Passer au contenu principal

Glossaire

Des définitions claires des termes que Credenco utilise dans ses produits et ses contenus, des formats et protocoles d'identifiants aux rôles qui les émettent, les détiennent et les vérifient.

À lire également : L'EUDI Wallet pour les RH et le recrutement

A

Ancre de Confiance (Trust Anchor)
Une entité faisant autorité, représentée par une clé publique et ses données associées, qu'une partie utilisatrice accepte comme point de départ pour vérifier une chaîne de confiance.
En savoir plus
API de Vérification de Credentials (Credential Verification API)
L'interface de service qu'une partie utilisatrice appelle pour demander et valider une présentation, couvrant la vérification de la signature, la chaîne de confiance, le statut et la révocation, ainsi que les déclarations renvoyées. Distinct du rôle de Vérificateur, qui décrit l'entité plutôt que l'API.
En savoir plus
ARF
Architecture and Reference Framework : la spécification technique de l'écosystème du portefeuille EUDI établie par la Commission européenne, qui fixe les rôles, les formats de credentials, les protocoles et l'infrastructure de confiance que le règlement eIDAS 2.0 ne décrit qu'en droit.
En savoir plus
Attestation de portefeuille (Wallet Attestation)
Un objet de données signé, émis par un Fournisseur de Portefeuille, qui décrit les composants d'une Unité de Portefeuille, à savoir son instance de portefeuille et son stockage sécurisé des clés, afin qu'un Fournisseur de PID ou un Fournisseur d'Attestations puisse les vérifier avant d'émettre un attestat. Il n'est jamais montré aux parties utilisatrices. L'ARF appelle cela une Wallet Unit Attestation (WUA).
En savoir plus

C

Cadre de Confiance (Trust Framework)
L'ensemble des normes techniques, règles juridiques et accords de gouvernance qui permettent aux émetteurs, détenteurs et vérificateurs de se fier mutuellement à leurs identifiants au-delà des organisations et des frontières, comme le cadre établi par eIDAS 2.0 pour l'UE.
En savoir plus
Credential Offer
Le message OpenID4VCI, généralement derrière un code QR ou un lien, par lequel un émetteur lance la délivrance : il identifie l'émetteur, indique quels credentials sont proposés et précise au portefeuille comment il peut les récupérer.
En savoir plus

D

DCQL
Digital Credentials Query Language : le format JSON qu'une relying party utilise dans une demande de présentation OpenID4VP pour décrire précisément quelles credentials et quels claims sont nécessaires, afin que tout wallet conforme puisse interpréter la demande sans intégration sur mesure.
En savoir plus
Détenteur (Holder)
La personne ou l'organisation qui reçoit un identifiant vérifiable, le conserve dans un portefeuille et décide quand et avec qui le partager. Le détenteur n'est pas nécessairement le sujet dont traite l'identifiant.
En savoir plus
DID
Decentralized Identifier : un identifiant unique au niveau mondial qui ne dépend d'aucun registre central. Les DID permettent aux émetteurs, détenteurs et vérificateurs de se référencer mutuellement et de résoudre des clés publiques sans autorité centrale.
En savoir plus
did:web
Une méthode DID qui ancre un document DID sur un domaine HTTPS classique (par ex. did:web:example.com), en utilisant l'infrastructure PKI web existante plutôt qu'une blockchain ou un registre.
En savoir plus
did:webvh
DID Web with Verifiable History : un successeur de did:web qui ajoute un journal d'historique vérifiable et inviolable de chaque version du document DID, ainsi que la pré-rotation des clés et des témoins, afin qu'un document DID ne puisse pas être réécrit silencieusement.
En savoir plus
Digital Credentials API
L'API de navigateur du W3C qui permet à un site web de demander une attestation à un portefeuille présent sur le même appareil, en passant par le système d'exploitation plutôt que par un code QR ou un lien profond spécifique. Elle transporte un échange OpenID4VP ou ISO/IEC 18013-7 sans le remplacer.
En savoir plus
DIIP
Decentralized Identity Interop Profile : un profil de la communauté FIDES qui sélectionne un ensemble cohérent de spécifications existantes pour l'interopérabilité basée sur les attestations, lorsque le portefeuille n'a pas besoin d'être digne de confiance, comme les diplômes, les licences et les portefeuilles d'entreprise.
En savoir plus
Divulgation Sélective (Selective Disclosure)
La capacité à ne partager que les attributs précis dont un vérificateur a besoin dans un identifiant, par exemple prouver que l'on a plus de 18 ans sans révéler sa date de naissance exacte. C'est une propriété essentielle de confidentialité des formats d'identifiants modernes comme SD-JWT.
En savoir plus

