Preskoči na glavni sadržaj

Pojmovnik

Jednostavna objašnjenja pojmova koje Credenco koristi u svojim proizvodima i sadržaju, od formata i protokola vjerodajnica do uloga koje ih izdaju, čuvaju i provjeravaju.

Povezano štivo: EUDI Wallet za kadrovsku službu i zapošljavanje

A

API za provjeru vjerodajnica (Credential Verification API)
Servisno sučelje koje strana koja se oslanja poziva za zahtjev i provjeru predočenja, obuhvaćajući provjeru potpisa, lanac povjerenja, status i opoziv, te vraćene tvrdnje. Razlikuje se od uloge Ovjerovitelja, koja opisuje stranku, a ne API.
Saznajte više
ARF
Architecture and Reference Framework: tehnička specifikacija ekosustava EUDI novčanika koju izrađuje Europska komisija, a koja utvrđuje uloge, formate vjerodajnica, protokole i infrastrukturu povjerenja koje eIDAS 2.0 opisuje samo pravno.
Saznajte više
Atestacija novčanika (Wallet Attestation)
Potpisani podatkovni objekt koji izdaje pružatelj novčanika i koji opisuje komponente jedinice novčanika, njezinu Wallet Instance i sigurnu pohranu ključeva, kako bi ih pružatelj PID-a ili pružatelj atestacija mogao provjeriti prije izdavanja vjerodajnice. Nikada se ne prikazuje oslonjenim stranama. ARF ovo naziva Wallet Unit Attestation (WUA).
Saznajte više
Autentični izvor (Authentic Source)
Repozitorij ili sustav, koji vodi tijelo javnog sektora ili privatni subjekt, koji čuva i pruža atribute te se smatra njihovom primarnom, mjerodavnom evidencijom.
Saznajte više

C

Credential Offer
Poruka OpenID4VCI, obično iza QR koda ili poveznice, kojom izdavatelj započinje izdavanje: navodi izdavatelja, koje se vjerodajnice nude i kako ih novčanik smije preuzeti.
Saznajte više

D

DCQL
Digital Credentials Query Language: JSON format koji pouzdana strana koristi unutar OpenID4VP zahtjeva za prezentaciju kako bi točno opisala koje vjerodajnice i tvrdnje treba, tako da svaki usklađeni novčanik može razumjeti zahtjev bez posebne integracije.
Saznajte više
DID
Decentralized Identifier: globalno jedinstveni identifikator koji ne ovisi o središnjem registru. DID-ovi omogućuju izdavateljima, imateljima i ovjerovateljima da se međusobno referenciraju i razrješavaju javne ključeve bez središnjeg tijela.
Saznajte više
did:web
DID metoda koja usidruje DID dokument na običnu HTTPS domenu (npr. did:web:example.com), koristeći postojeći web PKI umjesto blockchaina ili registra.
Saznajte više
did:webvh
DID Web with Verifiable History: nasljednik metode did:web koji dodaje nepromjenjivi, provjerljivi zapis povijesti svake verzije DID dokumenta, kao i unaprijednu rotaciju ključeva i svjedoke, tako da se DID dokument ne može tiho prepisati.
Saznajte više
Digital Credentials API
W3C API preglednika kojim web-stranica traži vjerodajnicu od novčanika na istom uređaju, putem operacijskog sustava, umjesto putem QR koda ili prilagođene poveznice. Prenosi razmjenu OpenID4VP ili ISO/IEC 18013-7, a ne zamjenjuje je.
Saznajte više
Digitalna putovnica proizvoda (Digital Product Passport)
Strukturirani, strojno čitljivi zapis koji prati proizvod tijekom njegovog životnog ciklusa i pruža kupcima, poduzećima i tijelima vlasti standardizirani pristup podacima o njegovoj održivosti, trajnosti i materijalima. Obvezna je prema ESPR-u za skupine proizvoda obuhvaćene delegiranim aktom.
Saznajte više
DIIP
Decentralized Identity Interop Profile: profil zajednice FIDES koji odabire skladan skup postojećih specifikacija za interoperabilnost temeljenu na vjerodajnicama, gdje se novčaniku ne treba vjerovati, poput diploma, dozvola i poslovnih novčanika.
Saznajte više
Dokaz nulte spoznaje (Zero-Knowledge Proof)
Kriptografska metoda za dokazivanje da je tvrdnja o vjerodajnici istinita, primjerice da je osoba starija od 18 godina, bez otkrivanja bilo kojih temeljnih podataka na kojima se tvrdnja temelji.
Saznajte više

