Sanasto
Selkeät määritelmät termeille, joita Credenco käyttää tuotteissaan ja sisällössään, todistemuodoista ja protokollista niihin rooleihin, jotka myöntävät, säilyttävät ja todentavat niitä.
Aiheeseen liittyvää luettavaa: EUDI Wallet HR:ssä ja rekrytoinnissa
Tarkemmin:Todennettavat valtuustiedot selitettynäTS11 selitettyDCQL selitettyOpenID4VCI-myöntäminen selitettyEuropean Business Wallet selitettynäLuottava osapuoli selitettyKaikki oppaat
A
- Aito lähde (Authentic Source)
- Rekisteri tai järjestelmä, jota ylläpitää julkisen sektorin elin tai yksityinen taho ja joka sisältää ja tarjoaa attribuutteja, ja jota pidetään niiden ensisijaisena, arvovaltaisena tietolähteenä. Lue lisää
C
- Credential Offer
- OpenID4VCI-viesti, yleensä QR-koodin tai linkin takana, jolla myöntäjä käynnistää myöntämisen: se nimeää myöntäjän, kertoo mitä todisteita tarjotaan ja miten lompakko saa ne noutaa. Lue lisää
D
- DCQL
- Digital Credentials Query Language: JSON-muoto, jota relying party käyttää OpenID4VP-esityspyynnön sisällä kuvaamaan tarkasti, mitkä credentialit ja claimit tarvitaan, jotta mikä tahansa vaatimustenmukainen lompakko voi tulkita pyynnön ilman räätälöityä integraatiota. Lue lisää
- DID
- Decentralized Identifier: maailmanlaajuisesti yksilöllinen tunniste, joka ei riipu keskitetystä rekisteristä. DID:t antavat myöntäjien, haltijoiden ja todentajien viitata toisiinsa ja selvittää julkisia avaimia ilman keskitettyä auktoriteettia. Lue lisää
- did:web
- DID-menetelmä, joka ankkuroi DID-dokumentin tavalliseen HTTPS-verkkotunnukseen (esim. did:web:example.com) käyttäen olemassa olevaa web-PKI:tä lohkoketjun tai rekisterin sijaan. Lue lisää
- did:webvh
- DID Web with Verifiable History: did:web-menetelmän seuraaja, joka lisää väärentämisen paljastavan, todennettavan historialokin jokaisesta DID-dokumentin versiosta sekä avainten ennakkorotaation ja todistajat, jotta DID-dokumenttia ei voida muuttaa huomaamatta. Lue lisää
- Digitaalinen identiteettilompakko (Digital Identity Wallet)
- Yleinen sovelluskategoria, jonka avulla haltija voi tallentaa valtuustietoja ja attribuutteja sekä valita tarkalleen, mitä jakaa luottavalle osapuolelle. EUDI Wallet on EU:n erityinen, säädelty toteutus tästä kategoriasta. Lue lisää
- Digitaalinen tuotepassi (Digital Product Passport)
- Strukturoitu, koneluettava tietue, joka seuraa tuotetta sen elinkaaren ajan ja antaa asiakkaille, yrityksille ja viranomaisille standardoidun pääsyn sen kestävyys-, kestoikä- ja materiaalitietoihin. Vaaditaan ESPR:n nojalla tuoteryhmille, joita delegoitu säädös koskee. Lue lisää
- Digital Credentials API
- W3C:n selain-API, jonka avulla verkkosivusto voi pyytää valtuustietoa samalla laitteella olevasta lompakosta käyttöjärjestelmän kautta QR-koodin tai räätälöidyn syvälinkin sijaan. Se kuljettaa OpenID4VP- tai ISO/IEC 18013-7 -vaihdon eikä korvaa sitä. Lue lisää
E
- EAA
- Electronic Attestation of Attributes: mikä tahansa sähköinen todennus, joka varmentaa henkilön tai organisaation attribuutteja ja jonka voi myöntää mikä tahansa tarjoaja. QEAA on sen pätevä, korkeamman varmuustason muunnos. Lue lisää
- EBSI
- European Blockchain Services Infrastructure: EU:n verkko, joka ankkuroi rajat ylittävän luottamuksen todennettaville valtuustiedoille, kuten sille, mitkä myöntäjät ja skeemat on tunnustettu, ja jota useat EUDI-lompakon pilotit käyttävät luottamusrekisterinään. Lue lisää