E

EAA
Attestation électronique d'attributs : toute attestation électronique certifiant des attributs d'une personne ou d'une organisation, émise par n'importe quel fournisseur. Une QEAA en est la variante qualifiée, à assurance plus élevée.
En savoir plus
EBSI
European Blockchain Services Infrastructure : un réseau de l'UE qui ancre la confiance transfrontalière pour les attestations vérifiables, par exemple quels émetteurs et schémas sont reconnus, utilisé par plusieurs pilotes du portefeuille EUDI comme registre de confiance.
En savoir plus
EBWOID
European Business Wallet Owner Identification Data : l'attestation qui identifie l'organisation à laquelle appartient un European Business Wallet, portant un identifiant unique transfrontalier, la dénomination légale officielle issue du registre authentique, l'autorité de délivrance et un trust anchor permettant à un vérificateur de la contrôler.
En savoir plus
eIDAS 2.0
Le règlement européen révisé sur l'identification électronique et les services de confiance. Il impose l'EUDI Wallet et établit le cadre juridique permettant aux identifiants vérifiables d'avoir une validité légale dans toute l'Union européenne.
En savoir plus
Émetteur (Issuer)
L'organisation qui crée et signe cryptographiquement un identifiant vérifiable (par exemple un organisme public, une banque ou une chambre de commerce), en se portant garante des déclarations qu'il contient.
En savoir plus
ESPR
Le règlement sur l'écoconception pour des produits durables : le règlement de l'UE, en vigueur depuis juillet 2024, qui fixe des exigences d'écoconception pour les produits et instaure le passeport numérique du produit comme moyen de rendre cette information accessible.
En savoir plus
EUDI Wallet
Le portefeuille européen d'identité numérique imposé par eIDAS 2.0 : chaque État membre de l'UE doit en fournir au moins un aux personnes physiques et morales pour stocker et présenter des données d'identité et des attestations, et les organismes du secteur public de toute l'UE doivent l'accepter pour l'identification en ligne.
En savoir plus
European Business Wallet
Un portefeuille d'identité professionnelle basé sur le cloud conçu pour le marché européen : il permet aux organisations d'émettre, de conserver et de vérifier des attestations vérifiables pour l'immatriculation des entreprises, les numéros fiscaux et les certifications, afin que les contreparties dans toute l'UE puissent leur faire confiance instantanément plutôt que de revérifier des documents. Le Business Wallet de Credenco est une mise en œuvre de ce concept.
En savoir plus

F

FIDES
FIDES - Accelerating Digital Trust : une communauté européenne qui recense les mises en œuvre réelles de l'identité numérique dans son Ecosystem Explorer et ses Blue Pages, et qui maintient le profil d'interopérabilité DIIP.
En savoir plus
Flux same-device vs cross-device (Same-device vs cross-device flow)
Les deux façons dont un wallet et un site web se rejoignent. En same-device, les deux sont sur un seul téléphone et le site passe la main par un lien profond ou une redirection. En cross-device, le site est sur un ordinateur, le wallet scanne un QR code et la réponse revient par le backend.
En savoir plus
Fournisseur d'Attestations (Attestation Provider)
Le terme collectif désignant un fournisseur QEAA, un fournisseur PuB-EAA et un fournisseur EAA non qualifié : les trois rôles que l'ARF définit pour l'émission d'identifiants d'attributs.
En savoir plus
Fournisseur de Portefeuille (Wallet Provider)
La personne physique ou morale qui fournit une solution de portefeuille aux utilisateurs au titre d'eIDAS 2.0, responsable de son logiciel, de ses garanties de sécurité et de ses obligations de conformité.
En savoir plus

H

HAIP
High Assurance Interoperability Profile : une spécification de l'OpenID Foundation qui restreint OpenID4VC pour une utilisation nécessitant un niveau élevé de sécurité et de confidentialité, comme l'identité délivrée par un gouvernement et l'EUDI Wallet.
En savoir plus
Holder Binding
Le fait de lier une attestation à une clé cryptographique que le détenteur contrôle, afin que seul le détenteur légitime puisse la présenter et qu'une copie soit inutile. SD-JWT et SD-JWT VC l'implémentent sous forme de Key Binding : le portefeuille signe un Key Binding JWT portant sur un nonce et une audience fournis par le vérificateur.
En savoir plus

