avulla verkkosivusto voi pyytää valtuustietoa samalla laitteella olevasta lompakosta käyttöjärjestelmän kautta QR-koodin tai räätälöidyn syvälinkin sijaan. Se kuljettaa OpenID4VP- tai ISO/IEC 18013-7 -vaihdon eikä korvaa sitä.
Lue lisää
DIIP
Decentralized Identity Interop Profile: FIDES-yhteisön profiili, joka valitsee yhtenäisen joukon olemassa olevia spesifikaatioita valtuustietopohjaista yhteentoimivuutta varten, jossa lompakkoa ei tarvitse luottaa, kuten tutkintotodistuksissa, luvissa ja yrityslompakoissa.
Lue lisää

E

EAA
Electronic Attestation of Attributes: mikä tahansa sähköinen todennus, joka varmentaa henkilön tai organisaation attribuutteja ja jonka voi myöntää mikä tahansa tarjoaja. QEAA on sen pätevä, korkeamman varmuustason muunnos.
Lue lisää
EBSI
European Blockchain Services Infrastructure: EU:n verkko, joka ankkuroi rajat ylittävän luottamuksen todennettaville valtuustiedoille, kuten sille, mitkä myöntäjät ja skeemat on tunnustettu, ja jota useat EUDI-lompakon pilotit käyttävät luottamusrekisterinään.
Lue lisää
EBWOID
European Business Wallet Owner Identification Data: attestointi, joka kertoo, mille organisaatiolle European Business Wallet kuuluu, ja joka sisältää rajat ylittävän yksilöllisen tunnisteen, virallisen oikeudellisen nimen aidosta rekisteristä, myöntävän viranomaisen ja trust anchorin, jota vasten todentaja voi tarkistaa sen.
Lue lisää
eIDAS 2.0
Uudistettu eurooppalainen asetus sähköisestä tunnistamisesta ja luottamuspalveluista. Se edellyttää EUDI Walletia ja luo oikeudellisen kehyksen, jonka avulla todennettavilla todisteilla on oikeudellinen pätevyys koko Euroopan unionissa.
Lue lisää
ESPR
Kestävien tuotteiden ekosuunnitteluasetus: EU:n asetus, joka on ollut voimassa heinäkuusta 2024 lähtien ja jossa säädetään ekosuunnitteluvaatimuksista tuotteille sekä otetaan käyttöön digitaalinen tuotepassi tapana asettaa kyseiset tiedot saataville.
Lue lisää
EUDI Wallet
eIDAS 2.0:n edellyttämä European Digital Identity Wallet: jokaisen EU-jäsenvaltion on tarjottava vähintään yksi luonnollisille henkilöille ja oikeushenkilöille tunnistetietojen ja todennusten tallentamiseen ja esittämiseen, ja julkisen sektorin elinten koko EU:ssa on hyväksyttävä se verkkotunnistamisessa.
Lue lisää
European Business Wallet
Pilvipohjainen yrityksen identiteettilompakko Euroopan markkinoille: sen avulla organisaatiot voivat myöntää, säilyttää ja varmentaa todennettavia valtuustietoja yritysrekisteröinnistä, verotunnisteista ja sertifioinneista, jolloin vastapuolet kaikkialla EU:ssa voivat luottaa niihin heti asiakirjojen uudelleentarkistamisen sijaan. Credencon Business Wallet on tämän konseptin toteutus.
Lue lisää

F

FIDES
FIDES - Accelerating Digital Trust: eurooppalainen yhteisö, joka kokoaa käynnissä olevat digitaalisen identiteetin toteutukset Ecosystem Explorer -katalogiinsa ja Blue Pages -hakemistoonsa ja ylläpitää DIIP-yhteentoimivuusprofiilia.
Lue lisää

H

HAIP
High Assurance Interoperability Profile: OpenID Foundationin spesifikaatio, joka rajaa OpenID4VC:n käyttöä tilanteisiin, joissa vaaditaan korkeaa turvallisuuden ja yksityisyyden tasoa, kuten viranomaisen myöntämässä identiteetissä ja EUDI Walletissa.
Lue lisää
Haltija (Holder)
Henkilö tai organisaatio, joka vastaanottaa todennettavan todisteen, säilyttää sen lompakossa ja päättää, milloin ja kenen kanssa sitä jaetaan. Haltija ei välttämättä ole se, jota todiste koskee.
Lue lisää
Holder Binding
Valtuustiedon sitominen haltijan hallitsemaan kryptografiseen avaimeen, jotta vain oikea haltija voi esittää sen ja kopioitu valtuustieto on hyödytön. SD-JWT ja SD-JWT VC toteuttavat sen Key Bindingina: lompakko allekirjoittaa Key Binding JWT:n todentajalta saadun noncen ja yleisön yli.
Lue lisää

