Passer au contenu principal

SD-JWT

SD-JWT, abréviation de Selective Disclosure JSON Web Token, est un format d'attestation qui permet à un détenteur de ne révéler que certaines données d'un jeton signé tout en gardant le reste caché, sans invalider la signature.

Chaque donnée d'une attestation SD-JWT est hachée et salée individuellement, si bien que le détenteur peut retirer toute donnée qu'il ne souhaite pas partager tandis que le vérificateur peut encore contrôler les données restantes par rapport à la signature de l'émetteur. SD-JWT VC est le profil utilisé par l'EUDI Wallet sous eIDAS 2.0 pour des attestations comme un permis de conduire mobile ou une attestation d'âge, où la protection de la vie privée dès la conception est une exigence légale et non un simple bonus.

SD-JWT est-il identique à un JWT ?

Non. Un JWT classique signe un seul bloc fixe de données que le vérificateur voit en totalité ou pas du tout. SD-JWT signe les mêmes données mais hache chacune séparément, si bien qu'un détenteur peut omettre des données individuelles de ce qu'il envoie tandis que le reste peut toujours être vérifié par rapport à la signature d'origine.

Retour au glossaire