I

Identifiant Vérifiable (Verifiable Credential)
Une déclaration numérique infalsifiable concernant une personne ou une organisation, qui peut être vérifiée cryptographiquement sans contacter l'émetteur. Les identifiants vérifiables remplacent les documents papier et les PDF par des données auxquelles un vérificateur peut faire confiance seul.
En savoir plus
ISO/IEC 18013-5
La norme internationale pour un permis de conduire mobile : comment un credential est stocké sur un téléphone et présenté en personne à un lecteur, hors ligne ou en ligne. Le format sur lequel reposent le mDL et le mdoc.
En savoir plus

K

KYB
Know Your Business : les contrôles qu'une organisation effectue pour vérifier une contrepartie professionnelle, comme son immatriculation, ses bénéficiaires effectifs (UBO) et ses représentants autorisés. Les identifiants professionnels permettent de prouver ces faits instantanément plutôt que par des vérifications manuelles de documents.
En savoir plus
KYC
Know Your Customer : les contrôles qu'une organisation effectue pour vérifier l'identité d'un client. Les identifiants vérifiables permettent à un client de réutiliser une vérification d'identité déjà effectuée plutôt que de la répéter à chaque nouvelle relation.
En savoir plus

L

Large Scale Pilots
Les quatre consortiums qui ont testé l'EU Digital Identity Wallet dans des cas d'usage réels entre 2023 et 2025: EWC, POTENTIAL, NOBID et DC4EU, soit plus de 350 organisations issues de 26 États membres ainsi que de Norvège, d'Islande et d'Ukraine, financés via le Digital Europe Programme.
En savoir plus
LEI
Legal Entity Identifier : un code ISO 17442 à 20 caractères, délivré par une Local Operating Unit accréditée sous l'égide du GLEIF, qui identifie de façon unique une entité juridique dans le monde entier.
En savoir plus
Level of Assurance
Le degré de confiance qu'une partie utilisatrice peut accorder à une identité revendiquée, selon la manière dont le titulaire a été identifié et dont le credential est protégé. eIDAS définit trois niveaux : faible, substantiel et élevé ; le portefeuille EUDI est délivré au niveau élevé.
En savoir plus

M

mDL
Un permis de conduire mobile conforme à la norme ISO/IEC 18013-5, stocké et présenté depuis un smartphone en ligne ou hors ligne, que tout lecteur conforme peut accepter quel que soit l'émetteur.
En savoir plus
mdoc
Un document mobile au format ISO/IEC 18013-5 : des éléments de données signés par l'émetteur et encodés en CBOR, conservés sur un téléphone, qu'un lecteur peut vérifier sur place, y compris hors ligne. C'est le format sur lequel repose le mDL et l'un des deux qu'utilise le portefeuille EUDI.
En savoir plus

O

OpenID4VCI
OpenID for Verifiable Credential Issuance : le protocole qu'un portefeuille utilise pour demander et recevoir un identifiant auprès d'un émetteur via un flux standard basé sur OAuth2.
En savoir plus
OpenID4VP
OpenID for Verifiable Presentations : le protocole qu'un portefeuille utilise pour présenter un ou plusieurs identifiants à un vérificateur en réponse à une demande, afin que celui-ci puisse les contrôler sans intégration spécifique par émetteur.
En savoir plus