E

EAA
Elektronička atestacija atributa: svaka elektronička atestacija koja potvrđuje atribute o osobi ili organizaciji, izdana od strane bilo kojeg pružatelja. QEAA je njezina kvalificirana, viša razina osiguranja.
Saznajte više
EBSI
European Blockchain Services Infrastructure: EU mreža koja usidruje prekogranično povjerenje za provjerljive vjerodajnice, primjerice koji su izdavatelji i sheme priznati, a koju kao svoj registar povjerenja koristi nekoliko pilot-projekata EUDI Walleta.
Saznajte više
EBWOID
European Business Wallet Owner Identification Data: atestacija koja određuje kojoj organizaciji pripada European Business Wallet, a nosi prekogranični jedinstveni identifikator, službeni pravni naziv iz autentičnog registra, tijelo izdavatelja i trust anchor prema kojem to provjeritelj može provjeriti.
Saznajte više
eIDAS 2.0
Revidirana europska uredba o elektroničkoj identifikaciji i uslugama povjerenja. Propisuje EUDI Wallet i uspostavlja pravni okvir kojim provjerljive vjerodajnice dobivaju pravnu valjanost diljem Europske unije.
Saznajte više
ESPR
Uredba o ekološkom dizajnu održivih proizvoda: europska uredba, na snazi od srpnja 2024., koja utvrđuje zahtjeve za ekološki dizajn proizvoda i uspostavlja digitalnu putovnicu proizvoda kao način da se te informacije učine dostupnima.
Saznajte više
EUDI Wallet
Europski novčanik digitalnog identiteta propisan uredbom eIDAS 2.0: svaka država članica EU-a mora fizičkim i pravnim osobama pružiti barem jedan za pohranu i predočavanje podataka o identitetu i atestacija, a tijela javnog sektora diljem EU-a moraju ga prihvatiti za internetsku identifikaciju.
Saznajte više
European Business Wallet
Novčanik poslovnog identiteta temeljen na oblaku, izrađen za europsko tržište: organizacijama omogućuje izdavanje, čuvanje i provjeru provjerljivih vjerodajnica za registraciju tvrtke, porezne brojeve i certifikate, tako da im druge strane diljem EU-a mogu odmah vjerovati umjesto ponovne provjere dokumenata. Credencov Business Wallet implementacija je ovog koncepta.
Saznajte više

F

FIDES
FIDES - Accelerating Digital Trust: europska zajednica koja u svojem Ecosystem Exploreru i Blue Pagesu popisuje stvarne primjene digitalnog identiteta i održava profil interoperabilnosti DIIP.
Saznajte više

H

HAIP
High Assurance Interoperability Profile: specifikacija OpenID Foundationa koja ograničava OpenID4VC na uporabu gdje je potrebna visoka razina sigurnosti i privatnosti, poput identiteta koji izdaje država i EUDI Walleta.
Saznajte više
Holder Binding
Vezivanje vjerodajnice uz kriptografski ključ koji kontrolira imatelj, tako da je može predočiti samo zakoniti imatelj, a kopirana vjerodajnica je bezvrijedna. SD-JWT i SD-JWT VC to provode kao Key Binding: novčanik potpisuje Key Binding JWT nad nonceom i publikom koje daje ovjerovitelj.
Saznajte više

