Digitaalisten todisteiden sanasto
Selkeät määritelmät termeille, joita Credenco käyttää tuotteissaan ja sisällössään, todistemuodoista ja protokollista niihin rooleihin, jotka myöntävät, säilyttävät ja todentavat niitä.
- Aito lähde (Authentic Source)
- Rekisteri tai järjestelmä, jota ylläpitää julkisen sektorin elin tai yksityinen taho ja joka sisältää ja tarjoaa attribuutteja, ja jota pidetään niiden ensisijaisena, arvovaltaisena tietolähteenä.
- ARF
- Architecture and Reference Framework: Euroopan komission tekninen määrittely EUDI-lompakon ekosysteemistä. Se vahvistaa roolit, todisteiden muodot, protokollat ja luottamusinfrastruktuurin, jotka eIDAS 2.0 kuvaa vain oikeudellisesti.
- Credential Offer
- OpenID4VCI-viesti, yleensä QR-koodin tai linkin takana, jolla myöntäjä käynnistää myöntämisen: se nimeää myöntäjän, kertoo mitä todisteita tarjotaan ja miten lompakko saa ne noutaa.
- DID
- Decentralized Identifier: maailmanlaajuisesti yksilöllinen tunniste, joka ei riipu keskitetystä rekisteristä. DID:t antavat myöntäjien, haltijoiden ja todentajien viitata toisiinsa ja selvittää julkisia avaimia ilman keskitettyä auktoriteettia.
- did:web
- DID-menetelmä, joka ankkuroi DID-dokumentin tavalliseen HTTPS-verkkotunnukseen (esim. did:web:example.com) käyttäen olemassa olevaa web-PKI:tä lohkoketjun tai rekisterin sijaan.
- did:webvh
- DID Web with Verifiable History: did:web-menetelmän seuraaja, joka lisää väärentämisen paljastavan, todennettavan historialokin jokaisesta DID-dokumentin versiosta sekä avainten ennakkorotaation ja todistajat, jotta DID-dokumenttia ei voida muuttaa huomaamatta.
- Digitaalinen identiteettilompakko (Digital Identity Wallet)
- Yleinen sovelluskategoria, jonka avulla haltija voi tallentaa valtuustietoja ja attribuutteja sekä valita tarkalleen, mitä jakaa luottavalle osapuolelle. EUDI Wallet on EU:n erityinen, säädelty toteutus tästä kategoriasta.
- DIIP
- Decentralized Identity Interop Profile: FIDES-yhteisön profiili, joka valitsee yhtenäisen joukon olemassa olevia spesifikaatioita valtuustietopohjaista yhteentoimivuutta varten, jossa lompakkoa ei tarvitse luottaa, kuten tutkintotodistuksissa, luvissa ja yrityslompakoissa.
- EAA
- Electronic Attestation of Attributes: mikä tahansa sähköinen todennus, joka varmentaa henkilön tai organisaation attribuutteja ja jonka voi myöntää mikä tahansa tarjoaja. QEAA on sen pätevä, korkeamman varmuustason muunnos.
- EBSI
- European Blockchain Services Infrastructure: EU:n verkko, joka ankkuroi rajat ylittävän luottamuksen todennettaville valtuustiedoille, kuten sille, mitkä myöntäjät ja skeemat on tunnustettu, ja jota useat EUDI-lompakon pilotit käyttävät luottamusrekisterinään.
- EBWOID
- European Business Wallet Owner Identification Data: attestointi, joka kertoo, mille organisaatiolle European Business Wallet kuuluu, ja joka sisältää rajat ylittävän yksilöllisen tunnisteen, virallisen oikeudellisen nimen aidosta rekisteristä, myöntävän viranomaisen ja trust anchorin, jota vasten todentaja voi tarkistaa sen.
- eIDAS 2.0
- Uudistettu eurooppalainen asetus sähköisestä tunnistamisesta ja luottamuspalveluista. Se edellyttää EUDI Walletia ja luo oikeudellisen kehyksen, jonka avulla todennettavilla todisteilla on oikeudellinen pätevyys koko Euroopan unionissa.
- EUDI Wallet
- eIDAS 2.0:n edellyttämä European Digital Identity Wallet: lompakkosovellus, jonka jokaisen EU-jäsenvaltion on tarjottava kansalaisille ja yrityksille todennettavien todisteiden säilyttämiseen ja esittämiseen, tunnustettu kaikissa 27 jäsenvaltiossa.