P

Partie utilisatrice (Relying party)
L'organisation qui demande une attestation vérifiable à un détenteur et s'appuie sur elle pour prendre une décision, par exemple une banque qui intègre une nouvelle entreprise ou un commerce qui vérifie qu'un client a l'âge requis pour acheter un produit soumis à restriction d'âge.
En savoir plus
Passeport Numérique du Produit (Digital Product Passport)
Un registre structuré et lisible par machine qui suit un produit tout au long de son cycle de vie, donnant aux clients, aux entreprises et aux autorités un accès normalisé à ses données de durabilité, de robustesse et de matériaux. Obligatoire au titre d'ESPR pour les groupes de produits couverts par un acte délégué.
En savoir plus
PID
Person Identification Data : le justificatif d'identité délivré par l'État au cœur de chaque portefeuille EUDI, contenant des attributs tels que le nom, la date de naissance et un identifiant unique, auquel les autres attestations sont rattachées.
En savoir plus
Plateforme de Délivrance de Credentials (Credential Issuance Platform)
Le logiciel qu'un émetteur utilise pour transformer des données source en identifiants vérifiables et les livrer à un portefeuille, généralement via OpenID4VCI. Distinct du rôle d'Émetteur, qui décrit l'entité plutôt que la plateforme.
En savoir plus
Portefeuille d'identité numérique (Digital Identity Wallet)
La catégorie générale d'application permettant à un détenteur de stocker des attestations et des attributs et de choisir précisément ce qu'il partage avec une partie utilisatrice ; l'EUDI Wallet en est l'implémentation spécifique et réglementée de l'UE.
En savoir plus
Portefeuille organisationnel (Organization Wallet)
Un portefeuille d'identité numérique détenu par une entité légale plutôt qu'une personne physique, permettant à une entreprise d'émettre, de conserver et de présenter des attestations vérifiables la concernant. L'European Business Wallet est la mise en œuvre concrète de ce concept pour le marché européen.
En savoir plus
Presentation Exchange
La spécification qu'une partie utilisatrice utilise pour décrire les attestations et les attributs dont elle a besoin de la part d'un détenteur, afin qu'un portefeuille puisse faire correspondre automatiquement la demande aux attestations qu'il détient.
En savoir plus
Présentation vérifiable (Verifiable Presentation)
Le paquet inviolable qu'un détenteur assemble à partir d'un ou plusieurs attestations vérifiables pour le partager avec un vérificateur en réponse à une demande précise, lié au détenteur qui le présente.
En savoir plus
Preuve à divulgation nulle de connaissance (Zero-Knowledge Proof)
Une méthode cryptographique permettant de prouver qu'une affirmation relative à un attestat est vraie, par exemple être majeur, sans révéler aucune des données sous-jacentes sur lesquelles repose cette affirmation.
En savoir plus
PuB-EAA
Une EAA délivrée par, ou pour le compte d'un organisme du secteur public en vertu d'eIDAS 2.0. Elle se situe entre une EAA ordinaire et une QEAA, tirant sa confiance du mandat public de l'organisme émetteur plutôt que de la certification de prestataire de services de confiance qualifié.
En savoir plus

Q

QEAA
Attestation électronique qualifiée d'attributs : la variante qualifiée d'une EAA, émise par un prestataire de services de confiance qualifié dans le cadre d'eIDAS 2.0, ayant la même valeur juridique qu'un document papier notarié.
En savoir plus
QERDS
Qualified Electronic Registered Delivery Service : un service de confiance eIDAS pour l'envoi et la réception de données électroniques, appuyé par une présomption légale valable dans toute l'UE quant à qui l'a envoyé, qui l'a reçu, quand, et qu'il est arrivé sans altération.
En savoir plus
QES
Qualified Electronic Signature : une signature électronique créée avec un dispositif et un certificat qualifiés, à laquelle eIDAS confère dans toute l'UE le même effet juridique qu'à une signature manuscrite.
En savoir plus
QSeal
Qualified Electronic Seal : l'équivalent de la QES au niveau de l'organisation, apposé par une personne morale avec un certificat et un dispositif qualifiés, auquel eIDAS attache la présomption que les données scellées sont intactes et proviennent bien de cette organisation.
En savoir plus
QTSP
Qualified Trust Service Provider : un prestataire de services de confiance auquel l'organisme de supervision d'un État membre de l'UE a accordé le statut qualifié et qui figure sur la Trusted List de ce pays. En vertu d'eIDAS, c'est l'entité autorisée à délivrer des certificats qualifiés, des QES et des QEAA.
En savoir plus

R

Révocation (Revocation)
Le mécanisme par lequel un émetteur invalide un identifiant après son émission (par exemple lorsqu'une qualification expire ou qu'un enregistrement est retiré), afin que les vérificateurs qui le contrôlent ensuite le voient comme n'étant plus valide.
En savoir plus
RPRC
Relying Party Registration Certificate : un enregistrement signé indiquant quels attributs une partie utilisatrice est enregistrée pour demander à une Unité de Portefeuille, et dans quel but. Chaque État membre décide s'il en délivre. À ne pas confondre avec le RPAC, qui authentifie l'identité de la partie utilisatrice.
En savoir plus