- EBWOID
- European Business Wallet Owner Identification Data: attestointi, joka kertoo, mille organisaatiolle European Business Wallet kuuluu, ja joka sisältää rajat ylittävän yksilöllisen tunnisteen, virallisen oikeudellisen nimen aidosta rekisteristä, myöntävän viranomaisen ja trust anchorin, jota vasten todentaja voi tarkistaa sen. Lue lisää
- eIDAS 2.0
- Uudistettu eurooppalainen asetus sähköisestä tunnistamisesta ja luottamuspalveluista. Se edellyttää EUDI Walletia ja luo oikeudellisen kehyksen, jonka avulla todennettavilla todisteilla on oikeudellinen pätevyys koko Euroopan unionissa. Lue lisää
- ESPR
- Kestävien tuotteiden ekosuunnitteluasetus: EU:n asetus, joka on ollut voimassa heinäkuusta 2024 lähtien ja jossa säädetään ekosuunnitteluvaatimuksista tuotteille sekä otetaan käyttöön digitaalinen tuotepassi tapana asettaa kyseiset tiedot saataville. Lue lisää
- EUDI Wallet
- eIDAS 2.0:n edellyttämä European Digital Identity Wallet: jokaisen EU-jäsenvaltion on tarjottava vähintään yksi luonnollisille henkilöille ja oikeushenkilöille tunnistetietojen ja todennusten tallentamiseen ja esittämiseen, ja julkisen sektorin elinten koko EU:ssa on hyväksyttävä se verkkotunnistamisessa. Lue lisää
- European Business Wallet
- Pilvipohjainen yrityksen identiteettilompakko Euroopan markkinoille: sen avulla organisaatiot voivat myöntää, säilyttää ja varmentaa todennettavia valtuustietoja yritysrekisteröinnistä, verotunnisteista ja sertifioinneista, jolloin vastapuolet kaikkialla EU:ssa voivat luottaa niihin heti asiakirjojen uudelleentarkistamisen sijaan. Credencon Business Wallet on tämän konseptin toteutus. Lue lisää
F
H
- HAIP
- High Assurance Interoperability Profile: OpenID Foundationin spesifikaatio, joka rajaa OpenID4VC:n käyttöä tilanteisiin, joissa vaaditaan korkeaa turvallisuuden ja yksityisyyden tasoa, kuten viranomaisen myöntämässä identiteetissä ja EUDI Walletissa. Lue lisää
- Haltija (Holder)
- Henkilö tai organisaatio, joka vastaanottaa todennettavan todisteen, säilyttää sen lompakossa ja päättää, milloin ja kenen kanssa sitä jaetaan. Haltija ei välttämättä ole se, jota todiste koskee. Lue lisää
- Holder Binding
- Valtuustiedon sitominen haltijan hallitsemaan kryptografiseen avaimeen, jotta vain oikea haltija voi esittää sen ja kopioitu valtuustieto on hyödytön. SD-JWT ja SD-JWT VC toteuttavat sen Key Bindingina: lompakko allekirjoittaa Key Binding JWT:n todentajalta saadun noncen ja yleisön yli. Lue lisää
I
- ISO/IEC 18013-5
- Kansainvälinen standardi mobiiliajokortille: miten todiste tallennetaan puhelimeen ja esitetään lukijalle kasvokkain, offline tai online. Muoto, jolle mDL ja mdoc perustuvat. Lue lisää
K
L
- Large Scale Pilots
- Neljä konsortiota, jotka testasivat EU Digital Identity Walletia todellisissa käyttötapauksissa vuosina 2023-2025: EWC, POTENTIAL, NOBID ja DC4EU, yhteensä yli 350 organisaatiota 26 jäsenvaltiosta sekä Norjasta, Islannista ja Ukrainasta, rahoitus Digital Europe -ohjelmasta. Lue lisää
- LEI
- Legal Entity Identifier: 20-merkkinen ISO 17442 -koodi, jonka myöntää GLEIFin alainen akkreditoitu Local Operating Unit ja joka yksilöi oikeushenkilön maailmanlaajuisesti. Lue lisää
- Level of Assurance
- Kuinka paljon luottava osapuoli voi luottaa väitettyyn henkilöllisyyteen sen perusteella, miten haltija tunnistettiin ja miten todiste on suojattu. eIDAS määrittelee kolme tasoa: matala, korotettu ja korkea; EUDI-lompakko myönnetään korkealla tasolla. Lue lisää
