Glossaire des identifiants numériques
Des définitions claires des termes que Credenco utilise dans ses produits et ses contenus, des formats et protocoles d'identifiants aux rôles qui les émettent, les détiennent et les vérifient.
- Ancre de Confiance (Trust Anchor)
- Une entité faisant autorité, représentée par une clé publique et ses données associées, qu'une partie utilisatrice accepte comme point de départ pour vérifier une chaîne de confiance.
- API de Vérification de Credentials (Credential Verification API)
- L'interface de service qu'une partie utilisatrice appelle pour demander et valider une présentation, couvrant la vérification de la signature, la chaîne de confiance, le statut et la révocation, ainsi que les déclarations renvoyées. Distinct du rôle de Vérificateur, qui décrit l'entité plutôt que l'API.
- ARF
- Architecture and Reference Framework : la spécification technique de l'écosystème du portefeuille EUDI établie par la Commission européenne, qui fixe les rôles, les formats de credentials, les protocoles et l'infrastructure de confiance que le règlement eIDAS 2.0 ne décrit qu'en droit.
- Attestation de portefeuille (Wallet Attestation)
- Une preuve cryptographique, émise par un Fournisseur de Portefeuille, attestant qu'une Unité de Portefeuille donnée répond aux exigences techniques et de sécurité de l'écosystème EUDI Wallet, présentée aux côtés d'un attestat pour qu'un vérificateur puisse faire confiance au portefeuille qui le présente. L'ARF appelle cela une Wallet Unit Attestation (WUA).
- Cadre de Confiance (Trust Framework)
- L'ensemble des normes techniques, règles juridiques et accords de gouvernance qui permettent aux émetteurs, détenteurs et vérificateurs de se fier mutuellement à leurs identifiants au-delà des organisations et des frontières, comme le cadre établi par eIDAS 2.0 pour l'UE.
- Credential Offer
- Le message OpenID4VCI, généralement derrière un code QR ou un lien, par lequel un émetteur lance la délivrance : il identifie l'émetteur, indique quels credentials sont proposés et précise au portefeuille comment il peut les récupérer.
- Détenteur (Holder)
- La personne ou l'organisation qui reçoit un identifiant vérifiable, le conserve dans un portefeuille et décide quand et avec qui le partager. Le détenteur n'est pas nécessairement le sujet dont traite l'identifiant.
- DID
- Decentralized Identifier : un identifiant unique au niveau mondial qui ne dépend d'aucun registre central. Les DID permettent aux émetteurs, détenteurs et vérificateurs de se référencer mutuellement et de résoudre des clés publiques sans autorité centrale.
- did:web
- Une méthode DID qui ancre un document DID sur un domaine HTTPS classique (par ex. did:web:example.com), en utilisant l'infrastructure PKI web existante plutôt qu'une blockchain ou un registre.
- did:webvh
- DID Web with Verifiable History : un successeur de did:web qui ajoute un journal d'historique vérifiable et inviolable de chaque version du document DID, ainsi que la pré-rotation des clés et des témoins, afin qu'un document DID ne puisse pas être réécrit silencieusement.
- DIIP
- Decentralized Identity Interop Profile : un profil de la communauté FIDES qui sélectionne un ensemble cohérent de spécifications existantes pour l'interopérabilité basée sur les attestations, lorsque le portefeuille n'a pas besoin d'être digne de confiance, comme les diplômes, les licences et les portefeuilles d'entreprise.
- Divulgation Sélective (Selective Disclosure)
- La capacité à ne partager que les attributs précis dont un vérificateur a besoin dans un identifiant, par exemple prouver que l'on a plus de 18 ans sans révéler sa date de naissance exacte. C'est une propriété essentielle de confidentialité des formats d'identifiants modernes comme SD-JWT.
- EAA
- Attestation électronique d'attributs : toute attestation électronique certifiant des attributs d'une personne ou d'une organisation, émise par n'importe quel fournisseur. Une QEAA en est la variante qualifiée, à assurance plus élevée.