S

SD-JWT
Selective Disclosure JSON Web Token : un format d'identifiant qui permet à un détenteur de ne révéler qu'une partie des déclarations contenues dans un jeton signé, tout en gardant le reste caché, sans invalider la signature de l'émetteur.
En savoir plus
SD-JWT VC
Le profil IETF qui définit comment utiliser SD-JWT pour émettre et présenter des attestations vérifiables, ajoutant un claim de type d'attestation, un key binding et des règles de métadonnées d'émetteur en plus du mécanisme sous-jacent de divulgation sélective. L'EUDI ARF le cite aux côtés de mdoc comme format que les portefeuilles doivent prendre en charge.
En savoir plus
Source Authentique (Authentic Source)
Un référentiel ou un système, exploité par un organisme du secteur public ou une entité privée, qui détient et fournit des attributs et qui est considéré comme leur registre principal et faisant autorité.
En savoir plus
Status List
Une chaîne de bits compacte et signée, publiée par un émetteur, dans laquelle chaque credential qu'il a délivré occupe un index, de sorte qu'un vérificateur peut contrôler la validité d'un credential sans révéler à l'émetteur lequel il a consulté.
En savoir plus

T

Trusted List
Le registre officiel qu'un vérificateur consulte pour décider si un émetteur est de confiance. Chaque État membre de l'UE en publie une dans le cadre d'eIDAS 2.0, mentionnant les prestataires de services de confiance qualifiés et les émetteurs qu'il autorise.
En savoir plus
TS11
EC TS11 v1.0.1 (2026-01) : la spécification technique de la Commission qui définit les modèles de données et l'API HTTP des deux catalogues de l'EUDI Wallet, le catalogue des attributs et le catalogue des Attestation Rulebooks.
En savoir plus

U

UBO
Ultimate Beneficial Owner : la personne physique qui possède ou contrôle en dernier ressort une entité juridique, directement ou via une chaîne d'autres entités. Le KYB exige d'établir qui sont les UBO d'une contrepartie professionnelle.
En savoir plus
Unité de Portefeuille (Wallet Unit)
La configuration unique qu'un Fournisseur de Portefeuille remet à un utilisateur : l'application d'instance de portefeuille avec l'application et le dispositif cryptographiques sécurisés qui génèrent et protègent ses clés.
En savoir plus

V

Vérificateur (Verifier)
La partie qui contrôle un identifiant présenté : en validant la signature de l'émetteur, en confirmant qu'il n'a pas été révoqué et en ne lisant que les déclarations que le détenteur a choisi de divulguer.
En savoir plus

W

W3C VC
Le modèle de données ouvert du World Wide Web Consortium pour les identifiants vérifiables. Il définit la structure des déclarations, des émetteurs et des preuves cryptographiques afin que les identifiants restent interopérables entre différents portefeuilles et plateformes.
En savoir plus
Wallet as a Service (WaaS)
Un modèle de livraison dans lequel un fournisseur héberge et exploite l'émission, le stockage, la présentation et la sécurité sous-jacente d'un portefeuille pour le compte d'un acheteur, plutôt que l'acheteur ne construise et n'exploite lui-même cette infrastructure.
En savoir plus
WE BUILD
Un consortium européen de plus de 180 organisations qui construit l'infrastructure d'un portefeuille d'identité numérique européen interopérable pour les entreprises et confronte les implémentations les unes aux autres dans son Interoperability Test Bed.
En savoir plus
WIA
Une Wallet Instance Attestation est une preuve, signée par le Fournisseur de Portefeuille, de l'intégrité et de l'authenticité d'une instance de portefeuille, présentée aux Fournisseurs de PID et d'Attestations lors de l'émission afin qu'ils puissent vérifier le portefeuille avant d'émettre un attestat.
En savoir plus
WSCA
Wallet Secure Cryptographic Application : l'application définie par l'ARF qui gère les actifs cryptographiques critiques d'une Unité de Portefeuille, comme les clés privées du PID, en utilisant les fonctions d'un Wallet Secure Cryptographic Device (WSCD) résistant aux manipulations. Elle ne permet pas d'exporter des clés privées.
En savoir plus
WSCD
Un Wallet Secure Cryptographic Device est le dispositif inviolable qui protège les clés d'une Wallet Unit, comme un HSM distant, une carte à puce, une eSIM ou le matériel sécurisé du téléphone lui-même, géré par l'intermédiaire d'une Wallet Secure Cryptographic Application (WSCA).
En savoir plus