Todennettava valtuustieto
(Verifiable Credential)
Todennettava valtuustieto on peukaloinnin paljastava digitaalinen väite henkilöstä tai organisaatiosta, joka voidaan varmentaa kryptografisesti ottamatta yhteyttä sen myöntäjään. Se korvaa paperidokumentit ja PDF-tiedostot tiedolla, johon todentaja voi luottaa itsenäisesti.
Myöntäjä allekirjoittaa valtuustiedon yksityisellä avaimella ja antaa sen haltijalle, joka tallentaa sen lompakkoon ja esittää sen todentajalle tarvittaessa. W3C Verifiable Credentials Data Model määrittää yhteisen rakenteen: joukon väitteitä kohteesta, metatiedot myöntäjästä ja voimassaoloajasta sekä kryptografisen todisteen, joka sitoo kaiken tämän yhteen, joten mikä tahansa muodon tunteva todentaja voi tarkistaa minkä tahansa myöntäjän valtuustiedon ilman räätälöityä integraatiota. Valtuustieto voidaan koodata allekirjoitettuna JWT:nä, JSON-LD:nä linkitetyn datan todisteella tai muodossa kuten SD-JWT, joka tukee valikoivaa tietojen luovutusta, ja eri ekosysteemit suosivat eri koodauksia samalle taustalla olevalle tietomallille. Peruutus toimii paljastamatta, kuka tarkistaa mitäkin: myöntäjä julkaisee status listin, ja todentaja tarkistaa vain, onko tietyn valtuustiedon kohta listalla käännetty, ei sitä, kuka kysyy tai milloin. EUDI Walletissa eIDAS 2.0:n mukaisesti todennettavat valtuustiedot ovat vakiomuoto, jota jokaisen jäsenvaltion on tuettava, jolloin yritys tai kansalainen voi käyttää samaa valtuustietoa, kuten mobiiliajokorttia, tutkintotodistusta tai yrityksen rekisteriotetta, uudelleen eri myöntäjien, sektoreiden ja rajojen yli sen sijaan, että samat tosiasiat todistettaisiin joka kerta erikseen. Koska todiste tarkistetaan matemaattisesti myöntäjän julkista avainta vasten eikä puhelinsoitolla tai tietokantahaulla, todennus toimii silti, vaikka myöntäjä olisi hetkellisesti tavoittamattomissa tai sijaitsisi toisessa maassa.
Miten todennettava valtuustieto eroaa PDF-todistuksesta?
PDF-todistus on vain asiakirja: sen vastaanottajan on luotettava lähettäjään tai otettava yhteyttä myöntäjään varmistaakseen sen aitouden. Todennettavassa valtuustiedossa on kryptografinen allekirjoitus, jonka vastaanottaja voi tarkistaa itse, välittömästi, myöntäjän julkista avainta vasten, ilman puhelinsoittoa, sähköpostia tai sitä, että myöntäjä olisi juuri sillä hetkellä tavoitettavissa.