- European Business Wallet
- Pilvipohjainen yrityksen identiteettilompakko Euroopan markkinoille: sen avulla organisaatiot voivat myöntää, säilyttää ja varmentaa todennettavia valtuustietoja yritysrekisteröinnistä, verotunnisteista ja sertifioinneista, jolloin vastapuolet kaikkialla EU:ssa voivat luottaa niihin heti asiakirjojen uudelleentarkistamisen sijaan. Credencon Business Wallet on tämän konseptin toteutus.
- FIDES
- FIDES - Accelerating Digital Trust: eurooppalainen yhteisö, joka kokoaa käynnissä olevat digitaalisen identiteetin toteutukset Ecosystem Explorer -katalogiinsa ja Blue Pages -hakemistoonsa ja ylläpitää DIIP-yhteentoimivuusprofiilia.
- HAIP
- High Assurance Interoperability Profile: OpenID Foundationin spesifikaatio, joka rajaa OpenID4VC:n käyttöä tilanteisiin, joissa vaaditaan korkeaa turvallisuuden ja yksityisyyden tasoa, kuten viranomaisen myöntämässä identiteetissä ja EUDI Walletissa.
- Haltija (Holder)
- Henkilö tai organisaatio, joka vastaanottaa todennettavan todisteen, säilyttää sen lompakossa ja päättää, milloin ja kenen kanssa sitä jaetaan. Haltija ei välttämättä ole se, jota todiste koskee.
- ISO/IEC 18013-5
- Kansainvälinen standardi mobiiliajokortille: miten todiste tallennetaan puhelimeen ja esitetään lukijalle kasvokkain, offline tai online. Muoto, jolle mDL ja mdoc perustuvat.
- KYB
- Know Your Business: tarkistukset, joita organisaatio tekee liikekumppanin vahvistamiseksi, kuten rekisteröinti, tosiasialliset edunsaajat (UBO) ja valtuutetut edustajat. Yritystodisteet antavat todistaa nämä faktat välittömästi manuaalisten asiakirjatarkistusten sijaan.
- KYC
- Know Your Customer: tarkistukset, joita organisaatio tekee asiakkaan henkilöllisyyden vahvistamiseksi. Todennettavat todisteet antavat asiakkaan käyttää uudelleen jo tehtyä henkilöllisyystarkistusta sen sijaan, että se toistettaisiin jokaisessa uudessa asiakassuhteessa.
- Level of Assurance
- Kuinka paljon luottava osapuoli voi luottaa väitettyyn henkilöllisyyteen sen perusteella, miten haltija tunnistettiin ja miten todiste on suojattu. eIDAS määrittelee kolme tasoa: matala, korotettu ja korkea; EUDI-lompakko myönnetään korkealla tasolla.
- Lompakkotodennus (Wallet Attestation)
- Lompakon tarjoajan myöntämä kryptografinen todiste siitä, että tietty lompakkoyksikkö täyttää EUDI Wallet -ekosysteemin tekniset ja tietoturvavaatimukset, esitetty yhdessä valtuustiedon kanssa, jotta todentaja voi luottaa esittävään lompakkoon. ARF kutsuu tätä nimellä Wallet Unit Attestation (WUA).
- Lompakkoyksikkö (Wallet Unit)
- Ainutlaatuinen kokoonpano, jonka lompakon tarjoaja antaa yhdelle lompakon käyttäjälle: lompakkoinstanssisovellus yhdessä suojatun kryptografisen sovelluksen ja laitteen kanssa, jotka luovat ja suojaavat sen avaimet.
- Lompakon tarjoaja (Wallet Provider)
- Luonnollinen tai oikeushenkilö, joka toimittaa lompakkoratkaisun käyttäjille eIDAS 2.0:n nojalla ja vastaa sen ohjelmistosta, turvallisuustakuista ja vaatimustenmukaisuusvelvoitteista.
- Luottamusankkuri (Trust Anchor)
- Arvovaltainen taho, jota edustaa julkinen avain ja siihen liittyvät tiedot ja jonka luottava osapuoli hyväksyy lähtökohdaksi luottamusketjun todentamisessa.
- Luottamuskehys (Trust Framework)
- Joukko teknisiä standardeja, oikeudellisia sääntöjä ja hallintasopimuksia, joiden avulla myöntäjät, haltijat ja todentajat voivat luottaa toistensa todisteisiin organisaatioiden ja rajojen yli, kuten kehys, jonka eIDAS 2.0 luo EU:lle.
- Luottava osapuoli (Relying party)
- Organisaatio, joka pyytää todennettavan valtuustiedon haltijalta ja luottaa siihen tehdessään päätöksen, esimerkiksi pankki, joka ottaa käyttöön uuden yrityksen, tai kauppa, joka tarkistaa, että asiakas on tarpeeksi vanha ostaakseen ikärajoitetun tuotteen.