I

Imatelj (Holder)
Osoba ili organizacija koja prima provjerljivu vjerodajnicu, čuva je u novčaniku i odlučuje kada i s kim je dijeli. Imatelj nije nužno subjekt na kojeg se vjerodajnica odnosi.
Saznajte više
ISO/IEC 18013-5
Međunarodna norma za mobilnu vozačku dozvolu: kako se vjerodajnica pohranjuje na telefonu i predočava čitaču uživo, izvanmrežno ili putem interneta. Format na kojem su izgrađeni mDL i mdoc.
Saznajte više
Izdavatelj (Issuer)
Organizacija koja izrađuje i kriptografski potpisuje provjerljivu vjerodajnicu (na primjer državno tijelo, banka ili gospodarska komora), čime jamči za tvrdnje koje ona sadrži.
Saznajte više

J

Jedinica novčanika (Wallet Unit)
Jedinstvena konfiguracija koju pružatelj novčanika daje jednom korisniku novčanika: aplikacija Wallet Instance zajedno sa sigurnom kriptografskom aplikacijom i uređajem koji generiraju i štite njezine ključeve.
Saznajte više

K

KYB
Know Your Business: provjere koje organizacija provodi radi utvrđivanja poslovnog partnera, poput njegove registracije, stvarnih vlasnika (UBO) i ovlaštenih zastupnika. Poslovne vjerodajnice omogućuju trenutačno dokazivanje tih činjenica umjesto ručnih provjera dokumenata.
Saznajte više
KYC
Know Your Customer: provjere koje organizacija provodi radi utvrđivanja identiteta klijenta. Provjerljive vjerodajnice omogućuju klijentu ponovnu upotrebu već provedene provjere identiteta umjesto njezinog ponavljanja za svaki novi odnos.
Saznajte više

L

Large Scale Pilots
Četiri konzorcija koja su između 2023. i 2025. testirala EU Digital Identity Wallet u stvarnim slučajevima upotrebe: EWC, POTENTIAL, NOBID i DC4EU, ukupno više od 350 organizacija iz 26 država članica te iz Norveške, Islanda i Ukrajine, financirana putem programa Digital Europe.
Saznajte više
LEI
Legal Entity Identifier: 20-znakovni ISO 17442 kod koji izdaje akreditirana Local Operating Unit u okviru GLEIF-a, a koji jedinstveno identificira pravni subjekt u cijelom svijetu.
Saznajte više
Level of Assurance
Koliko povjerenja pouzdavajuća strana može imati u tvrđeni identitet, ovisno o tome kako je imatelj identificiran i kako je vjerodajnica zaštićena. eIDAS definira tri razine: nisku, značajnu i visoku; EUDI novčanik izdaje se na visokoj razini.
Saznajte više

M

mDL
Mobilna vozačka dozvola izrađena prema standardu ISO/IEC 18013-5, koja se pohranjuje i predočava s pametnog telefona izvanmrežno ili putem interneta, tako da je svaki sukladan čitač može prihvatiti bez obzira na to tko ju je izdao.
Saznajte više
mdoc
Mobilni dokument u formatu ISO/IEC 18013-5: podatkovni elementi potpisani od izdavatelja i kodirani u CBOR-u pohranjeni na telefonu, koje čitač može provjeriti na licu mjesta, i bez mreže. Na tom se formatu temelji mDL i jedan je od dva koja koristi EUDI novčanik.
Saznajte više

N

Novčanik digitalnog identiteta (Digital Identity Wallet)
Opća kategorija aplikacija koje nositelju omogućuju pohranu vjerodajnica i atributa te odabir točno onoga što će podijeliti sa strankom koja se oslanja; EUDI Wallet je EU-ova specifična, regulirana implementacija te kategorije.
Saznajte više