I

ISO/IEC 18013-5
Kansainvälinen standardi mobiiliajokortille: miten todiste tallennetaan puhelimeen ja esitetään lukijalle kasvokkain, offline tai online. Muoto, jolle mDL ja mdoc perustuvat.
Lue lisää

K

KYB
Know Your Business: tarkistukset, joita organisaatio tekee liikekumppanin vahvistamiseksi, kuten rekisteröinti, tosiasialliset edunsaajat (UBO) ja valtuutetut edustajat. Yritystodisteet antavat todistaa nämä faktat välittömästi manuaalisten asiakirjatarkistusten sijaan.
Lue lisää
KYC
Know Your Customer: tarkistukset, joita organisaatio tekee asiakkaan henkilöllisyyden vahvistamiseksi. Todennettavat todisteet antavat asiakkaan käyttää uudelleen jo tehtyä henkilöllisyystarkistusta sen sijaan, että se toistettaisiin jokaisessa uudessa asiakassuhteessa.
Lue lisää

L

Large Scale Pilots
Neljä konsortiota, jotka testasivat EU Digital Identity Walletia todellisissa käyttötapauksissa vuosina 2023-2025: EWC, POTENTIAL, NOBID ja DC4EU, yhteensä yli 350 organisaatiota 26 jäsenvaltiosta sekä Norjasta, Islannista ja Ukrainasta, rahoitus Digital Europe -ohjelmasta.
Lue lisää
LEI
Legal Entity Identifier: 20-merkkinen ISO 17442 -koodi, jonka myöntää GLEIFin alainen akkreditoitu Local Operating Unit ja joka yksilöi oikeushenkilön maailmanlaajuisesti.
Lue lisää
Level of Assurance
Kuinka paljon luottava osapuoli voi luottaa väitettyyn henkilöllisyyteen sen perusteella, miten haltija tunnistettiin ja miten todiste on suojattu. eIDAS määrittelee kolme tasoa: matala, korotettu ja korkea; EUDI-lompakko myönnetään korkealla tasolla.
Lue lisää
Lompakkotodennus (Wallet Attestation)
Lompakon tarjoajan myöntämä allekirjoitettu tieto-objekti, joka kuvaa lompakkoyksikön komponentit, eli sen lompakkoinstanssin ja suojatun avainsäilön, jotta PID-tarjoaja tai todennuksen tarjoaja voi tarkistaa ne ennen valtuustiedon myöntämistä. Sitä ei koskaan näytetä luottaville osapuolille. ARF kutsuu tätä nimellä Wallet Unit Attestation (WUA).
Lue lisää
Lompakkoyksikkö (Wallet Unit)
Ainutlaatuinen kokoonpano, jonka lompakon tarjoaja antaa yhdelle lompakon käyttäjälle: lompakkoinstanssisovellus yhdessä suojatun kryptografisen sovelluksen ja laitteen kanssa, jotka luovat ja suojaavat sen avaimet.
Lue lisää
Lompakon tarjoaja (Wallet Provider)
Luonnollinen tai oikeushenkilö, joka toimittaa lompakkoratkaisun käyttäjille eIDAS 2.0:n nojalla ja vastaa sen ohjelmistosta, turvallisuustakuista ja vaatimustenmukaisuusvelvoitteista.
Lue lisää
Luottamusankkuri (Trust Anchor)
Arvovaltainen taho, jota edustaa julkinen avain ja siihen liittyvät tiedot ja jonka luottava osapuoli hyväksyy lähtökohdaksi luottamusketjun todentamisessa.
Lue lisää
Luottamuskehys (Trust Framework)
Joukko teknisiä standardeja, oikeudellisia sääntöjä ja hallintasopimuksia, joiden avulla myöntäjät, haltijat ja todentajat voivat luottaa toistensa todisteisiin organisaatioiden ja rajojen yli, kuten kehys, jonka eIDAS 2.0 luo EU:lle.
Lue lisää
Luottava osapuoli (Relying party)
Organisaatio, joka pyytää todennettavan valtuustiedon haltijalta ja luottaa siihen tehdessään päätöksen, esimerkiksi pankki, joka ottaa käyttöön uuden yrityksen, tai kauppa, joka tarkistaa, että asiakas on tarpeeksi vanha ostaakseen ikärajoitetun tuotteen.
Lue lisää