- EBSI
- European Blockchain Services Infrastructure : un réseau de l'UE qui ancre la confiance transfrontalière pour les attestations vérifiables, par exemple quels émetteurs et schémas sont reconnus, utilisé par plusieurs pilotes du portefeuille EUDI comme registre de confiance.
- EBWOID
- European Business Wallet Owner Identification Data : l'attestation qui identifie l'organisation à laquelle appartient un European Business Wallet, portant un identifiant unique transfrontalier, la dénomination légale officielle issue du registre authentique, l'autorité de délivrance et un trust anchor permettant à un vérificateur de la contrôler.
- eIDAS 2.0
- Le règlement européen révisé sur l'identification électronique et les services de confiance. Il impose l'EUDI Wallet et établit le cadre juridique permettant aux identifiants vérifiables d'avoir une validité légale dans toute l'Union européenne.
- Émetteur (Issuer)
- L'organisation qui crée et signe cryptographiquement un identifiant vérifiable (par exemple un organisme public, une banque ou une chambre de commerce), en se portant garante des déclarations qu'il contient.
- EUDI Wallet
- Le portefeuille européen d'identité numérique imposé par eIDAS 2.0 : une application que chaque État membre de l'UE doit proposer aux citoyens et aux entreprises pour stocker et présenter des identifiants vérifiables, reconnue dans les 27 États membres.
- European Business Wallet
- Un portefeuille d'identité professionnelle basé sur le cloud conçu pour le marché européen : il permet aux organisations d'émettre, de conserver et de vérifier des attestations vérifiables pour l'immatriculation des entreprises, les numéros fiscaux et les certifications, afin que les contreparties dans toute l'UE puissent leur faire confiance instantanément plutôt que de revérifier des documents. Le Business Wallet de Credenco est une mise en œuvre de ce concept.
- FIDES
- FIDES - Accelerating Digital Trust : une communauté européenne qui recense les mises en œuvre réelles de l'identité numérique dans son Ecosystem Explorer et ses Blue Pages, et qui maintient le profil d'interopérabilité DIIP.
- Fournisseur d'Attestations (Attestation Provider)
- Le terme collectif désignant un fournisseur QEAA, un fournisseur PuB-EAA et un fournisseur EAA non qualifié : les trois rôles que l'ARF définit pour l'émission d'identifiants d'attributs.
- Fournisseur de Portefeuille (Wallet Provider)
- La personne physique ou morale qui fournit une solution de portefeuille aux utilisateurs au titre d'eIDAS 2.0, responsable de son logiciel, de ses garanties de sécurité et de ses obligations de conformité.
- HAIP
- High Assurance Interoperability Profile : une spécification de l'OpenID Foundation qui restreint OpenID4VC pour une utilisation nécessitant un niveau élevé de sécurité et de confidentialité, comme l'identité délivrée par un gouvernement et l'EUDI Wallet.
- Identifiant Vérifiable (Verifiable Credential)
- Une déclaration numérique infalsifiable concernant une personne ou une organisation, qui peut être vérifiée cryptographiquement sans contacter l'émetteur. Les identifiants vérifiables remplacent les documents papier et les PDF par des données auxquelles un vérificateur peut faire confiance seul.
- ISO/IEC 18013-5
- La norme internationale pour un permis de conduire mobile : comment un credential est stocké sur un téléphone et présenté en personne à un lecteur, hors ligne ou en ligne. Le format sur lequel reposent le mDL et le mdoc.
- KYB
- Know Your Business : les contrôles qu'une organisation effectue pour vérifier une contrepartie professionnelle, comme son immatriculation, ses bénéficiaires effectifs (UBO) et ses représentants autorisés. Les identifiants professionnels permettent de prouver ces faits instantanément plutôt que par des vérifications manuelles de documents.
- KYC
- Know Your Customer : les contrôles qu'une organisation effectue pour vérifier l'identité d'un client. Les identifiants vérifiables permettent à un client de réutiliser une vérification d'identité déjà effectuée plutôt que de la répéter à chaque nouvelle relation.