- mDL
- Mobiiliajokortti, joka on rakennettu ISO/IEC 18013-5 -standardin mukaisesti ja jota säilytetään ja esitetään älypuhelimesta offline- tai online-tilassa niin, että mikä tahansa standardin mukainen lukija voi hyväksyä sen riippumatta siitä, kuka sen on myöntänyt.
- mdoc
- Mobiiliasiakirja ISO/IEC 18013-5 -muodossa: myöntäjän allekirjoittamia, CBOR-koodattuja tietoelementtejä puhelimessa, jotka lukija voi todentaa paikan päällä, myös ilman verkkoyhteyttä. Tälle muodolle mDL perustuu, ja se on toinen EUDI-lompakon kahdesta muodosta.
- Myöntäjä (Issuer)
- Organisaatio, joka luo ja allekirjoittaa kryptografisesti todennettavan todisteen (esimerkiksi viranomainen, pankki tai kauppakamari), ja takaa siten siinä olevat väitteet.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokolla, jota lompakko käyttää todisteen pyytämiseen ja vastaanottamiseen myöntäjältä standardin OAuth2-pohjaisen prosessin kautta.
- OpenID4VP
- OpenID for Verifiable Presentations: protokolla, jota lompakko käyttää yhden tai useamman todisteen esittämiseen todentajalle pyynnön vastauksena, jotta todentaja voi tarkistaa ne ilman erillistä integraatiota jokaiselle myöntäjälle.
- Organisaatiolompakko (Organization Wallet)
- Digitaalinen identiteettilompakko, joka kuuluu oikeushenkilölle luonnollisen henkilön sijaan, ja jonka avulla yritys voi myöntää, säilyttää ja esittää todennettavia valtuustietoja itsestään. European Business Wallet on tämän konseptin konkreettinen toteutus Euroopan markkinoille.
- Peruutus (Revocation)
- Mekanismi, jolla myöntäjä mitätöi todisteen sen myöntämisen jälkeen (esimerkiksi kun pätevyys vanhenee tai rekisteröinti perutaan), jotta sen myöhemmin tarkistavat todentajat näkevät sen enää voimassa olemattomana.
- PID
- Person Identification Data: viranomaisen myöntämä henkilöllisyystodiste jokaisen EUDI-lompakon ytimessä. Se sisältää attribuutteja kuten nimen, syntymäajan ja yksilöllisen tunnisteen, ja muut attestoinnit sidotaan siihen.
- Presentation Exchange
- Määrittely, jolla luottava osapuoli kuvaa, mitä valtuustietoja ja väitteitä se tarvitsee haltijalta, jotta lompakko voi automaattisesti verrata pyyntöä hallussaan oleviin valtuustietoihin.
- QEAA
- Qualified Electronic Attestation of Attributes: EAA:n pätevä muunnos, jonka myöntää pätevä luottamuspalvelun tarjoaja eIDAS 2.0:n nojalla ja jolla on sama oikeudellinen painoarvo kuin notaarin vahvistamalla paperiasiakirjalla.
- QES
- Qualified Electronic Signature: hyväksytyllä allekirjoituslaitteella ja hyväksytyllä varmenteella luotu sähköinen allekirjoitus, jolle eIDAS antaa koko EU:ssa saman oikeusvaikutuksen kuin käsin kirjoitetulle allekirjoitukselle.
- QTSP
- Qualified Trust Service Provider: luottamuspalvelun tarjoaja, jolle EU-jäsenvaltion valvova viranomainen on myöntänyt pätevän aseman ja joka on merkitty kyseisen maan Trusted Listille. eIDAS-asetuksen nojalla se on taho, joka saa myöntää päteviä varmenteita, QES-allekirjoituksia ja QEAA-todisteita.
- SD-JWT
- Selective Disclosure JSON Web Token: todistemuoto, jonka avulla haltija voi paljastaa vain osan allekirjoitetun tokenin väitteistä pitäen loput piilossa mitätöimättä myöntäjän allekirjoitusta.
- SD-JWT VC
- IETF-profiili, joka määrittelee, miten SD-JWT:tä käytetään todennettavien valtuustietojen myöntämiseen ja esittämiseen, lisäten valtuustiedon tyyppiväitteen, avainsidonnan ja myöntäjän metatietosäännöt taustalla olevan valikoivan paljastamisen mekanismin päälle. EUDI ARF mainitsee sen mdocin ohella muotona, jota lompakoiden on tuettava.