M

mDL
Mobiiliajokortti, joka on rakennettu ISO/IEC 18013-5 -standardin mukaisesti ja jota säilytetään ja esitetään älypuhelimesta offline- tai online-tilassa niin, että mikä tahansa standardin mukainen lukija voi hyväksyä sen riippumatta siitä, kuka sen on myöntänyt.
Lue lisää
mdoc
Mobiiliasiakirja ISO/IEC 18013-5 -muodossa: myöntäjän allekirjoittamia, CBOR-koodattuja tietoelementtejä puhelimessa, jotka lukija voi todentaa paikan päällä, myös ilman verkkoyhteyttä. Tälle muodolle mDL perustuu, ja se on toinen EUDI-lompakon kahdesta muodosta.
Lue lisää
Myöntäjä (Issuer)
Organisaatio, joka luo ja allekirjoittaa kryptografisesti todennettavan todisteen (esimerkiksi viranomainen, pankki tai kauppakamari), ja takaa siten siinä olevat väitteet.
Lue lisää

O

OpenID4VCI
OpenID for Verifiable Credential Issuance: protokolla, jota lompakko käyttää todisteen pyytämiseen ja vastaanottamiseen myöntäjältä standardin OAuth2-pohjaisen prosessin kautta.
Lue lisää
OpenID4VP
OpenID for Verifiable Presentations: protokolla, jota lompakko käyttää yhden tai useamman todisteen esittämiseen todentajalle pyynnön vastauksena, jotta todentaja voi tarkistaa ne ilman erillistä integraatiota jokaiselle myöntäjälle.
Lue lisää
Organisaatiolompakko (Organization Wallet)
Digitaalinen identiteettilompakko, joka kuuluu oikeushenkilölle luonnollisen henkilön sijaan, ja jonka avulla yritys voi myöntää, säilyttää ja esittää todennettavia valtuustietoja itsestään. European Business Wallet on tämän konseptin konkreettinen toteutus Euroopan markkinoille.
Lue lisää

P

Peruutus (Revocation)
Mekanismi, jolla myöntäjä mitätöi todisteen sen myöntämisen jälkeen (esimerkiksi kun pätevyys vanhenee tai rekisteröinti perutaan), jotta sen myöhemmin tarkistavat todentajat näkevät sen enää voimassa olemattomana.
Lue lisää
PID
Person Identification Data: viranomaisen myöntämä henkilöllisyystodiste jokaisen EUDI-lompakon ytimessä. Se sisältää attribuutteja kuten nimen, syntymäajan ja yksilöllisen tunnisteen, ja muut attestoinnit sidotaan siihen.
Lue lisää
Presentation Exchange
Määrittely, jolla luottava osapuoli kuvaa, mitä valtuustietoja ja väitteitä se tarvitsee haltijalta, jotta lompakko voi automaattisesti verrata pyyntöä hallussaan oleviin valtuustietoihin.
Lue lisää
PuB-EAA
EAA, jonka myöntää julkisen sektorin elin tai joku sen puolesta eIDAS 2.0:n nojalla. Se asettuu tavallisen EAA:n ja QEAA:n väliin, ja sen luotettavuus perustuu myöntävän elimen julkiseen valtuutukseen eikä pätevän luottamuspalvelun tarjoajan sertifiointiin.
Lue lisää