- Lompakkotodennus (Wallet Attestation)
- Lompakon tarjoajan myöntämä allekirjoitettu tieto-objekti, joka kuvaa lompakkoyksikön komponentit, eli sen lompakkoinstanssin ja suojatun avainsäilön, jotta PID-tarjoaja tai todennuksen tarjoaja voi tarkistaa ne ennen valtuustiedon myöntämistä. Sitä ei koskaan näytetä luottaville osapuolille. ARF kutsuu tätä nimellä Wallet Unit Attestation (WUA). Lue lisää
- Lompakkoyksikkö (Wallet Unit)
- Ainutlaatuinen kokoonpano, jonka lompakon tarjoaja antaa yhdelle lompakon käyttäjälle: lompakkoinstanssisovellus yhdessä suojatun kryptografisen sovelluksen ja laitteen kanssa, jotka luovat ja suojaavat sen avaimet. Lue lisää
- Lompakon tarjoaja (Wallet Provider)
- Luonnollinen tai oikeushenkilö, joka toimittaa lompakkoratkaisun käyttäjille eIDAS 2.0:n nojalla ja vastaa sen ohjelmistosta, turvallisuustakuista ja vaatimustenmukaisuusvelvoitteista. Lue lisää
- Luottamusankkuri (Trust Anchor)
- Arvovaltainen taho, jota edustaa julkinen avain ja siihen liittyvät tiedot ja jonka luottava osapuoli hyväksyy lähtökohdaksi luottamusketjun todentamisessa. Lue lisää
- Luottamuskehys (Trust Framework)
- Joukko teknisiä standardeja, oikeudellisia sääntöjä ja hallintasopimuksia, joiden avulla myöntäjät, haltijat ja todentajat voivat luottaa toistensa todisteisiin organisaatioiden ja rajojen yli, kuten kehys, jonka eIDAS 2.0 luo EU:lle. Lue lisää
- Luottava osapuoli (Relying party)
- Organisaatio, joka pyytää todennettavan valtuustiedon haltijalta ja luottaa siihen tehdessään päätöksen, esimerkiksi pankki, joka ottaa käyttöön uuden yrityksen, tai kauppa, joka tarkistaa, että asiakas on tarpeeksi vanha ostaakseen ikärajoitetun tuotteen. Lue lisää
M
O
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokolla, jota lompakko käyttää todisteen pyytämiseen ja vastaanottamiseen myöntäjältä standardin OAuth2-pohjaisen prosessin kautta. Lue lisää
- OpenID4VP
- OpenID for Verifiable Presentations: protokolla, jota lompakko käyttää yhden tai useamman todisteen esittämiseen todentajalle pyynnön vastauksena, jotta todentaja voi tarkistaa ne ilman erillistä integraatiota jokaiselle myöntäjälle. Lue lisää
- Organisaatiolompakko (Organization Wallet)
- Digitaalinen identiteettilompakko, joka kuuluu oikeushenkilölle luonnollisen henkilön sijaan, ja jonka avulla yritys voi myöntää, säilyttää ja esittää todennettavia valtuustietoja itsestään. European Business Wallet on tämän konseptin konkreettinen toteutus Euroopan markkinoille. Lue lisää
P
- Peruutus (Revocation)
- Mekanismi, jolla myöntäjä mitätöi todisteen sen myöntämisen jälkeen (esimerkiksi kun pätevyys vanhenee tai rekisteröinti perutaan), jotta sen myöhemmin tarkistavat todentajat näkevät sen enää voimassa olemattomana. Lue lisää
- PID
- Person Identification Data: viranomaisen myöntämä henkilöllisyystodiste jokaisen EUDI-lompakon ytimessä. Se sisältää attribuutteja kuten nimen, syntymäajan ja yksilöllisen tunnisteen, ja muut attestoinnit sidotaan siihen. Lue lisää
- Presentation Exchange
- Määrittely, jolla luottava osapuoli kuvaa, mitä valtuustietoja ja väitteitä se tarvitsee haltijalta, jotta lompakko voi automaattisesti verrata pyyntöä hallussaan oleviin valtuustietoihin. Lue lisää
Q
- QEAA