- Level of Assurance
- Le degré de confiance qu'une partie utilisatrice peut accorder à une identité revendiquée, selon la manière dont le titulaire a été identifié et dont le credential est protégé. eIDAS définit trois niveaux : faible, substantiel et élevé ; le portefeuille EUDI est délivré au niveau élevé.
- mDL
- Un permis de conduire mobile conforme à la norme ISO/IEC 18013-5, stocké et présenté depuis un smartphone en ligne ou hors ligne, que tout lecteur conforme peut accepter quel que soit l'émetteur.
- mdoc
- Un document mobile au format ISO/IEC 18013-5 : des éléments de données signés par l'émetteur et encodés en CBOR, conservés sur un téléphone, qu'un lecteur peut vérifier sur place, y compris hors ligne. C'est le format sur lequel repose le mDL et l'un des deux qu'utilise le portefeuille EUDI.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance : le protocole qu'un portefeuille utilise pour demander et recevoir un identifiant auprès d'un émetteur via un flux standard basé sur OAuth2.
- OpenID4VP
- OpenID for Verifiable Presentations : le protocole qu'un portefeuille utilise pour présenter un ou plusieurs identifiants à un vérificateur en réponse à une demande, afin que celui-ci puisse les contrôler sans intégration spécifique par émetteur.
- Partie utilisatrice (Relying party)
- L'organisation qui demande une attestation vérifiable à un détenteur et s'appuie sur elle pour prendre une décision, par exemple une banque qui intègre une nouvelle entreprise ou un commerce qui vérifie qu'un client a l'âge requis pour acheter un produit soumis à restriction d'âge.
- PID
- Person Identification Data : le justificatif d'identité délivré par l'État au cœur de chaque portefeuille EUDI, contenant des attributs tels que le nom, la date de naissance et un identifiant unique, auquel les autres attestations sont rattachées.
- Plateforme de Délivrance de Credentials (Credential Issuance Platform)
- Le logiciel qu'un émetteur utilise pour transformer des données source en identifiants vérifiables et les livrer à un portefeuille, généralement via OpenID4VCI. Distinct du rôle d'Émetteur, qui décrit l'entité plutôt que la plateforme.
- Portefeuille d'identité numérique (Digital Identity Wallet)
- La catégorie générale d'application permettant à un détenteur de stocker des attestations et des attributs et de choisir précisément ce qu'il partage avec une partie utilisatrice ; l'EUDI Wallet en est l'implémentation spécifique et réglementée de l'UE.
- Portefeuille organisationnel (Organization Wallet)
- Un portefeuille d'identité numérique détenu par une entité légale plutôt qu'une personne physique, permettant à une entreprise d'émettre, de conserver et de présenter des attestations vérifiables la concernant. L'European Business Wallet est la mise en œuvre concrète de ce concept pour le marché européen.
- Presentation Exchange
- La spécification qu'une partie utilisatrice utilise pour décrire les attestations et les attributs dont elle a besoin de la part d'un détenteur, afin qu'un portefeuille puisse faire correspondre automatiquement la demande aux attestations qu'il détient.
- Présentation vérifiable (Verifiable Presentation)
- Le paquet inviolable qu'un détenteur assemble à partir d'un ou plusieurs attestations vérifiables pour le partager avec un vérificateur en réponse à une demande précise, lié au détenteur qui le présente.
- Preuve à divulgation nulle de connaissance (Zero-Knowledge Proof)
- Une méthode cryptographique permettant de prouver qu'une affirmation relative à un attestat est vraie, par exemple être majeur, sans révéler aucune des données sous-jacentes sur lesquelles repose cette affirmation.
- QEAA
- Attestation électronique qualifiée d'attributs : la variante qualifiée d'une EAA, émise par un prestataire de services de confiance qualifié dans le cadre d'eIDAS 2.0, ayant la même valeur juridique qu'un document papier notarié.