Q

QEAA
Qualified Electronic Attestation of Attributes: EAA:n pätevä muunnos, jonka myöntää pätevä luottamuspalvelun tarjoaja eIDAS 2.0:n nojalla ja jolla on sama oikeudellinen painoarvo kuin notaarin vahvistamalla paperiasiakirjalla.
Lue lisää
QERDS
Qualified Electronic Registered Delivery Service: eIDAS-luottamuspalvelu sähköisen datan lähettämiseen ja vastaanottamiseen, jota tukee EU:n laajuinen oikeudellinen olettama siitä, kuka lähetti, kuka vastaanotti, milloin, ja että data saapui muuttumattomana.
Lue lisää
QES
Qualified Electronic Signature: hyväksytyllä allekirjoituslaitteella ja hyväksytyllä varmenteella luotu sähköinen allekirjoitus, jolle eIDAS antaa koko EU:ssa saman oikeusvaikutuksen kuin käsin kirjoitetulle allekirjoitukselle.
Lue lisää
QSeal
Qualified Electronic Seal: QES:n vastine organisaatiotasolla, jonka oikeushenkilö luo hyväksytyllä varmenteella ja hyväksytyllä luomislaitteella ja johon eIDAS liittää olettaman siitä, että sinetöity tieto on muuttumaton ja todella peräisin kyseiseltä organisaatiolta.
Lue lisää
QTSP
Qualified Trust Service Provider: luottamuspalvelun tarjoaja, jolle EU-jäsenvaltion valvova viranomainen on myöntänyt pätevän aseman ja joka on merkitty kyseisen maan Trusted Listille. eIDAS-asetuksen nojalla se on taho, joka saa myöntää päteviä varmenteita, QES-allekirjoituksia ja QEAA-todisteita.
Lue lisää

R

RPRC
Luottavan osapuolen rekisteröintivarmenne (RPRC): allekirjoitettu asiakirja, jossa luetellaan, mitä attribuutteja luottava osapuoli on rekisteröinyt pyytävänsä Lompakkoyksiköltä ja mihin tarkoitukseen. Kukin jäsenvaltio päättää itse, myöntääkö se niitä. Ei pidä sekoittaa RPAC:iin, joka todentaa, kuka luottava osapuoli on.
Lue lisää

S

Saman laitteen vai laitteiden välinen prosessi (Same-device vs cross-device flow)
Kaksi tapaa, joilla lompakko ja verkkosivusto löytävät toisensa. Samalla laitteella molemmat ovat yhdessä puhelimessa, ja sivusto siirtää käyttäjän lompakkoon deep linkillä tai uudelleenohjauksella. Laitteiden välillä sivusto on tietokoneella ja lompakko skannaa QR-koodin, ja vastaus palaa taustajärjestelmän kautta.
Lue lisää
SD-JWT
Selective Disclosure JSON Web Token: todistemuoto, jonka avulla haltija voi paljastaa vain osan allekirjoitetun tokenin väitteistä pitäen loput piilossa mitätöimättä myöntäjän allekirjoitusta.
Lue lisää
SD-JWT VC
IETF-profiili, joka määrittelee, miten SD-JWT:tä käytetään todennettavien valtuustietojen myöntämiseen ja esittämiseen, lisäten valtuustiedon tyyppiväitteen, avainsidonnan ja myöntäjän metatietosäännöt taustalla olevan valikoivan paljastamisen mekanismin päälle. EUDI ARF mainitsee sen mdocin ohella muotona, jota lompakoiden on tuettava.
Lue lisää
Status List
Tiivis, allekirjoitettu bittijono, jonka myöntäjä julkaisee ja jossa jokaisella hänen myöntämällään todisteella on yksi indeksi, joten todentaja voi tarkistaa todisteen voimassaolon paljastamatta myöntäjälle, mitä todistetta hän katsoi.
Lue lisää

T

Todennettava Todiste (Verifiable Credential)
Peukaloinnin paljastava digitaalinen väite henkilöstä tai organisaatiosta, joka voidaan todentaa kryptografisesti ottamatta yhteyttä sen myöntäjään. Todennettavat todisteet korvaavat paperidokumentit ja PDF-tiedostot datalla, johon todentaja voi luottaa itsenäisesti.
Lue lisää
Todennuksen tarjoaja (Attestation Provider)
Yhteinen termi QEAA-tarjoajalle, PuB-EAA-tarjoajalle ja ei-pätevälle EAA-tarjoajalle: kolme roolia, jotka ARF määrittelee attribuuttivaltuustietojen myöntämiselle.
Lue lisää
Todentaja (Verifier)
Osapuoli, joka tarkistaa esitetyn todisteen: validoi myöntäjän allekirjoituksen, vahvistaa, ettei todistetta ole peruutettu, ja lukee vain ne väitteet, jotka haltija valitsi paljastaa.
Lue lisää
Todisteiden Myöntämisalusta (Credential Issuance Platform)
Ohjelmisto, jota myöntäjä käyttää muuttaakseen lähdedataa todennettaviksi todisteiksi ja toimittaakseen ne lompakkoon, tyypillisesti OpenID4VCI:n kautta. Eroaa myöntäjän roolista, joka kuvaa tahoa eikä alustaa.
Lue lisää
Todisteiden Todennus-API (Credential Verification API)
Palvelurajapinta, jota luottava osapuoli kutsuu pyytääkseen ja todentaakseen esityksen, kattaen allekirjoituksen tarkistuksen, luottamusketjun, tilan ja peruutuksen sekä palautetut väitteet. Eroaa todentajan roolista, joka kuvaa tahoa eikä API:a.
Lue lisää
Trusted List
Virallinen rekisteri, jota todentaja käyttää päättäessään, onko myöntäjä luotettu. Jokainen EU-jäsenvaltio julkaisee omansa eIDAS 2.0:n nojalla, nimeten pätevät luottamuspalvelujen tarjoajat ja myöntäjät, joille se antaa luvan.
Lue lisää
TS11
EC TS11 v1.0.1 (2026-01): komission tekninen määrittely, joka määrää tietomallit ja HTTP-rajapinnan kahdelle EUDI Wallet -luettelolle, attribuuttiluettelolle ja Attestation Rulebook -luettelolle.
Lue lisää