O

Okvir Povjerenja (Trust Framework)
Skup tehničkih normi, pravnih pravila i dogovora o upravljanju koji izdavateljima, imateljima i ovjerovateljima omogućuju međusobno oslanjanje na vjerodajnice preko organizacija i granica, poput okvira koji eIDAS 2.0 uspostavlja za EU.
Saznajte više
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokol koji novčanik koristi za zahtijevanje i primanje vjerodajnice od izdavatelja putem standardnog tijeka temeljenog na OAuth2.
Saznajte više
OpenID4VP
OpenID for Verifiable Presentations: protokol koji novčanik koristi za predočavanje jedne ili više vjerodajnica ovjerovitelju kao odgovor na zahtjev, kako bi ih ovjerovitelj mogao provjeriti bez zasebne integracije za svakog izdavatelja.
Saznajte više
Opoziv (Revocation)
Mehanizam kojim izdavatelj poništava vjerodajnicu nakon njezinog izdavanja (na primjer kada kvalifikacija istekne ili se registracija povuče), tako da ovjerovitelji koji je naknadno provjeravaju vide da više nije valjana.
Saznajte više
Organizacijski novčanik (Organization Wallet)
Digitalni identitetski novčanik koji drži pravna osoba, a ne fizička osoba, omogućujući tvrtki da izdaje, čuva i predočava provjerljive vjerodajnice o sebi. European Business Wallet konkretna je implementacija ovog koncepta za europsko tržište.
Saznajte više
Ovjerovitelj (Verifier)
Strana koja provjerava predočenu vjerodajnicu: potvrđuje potpis izdavatelja, utvrđuje da vjerodajnica nije opozvana i čita samo tvrdnje koje je imatelj odlučio otkriti.
Saznajte više

P

PID
Person Identification Data: državno izdana identitetna vjerodajnica u srcu svakog EUDI novčanika, koja sadrži atribute poput imena, datuma rođenja i jedinstvenog identifikatora i na koju se vežu ostale atestacije.
Saznajte više
Platforma za izdavanje vjerodajnica (Credential Issuance Platform)
Softver koji izdavatelj koristi za pretvaranje izvornih podataka u provjerljive vjerodajnice i njihovu isporuku u novčanik, obično putem OpenID4VCI-ja. Razlikuje se od uloge Izdavatelja, koja opisuje stranku, a ne platformu.
Saznajte više
Provjerljiva Vjerodajnica (Verifiable Credential)
Digitalna tvrdnja o osobi ili organizaciji otporna na neovlaštene izmjene koja se može kriptografski provjeriti bez kontaktiranja izdavatelja. Provjerljive vjerodajnice zamjenjuju papirnate dokumente i PDF datoteke podacima kojima ovjerovitelj može samostalno vjerovati.
Saznajte više
Provjerljivo predočenje (Verifiable Presentation)
Paket otporan na neovlaštene izmjene koji nositelj sastavlja od jedne ili više provjerljivih vjerodajnica kako bi ga podijelio s provjeriteljem kao odgovor na konkretan zahtjev, a vezan je uz nositelja koji ga predočava.
Saznajte više
Pružatelj atestacije (Attestation Provider)
Zajednički naziv za QEAA pružatelja, PuB-EAA pružatelja i nekvalificiranog EAA pružatelja: tri uloge koje ARF definira za izdavanje vjerodajnica atributa.
Saznajte više
Pružatelj novčanika (Wallet Provider)
Fizička ili pravna osoba koja korisnicima isporučuje Wallet Solution prema eIDAS-u 2.0, odgovorna za njegov softver, sigurnosna jamstva i obveze usklađenosti.
Saznajte više
PuB-EAA
EAA koji izdaje tijelo javnog sektora, ili se izdaje u njegovo ime, na temelju eIDAS 2.0. Nalazi se između obične EAA i QEAA, a svoje povjerenje crpi iz javnog mandata tijela koje ga izdaje, a ne iz certifikacije kvalificiranog pružatelja usluga povjerenja.
Saznajte više