- Qualified Electronic Attestation of Attributes: EAA:n pätevä muunnos, jonka myöntää pätevä luottamuspalvelun tarjoaja eIDAS 2.0:n nojalla ja jolla on sama oikeudellinen painoarvo kuin notaarin vahvistamalla paperiasiakirjalla. Lue lisää
- QERDS
- Qualified Electronic Registered Delivery Service: eIDAS-luottamuspalvelu sähköisen datan lähettämiseen ja vastaanottamiseen, jota tukee EU:n laajuinen oikeudellinen olettama siitä, kuka lähetti, kuka vastaanotti, milloin, ja että data saapui muuttumattomana. Lue lisää
- QES
- Qualified Electronic Signature: hyväksytyllä allekirjoituslaitteella ja hyväksytyllä varmenteella luotu sähköinen allekirjoitus, jolle eIDAS antaa koko EU:ssa saman oikeusvaikutuksen kuin käsin kirjoitetulle allekirjoitukselle. Lue lisää
- QSeal
- Qualified Electronic Seal: QES:n vastine organisaatiotasolla, jonka oikeushenkilö luo hyväksytyllä varmenteella ja hyväksytyllä luomislaitteella ja johon eIDAS liittää olettaman siitä, että sinetöity tieto on muuttumaton ja todella peräisin kyseiseltä organisaatiolta. Lue lisää
- QTSP
- Qualified Trust Service Provider: luottamuspalvelun tarjoaja, jolle EU-jäsenvaltion valvova viranomainen on myöntänyt pätevän aseman ja joka on merkitty kyseisen maan Trusted Listille. eIDAS-asetuksen nojalla se on taho, joka saa myöntää päteviä varmenteita, QES-allekirjoituksia ja QEAA-todisteita. Lue lisää
R
- RPRC
- Luottavan osapuolen rekisteröintivarmenne (RPRC): allekirjoitettu asiakirja, jossa luetellaan, mitä attribuutteja luottava osapuoli on rekisteröinyt pyytävänsä Lompakkoyksiköltä ja mihin tarkoitukseen. Kukin jäsenvaltio päättää itse, myöntääkö se niitä. Ei pidä sekoittaa RPAC:iin, joka todentaa, kuka luottava osapuoli on. Lue lisää
S
- Saman laitteen vai laitteiden välinen prosessi (Same-device vs cross-device flow)
- Kaksi tapaa, joilla lompakko ja verkkosivusto löytävät toisensa. Samalla laitteella molemmat ovat yhdessä puhelimessa, ja sivusto siirtää käyttäjän lompakkoon deep linkillä tai uudelleenohjauksella. Laitteiden välillä sivusto on tietokoneella ja lompakko skannaa QR-koodin, ja vastaus palaa taustajärjestelmän kautta. Lue lisää
- SD-JWT
- Selective Disclosure JSON Web Token: todistemuoto, jonka avulla haltija voi paljastaa vain osan allekirjoitetun tokenin väitteistä pitäen loput piilossa mitätöimättä myöntäjän allekirjoitusta. Lue lisää
- SD-JWT VC
- IETF-profiili, joka määrittelee, miten SD-JWT:tä käytetään todennettavien valtuustietojen myöntämiseen ja esittämiseen, lisäten valtuustiedon tyyppiväitteen, avainsidonnan ja myöntäjän metatietosäännöt taustalla olevan valikoivan paljastamisen mekanismin päälle. EUDI ARF mainitsee sen mdocin ohella muotona, jota lompakoiden on tuettava. Lue lisää
- Status List
- Tiivis, allekirjoitettu bittijono, jonka myöntäjä julkaisee ja jossa jokaisella hänen myöntämällään todisteella on yksi indeksi, joten todentaja voi tarkistaa todisteen voimassaolon paljastamatta myöntäjälle, mitä todistetta hän katsoi. Lue lisää
T
- Todennettava Todiste (Verifiable Credential)
- Peukaloinnin paljastava digitaalinen väite henkilöstä tai organisaatiosta, joka voidaan todentaa kryptografisesti ottamatta yhteyttä sen myöntäjään. Todennettavat todisteet korvaavat paperidokumentit ja PDF-tiedostot datalla, johon todentaja voi luottaa itsenäisesti. Lue lisää
- Todennuksen tarjoaja (Attestation Provider)