- QES
- Qualified Electronic Signature : une signature électronique créée avec un dispositif et un certificat qualifiés, à laquelle eIDAS confère dans toute l'UE le même effet juridique qu'à une signature manuscrite.
- QTSP
- Qualified Trust Service Provider : un prestataire de services de confiance auquel l'organisme de supervision d'un État membre de l'UE a accordé le statut qualifié et qui figure sur la Trusted List de ce pays. En vertu d'eIDAS, c'est l'entité autorisée à délivrer des certificats qualifiés, des QES et des QEAA.
- Révocation (Revocation)
- Le mécanisme par lequel un émetteur invalide un identifiant après son émission (par exemple lorsqu'une qualification expire ou qu'un enregistrement est retiré), afin que les vérificateurs qui le contrôlent ensuite le voient comme n'étant plus valide.
- SD-JWT
- Selective Disclosure JSON Web Token : un format d'identifiant qui permet à un détenteur de ne révéler qu'une partie des déclarations contenues dans un jeton signé, tout en gardant le reste caché, sans invalider la signature de l'émetteur.
- SD-JWT VC
- Le profil IETF qui définit comment utiliser SD-JWT pour émettre et présenter des attestations vérifiables, ajoutant un claim de type d'attestation, un key binding et des règles de métadonnées d'émetteur en plus du mécanisme sous-jacent de divulgation sélective. L'EUDI ARF le cite aux côtés de mdoc comme format que les portefeuilles doivent prendre en charge.
- Source Authentique (Authentic Source)
- Un référentiel ou un système, exploité par un organisme du secteur public ou une entité privée, qui détient et fournit des attributs et qui est considéré comme leur registre principal et faisant autorité.
- Status List
- Une chaîne de bits compacte et signée, publiée par un émetteur, dans laquelle chaque credential qu'il a délivré occupe un index, de sorte qu'un vérificateur peut contrôler la validité d'un credential sans révéler à l'émetteur lequel il a consulté.
- Trusted List
- Le registre officiel qu'un vérificateur consulte pour décider si un émetteur est de confiance. Chaque État membre de l'UE en publie une dans le cadre d'eIDAS 2.0, mentionnant les prestataires de services de confiance qualifiés et les émetteurs qu'il autorise.
- TS11
- EC TS11 v1.0.1 (2026-01): the Commission technical specification defining the data models and HTTP API for the two EUDI Wallet catalogues -- the catalogue of attributes and the catalogue of Attestation Rulebooks.
- UBO
- Ultimate Beneficial Owner : la personne physique qui possède ou contrôle en dernier ressort une entité juridique, directement ou via une chaîne d'autres entités. Le KYB exige d'établir qui sont les UBO d'une contrepartie professionnelle.
- Unité de Portefeuille (Wallet Unit)
- La configuration unique qu'un Fournisseur de Portefeuille remet à un utilisateur : l'application d'instance de portefeuille avec l'application et le dispositif cryptographiques sécurisés qui génèrent et protègent ses clés.
- Vérificateur (Verifier)
- La partie qui contrôle un identifiant présenté : en validant la signature de l'émetteur, en confirmant qu'il n'a pas été révoqué et en ne lisant que les déclarations que le détenteur a choisi de divulguer.
- W3C VC
- Le modèle de données ouvert du World Wide Web Consortium pour les identifiants vérifiables. Il définit la structure des déclarations, des émetteurs et des preuves cryptographiques afin que les identifiants restent interopérables entre différents portefeuilles et plateformes.
- Wallet as a Service (WaaS)
- Un modèle de livraison dans lequel un fournisseur héberge et exploite l'émission, le stockage, la présentation et la sécurité sous-jacente d'un portefeuille pour le compte d'un acheteur, plutôt que l'acheteur ne construise et n'exploite lui-même cette infrastructure.
- WE BUILD
- Un consortium européen de plus de 180 organisations qui construit l'infrastructure d'un portefeuille d'identité numérique européen interopérable pour les entreprises et confronte les implémentations les unes aux autres dans son Interoperability Test Bed.