Siirry pääsisältöön

Digitaalisten todisteiden sanasto

Selkeät määritelmät termeille, joita Credenco käyttää tuotteissaan ja sisällössään, todistemuodoista ja protokollista niihin rooleihin, jotka myöntävät, säilyttävät ja todentavat niitä.

Todennettava Todiste
Peukaloinnin paljastava digitaalinen väite henkilöstä tai organisaatiosta, joka voidaan todentaa kryptografisesti ottamatta yhteyttä sen myöntäjään. Todennettavat todisteet korvaavat paperidokumentit ja PDF-tiedostot datalla, johon todentaja voi luottaa itsenäisesti.
W3C VC
World Wide Web Consortiumin avoin tietomalli todennettaville todisteille. Se määrittää, miten väitteet, myöntäjät ja kryptografiset todisteet rakentuvat, jotta todisteet pysyvät yhteentoimivina eri lompakoiden ja alustojen välillä.
SD-JWT
Selective Disclosure JSON Web Token: todistemuoto, jonka avulla haltija voi paljastaa vain osan allekirjoitetun tokenin väitteistä pitäen loput piilossa mitätöimättä myöntäjän allekirjoitusta.
Valikoiva Paljastaminen
Kyky jakaa todisteesta vain ne tietyt attribuutit, joita todentaja tarvitsee, esimerkiksi todistaa olevansa yli 18-vuotias paljastamatta tarkkaa syntymäaikaa. Se on modernien todistemuotojen, kuten SD-JWT:n, keskeinen yksityisyysominaisuus.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokolla, jota lompakko käyttää todisteen pyytämiseen ja vastaanottamiseen myöntäjältä standardin OAuth2-pohjaisen prosessin kautta.
OpenID4VP
OpenID for Verifiable Presentations: protokolla, jota lompakko käyttää yhden tai useamman todisteen esittämiseen todentajalle pyynnön vastauksena, jotta todentaja voi tarkistaa ne ilman erillistä integraatiota jokaiselle myöntäjälle.
DID
Decentralized Identifier: maailmanlaajuisesti yksilöllinen tunniste, joka ei riipu keskitetystä rekisteristä. DID:t antavat myöntäjien, haltijoiden ja todentajien viitata toisiinsa ja selvittää julkisia avaimia ilman keskitettyä auktoriteettia.
EUDI Wallet
eIDAS 2.0:n edellyttämä European Digital Identity Wallet: lompakkosovellus, jonka jokaisen EU-jäsenvaltion on tarjottava kansalaisille ja yrityksille todennettavien todisteiden säilyttämiseen ja esittämiseen, tunnustettu kaikissa 27 jäsenvaltiossa.
eIDAS 2.0
Uudistettu eurooppalainen asetus sähköisestä tunnistamisesta ja luottamuspalveluista. Se edellyttää EUDI Walletia ja luo oikeudellisen kehyksen, jonka avulla todennettavilla todisteilla on oikeudellinen pätevyys koko Euroopan unionissa.
Myöntäjä
Organisaatio, joka luo ja allekirjoittaa kryptografisesti todennettavan todisteen (esimerkiksi viranomainen, pankki tai kauppakamari), ja takaa siten siinä olevat väitteet.
Haltija
Henkilö tai organisaatio, joka vastaanottaa todennettavan todisteen, säilyttää sen lompakossa ja päättää, milloin ja kenen kanssa sitä jaetaan. Haltija ei välttämättä ole se, jota todiste koskee.
Todentaja
Osapuoli, joka tarkistaa esitetyn todisteen: validoi myöntäjän allekirjoituksen, vahvistaa, ettei todistetta ole peruutettu, ja lukee vain ne väitteet, jotka haltija valitsi paljastaa.
Peruutus
Mekanismi, jolla myöntäjä mitätöi todisteen sen myöntämisen jälkeen (esimerkiksi kun pätevyys vanhenee tai rekisteröinti perutaan), jotta sen myöhemmin tarkistavat todentajat näkevät sen enää voimassa olemattomana.
Luottamuskehys
Joukko teknisiä standardeja, oikeudellisia sääntöjä ja hallintasopimuksia, joiden avulla myöntäjät, haltijat ja todentajat voivat luottaa toistensa todisteisiin organisaatioiden ja rajojen yli, kuten kehys, jonka eIDAS 2.0 luo EU:lle.
KYC
Know Your Customer: tarkistukset, joita organisaatio tekee asiakkaan henkilöllisyyden vahvistamiseksi. Todennettavat todisteet antavat asiakkaan käyttää uudelleen jo tehtyä henkilöllisyystarkistusta sen sijaan, että se toistettaisiin jokaisessa uudessa asiakassuhteessa.
KYB
Know Your Business: tarkistukset, joita organisaatio tekee liikekumppanin vahvistamiseksi, kuten rekisteröinti, tosiasialliset edunsaajat (UBO) ja valtuutetut edustajat. Yritystodisteet antavat todistaa nämä faktat välittömästi manuaalisten asiakirjatarkistusten sijaan.