- Yhteinen termi QEAA-tarjoajalle, PuB-EAA-tarjoajalle ja ei-pätevälle EAA-tarjoajalle: kolme roolia, jotka ARF määrittelee attribuuttivaltuustietojen myöntämiselle. Lue lisää
- Todentaja (Verifier)
- Osapuoli, joka tarkistaa esitetyn todisteen: validoi myöntäjän allekirjoituksen, vahvistaa, ettei todistetta ole peruutettu, ja lukee vain ne väitteet, jotka haltija valitsi paljastaa. Lue lisää
- Todisteiden Myöntämisalusta (Credential Issuance Platform)
- Ohjelmisto, jota myöntäjä käyttää muuttaakseen lähdedataa todennettaviksi todisteiksi ja toimittaakseen ne lompakkoon, tyypillisesti OpenID4VCI:n kautta. Eroaa myöntäjän roolista, joka kuvaa tahoa eikä alustaa. Lue lisää
- Todisteiden Todennus-API (Credential Verification API)
- Palvelurajapinta, jota luottava osapuoli kutsuu pyytääkseen ja todentaakseen esityksen, kattaen allekirjoituksen tarkistuksen, luottamusketjun, tilan ja peruutuksen sekä palautetut väitteet. Eroaa todentajan roolista, joka kuvaa tahoa eikä API:a. Lue lisää
- Trusted List
- Virallinen rekisteri, jota todentaja käyttää päättäessään, onko myöntäjä luotettu. Jokainen EU-jäsenvaltio julkaisee omansa eIDAS 2.0:n nojalla, nimeten pätevät luottamuspalvelujen tarjoajat ja myöntäjät, joille se antaa luvan. Lue lisää
U
V
- Valikoiva Paljastaminen (Selective Disclosure)
- Kyky jakaa todisteesta vain ne tietyt attribuutit, joita todentaja tarvitsee, esimerkiksi todistaa olevansa yli 18-vuotias paljastamatta tarkkaa syntymäaikaa. Se on modernien todistemuotojen, kuten SD-JWT:n, keskeinen yksityisyysominaisuus. Lue lisää
- Verifiable Presentation
- Väärentämisen paljastava paketti, jonka haltija kokoaa yhdestä tai useammasta todennettavasta valtuustiedosta jaettavaksi todentajalle vastauksena tiettyyn pyyntöön ja joka on sidottu sen esittävään haltijaan. Lue lisää
W
- W3C VC
- World Wide Web Consortiumin avoin tietomalli todennettaville todisteille. Se määrittää, miten väitteet, myöntäjät ja kryptografiset todisteet rakentuvat, jotta todisteet pysyvät yhteentoimivina eri lompakoiden ja alustojen välillä. Lue lisää
- Wallet as a Service (WaaS)
- Toimitusmalli, jossa palveluntarjoaja isännöi ja operoi lompakon myöntämistä, tallennusta, esittämistä ja taustalla olevaa turvallisuutta ostajan puolesta, sen sijaan että ostaja rakentaisi ja operoisi kyseistä infrastruktuuria itse. Lue lisää
- WE BUILD
- Eurooppalainen konsortio, jossa on yli 180 organisaatiota. Se rakentaa infrastruktuuria yhteentoimivalle yritysten EU Digital Identity Wallet -lompakolle ja testaa toteutuksia toisiaan vasten Interoperability Test Bed -ympäristössään. Lue lisää
- WIA
- Wallet Instance Attestation on lompakon tarjoajan allekirjoittama todiste lompakkoinstanssin eheydestä ja aitoudesta. Se esitetään PID- ja todennuksen tarjoajille myöntämisen yhteydessä, jotta ne voivat tarkistaa lompakon ennen valtuustiedon myöntämistä. Lue lisää
- WSCA
- Wallet Secure Cryptographic Application: ARF:n määrittelemä sovellus, joka hallitsee lompakkoyksikön kriittisiä kryptografisia resursseja, kuten PID:n yksityisiä avaimia, käyttämällä peukaloinnilta suojatun Wallet Secure Cryptographic Devicen (WSCD) toimintoja. Se ei tue yksityisten avainten vientiä. Lue lisää
Z
- Zero-Knowledge Proof
- Kryptografinen menetelmä, jolla todistetaan valtuustietoa koskeva väite todeksi, esimerkiksi että henkilö on täysi-ikäinen, paljastamatta mitään väitteen taustalla olevaa tietoa. Lue lisää