U

UBO
Ultimate Beneficial Owner: luonnollinen henkilö, joka viime kädessä omistaa tai hallitsee oikeushenkilöä, joko suoraan tai muiden yksiköiden muodostaman ketjun kautta. KYB edellyttää sen selvittämistä, keitä yrityksen vastapuolen UBO:t ovat.
Lue lisää

V

Valikoiva Paljastaminen (Selective Disclosure)
Kyky jakaa todisteesta vain ne tietyt attribuutit, joita todentaja tarvitsee, esimerkiksi todistaa olevansa yli 18-vuotias paljastamatta tarkkaa syntymäaikaa. Se on modernien todistemuotojen, kuten SD-JWT:n, keskeinen yksityisyysominaisuus.
Lue lisää
Verifiable Presentation
Väärentämisen paljastava paketti, jonka haltija kokoaa yhdestä tai useammasta todennettavasta valtuustiedosta jaettavaksi todentajalle vastauksena tiettyyn pyyntöön ja joka on sidottu sen esittävään haltijaan.
Lue lisää

W

W3C VC
World Wide Web Consortiumin avoin tietomalli todennettaville todisteille. Se määrittää, miten väitteet, myöntäjät ja kryptografiset todisteet rakentuvat, jotta todisteet pysyvät yhteentoimivina eri lompakoiden ja alustojen välillä.
Lue lisää
Wallet as a Service (WaaS)
Toimitusmalli, jossa palveluntarjoaja isännöi ja operoi lompakon myöntämistä, tallennusta, esittämistä ja taustalla olevaa turvallisuutta ostajan puolesta, sen sijaan että ostaja rakentaisi ja operoisi kyseistä infrastruktuuria itse.
Lue lisää
WE BUILD
Eurooppalainen konsortio, jossa on yli 180 organisaatiota. Se rakentaa infrastruktuuria yhteentoimivalle yritysten EU Digital Identity Wallet -lompakolle ja testaa toteutuksia toisiaan vasten Interoperability Test Bed -ympäristössään.
Lue lisää
WIA
Wallet Instance Attestation on lompakon tarjoajan allekirjoittama todiste lompakkoinstanssin eheydestä ja aitoudesta. Se esitetään PID- ja todennuksen tarjoajille myöntämisen yhteydessä, jotta ne voivat tarkistaa lompakon ennen valtuustiedon myöntämistä.
Lue lisää
WSCA
Wallet Secure Cryptographic Application: ARF:n määrittelemä sovellus, joka hallitsee lompakkoyksikön kriittisiä kryptografisia resursseja, kuten PID:n yksityisiä avaimia, käyttämällä peukaloinnilta suojatun Wallet Secure Cryptographic Devicen (WSCD) toimintoja. Se ei tue yksityisten avainten vientiä.
Lue lisää
WSCD
Wallet Secure Cryptographic Device on peukaloinnilta suojattu laite, joka suojaa Wallet Unitin avaimet, esimerkiksi etä-HSM, älykortti, eSIM tai puhelimen oma suojattu laitteisto, ja jota hallitaan Wallet Secure Cryptographic Application (WSCA) -sovelluksen kautta.
Lue lisää

Z

Zero-Knowledge Proof
Kryptografinen menetelmä, jolla todistetaan valtuustietoa koskeva väite todeksi, esimerkiksi että henkilö on täysi-ikäinen, paljastamatta mitään väitteen taustalla olevaa tietoa.
Lue lisää