- Status List
- Tiivis, allekirjoitettu bittijono, jonka myöntäjä julkaisee ja jossa jokaisella hänen myöntämällään todisteella on yksi indeksi, joten todentaja voi tarkistaa todisteen voimassaolon paljastamatta myöntäjälle, mitä todistetta hän katsoi.
- Todennettava Todiste (Verifiable Credential)
- Peukaloinnin paljastava digitaalinen väite henkilöstä tai organisaatiosta, joka voidaan todentaa kryptografisesti ottamatta yhteyttä sen myöntäjään. Todennettavat todisteet korvaavat paperidokumentit ja PDF-tiedostot datalla, johon todentaja voi luottaa itsenäisesti.
- Todennuksen tarjoaja (Attestation Provider)
- Yhteinen termi QEAA-tarjoajalle, PuB-EAA-tarjoajalle ja ei-pätevälle EAA-tarjoajalle: kolme roolia, jotka ARF määrittelee attribuuttivaltuustietojen myöntämiselle.
- Todentaja (Verifier)
- Osapuoli, joka tarkistaa esitetyn todisteen: validoi myöntäjän allekirjoituksen, vahvistaa, ettei todistetta ole peruutettu, ja lukee vain ne väitteet, jotka haltija valitsi paljastaa.
- Todisteiden Myöntämisalusta (Credential Issuance Platform)
- Ohjelmisto, jota myöntäjä käyttää muuttaakseen lähdedataa todennettaviksi todisteiksi ja toimittaakseen ne lompakkoon, tyypillisesti OpenID4VCI:n kautta. Eroaa myöntäjän roolista, joka kuvaa tahoa eikä alustaa.
- Todisteiden Todennus-API (Credential Verification API)
- Palvelurajapinta, jota luottava osapuoli kutsuu pyytääkseen ja todentaakseen esityksen, kattaen allekirjoituksen tarkistuksen, luottamusketjun, tilan ja peruutuksen sekä palautetut väitteet. Eroaa todentajan roolista, joka kuvaa tahoa eikä API:a.
- Trusted List
- Virallinen rekisteri, jota todentaja käyttää päättäessään, onko myöntäjä luotettu. Jokainen EU-jäsenvaltio julkaisee omansa eIDAS 2.0:n nojalla, nimeten pätevät luottamuspalvelujen tarjoajat ja myöntäjät, joille se antaa luvan.
- UBO
- Ultimate Beneficial Owner: luonnollinen henkilö, joka viime kädessä omistaa tai hallitsee oikeushenkilöä, joko suoraan tai muiden yksiköiden muodostaman ketjun kautta. KYB edellyttää sen selvittämistä, keitä yrityksen vastapuolen UBO:t ovat.
- Valikoiva Paljastaminen (Selective Disclosure)
- Kyky jakaa todisteesta vain ne tietyt attribuutit, joita todentaja tarvitsee, esimerkiksi todistaa olevansa yli 18-vuotias paljastamatta tarkkaa syntymäaikaa. Se on modernien todistemuotojen, kuten SD-JWT:n, keskeinen yksityisyysominaisuus.
- Verifiable Presentation
- Väärentämisen paljastava paketti, jonka haltija kokoaa yhdestä tai useammasta todennettavasta valtuustiedosta jaettavaksi todentajalle vastauksena tiettyyn pyyntöön ja joka on sidottu sen esittävään haltijaan.
- W3C VC
- World Wide Web Consortiumin avoin tietomalli todennettaville todisteille. Se määrittää, miten väitteet, myöntäjät ja kryptografiset todisteet rakentuvat, jotta todisteet pysyvät yhteentoimivina eri lompakoiden ja alustojen välillä.
- Wallet as a Service (WaaS)
- Toimitusmalli, jossa palveluntarjoaja isännöi ja operoi lompakon myöntämistä, tallennusta, esittämistä ja taustalla olevaa turvallisuutta ostajan puolesta, sen sijaan että ostaja rakentaisi ja operoisi kyseistä infrastruktuuria itse.
- WE BUILD
- Eurooppalainen konsortio, jossa on yli 180 organisaatiota. Se rakentaa infrastruktuuria yhteentoimivalle yritysten EU Digital Identity Wallet -lompakolle ja testaa toteutuksia toisiaan vasten Interoperability Test Bed -ympäristössään.
- Zero-Knowledge Proof
- Kryptografinen menetelmä, jolla todistetaan valtuustietoa koskeva väite todeksi, esimerkiksi että henkilö on täysi-ikäinen, paljastamatta mitään väitteen taustalla olevaa tietoa.