Q

QEAA
Qualified Electronic Attestation of Attributes: kvalificirana inačica EAA-a, koju izdaje kvalificirani pružatelj usluga povjerenja prema eIDAS-u 2.0, s jednakom pravnom težinom kao ovjereni papirnati dokument.
Saznajte više
QERDS
Kvalificirana usluga elektroničke registrirane dostave: usluga povjerenja u okviru eIDAS-a za slanje i primanje elektroničkih podataka, potkrijepljena pravnom pretpostavkom valjanom u cijeloj EU o tome tko ih je poslao, tko ih je primio, kada i da su stigli nepromijenjeni.
Saznajte više
QES
Qualified Electronic Signature: elektronički potpis izrađen kvalificiranim uređajem i kvalificiranim certifikatom, kojemu eIDAS u cijeloj EU daje jednak pravni učinak kao vlastoručnom potpisu.
Saznajte više
QSeal
Qualified Electronic Seal: pandan QES-u na razini organizacije, koji pravna osoba izrađuje kvalificiranim certifikatom i kvalificiranim uređajem i uz koji eIDAS veže predmnjevu da su zapečaćeni podaci neizmijenjeni i da doista potječu od te organizacije.
Saznajte više
QTSP
Qualified Trust Service Provider: pružatelj usluga povjerenja kojemu je nadzorno tijelo države članice EU-a dodijelilo kvalificirani status i koji je uvršten na Trusted List te zemlje. Prema eIDAS-u to je stranka ovlaštena za izdavanje kvalificiranih certifikata, QES-a i QEAA-a.
Saznajte više

R

Razmjena predočenja (Presentation Exchange)
Specifikacija koju stranka koja se oslanja koristi kako bi opisala koje vjerodajnice i tvrdnje treba od nositelja, tako da novčanik može automatski uskladiti zahtjev s vjerodajnicama koje posjeduje.
Saznajte više
RPRC
Relying Party Registration Certificate (RPRC): potpisani zapis u kojem se navodi koje je atribute pouzdana strana registrirala za traženje od jedinice novčanika te u koju svrhu. Svaka država članica odlučuje hoće li ih izdavati. Razlikuje se od RPAC-a, koji potvrđuje tko je pouzdana strana.
Saznajte više

S

SD-JWT
Selective Disclosure JSON Web Token: format vjerodajnice koji imatelju omogućuje otkrivanje samo nekih tvrdnji unutar potpisanog tokena, dok ostatak ostaje skriven, a da se pritom ne poništi potpis izdavatelja.
Saznajte više
SD-JWT VC
IETF profil koji definira kako koristiti SD-JWT za izdavanje i predočavanje provjerljivih vjerodajnica, dodajući tvrdnju o tipu vjerodajnice, vezivanje ključa i pravila o metapodacima izdavatelja uz temeljni mehanizam selektivnog otkrivanja. EUDI ARF ga navodi uz mdoc kao format koji novčanici moraju podržavati.
Saznajte više
Selektivno Otkrivanje (Selective Disclosure)
Sposobnost dijeljenja samo određenih atributa iz vjerodajnice koje ovjerovitelj treba, primjerice dokazivanja da imate više od 18 godina bez otkrivanja točnog datuma rođenja. To je ključno svojstvo zaštite privatnosti modernih formata vjerodajnica poput SD-JWT-a.
Saznajte više
Sidro povjerenja (Trust Anchor)
Autoritativni subjekt, predstavljen javnim ključem i pripadajućim podacima, koji strana koja se oslanja prihvaća kao polazišnu točku za provjeru lanca povjerenja.
Saznajte više
Status List
Sažet potpisan niz bitova koji izdavatelj objavljuje i u kojem svaka izdana vjerodajnica ima jedan indeks, pa provjeritelj može utvrditi je li vjerodajnica još valjana, a da izdavatelju ne otkrije koju je provjerio.
Saznajte više
Strana koja se oslanja (Relying party)
Organizacija koja od imatelja traži provjerljivu vjerodajnicu i oslanja se na nju pri donošenju odluke, na primjer banka koja uvodi novu tvrtku ili trgovina koja provjerava je li kupac dovoljno star za kupnju proizvoda s dobnim ograničenjem.
Saznajte više

T

Tijek na istom uređaju i tijek između uređaja (Same-device vs cross-device flow)
Dva načina na koja se novčanik i web-stranica povezuju. Na istom uređaju znači da su oboje na jednom telefonu, a stranica predaje posjetitelja dubokom poveznicom ili preusmjeravanjem. Između uređaja znači da je stranica na računalu, a novčanik skenira QR kod, dok se odgovor vraća preko pozadinskog sustava.
Saznajte više
Trusted List
Vjerodostojan registar koji provjeritelj konzultira kako bi utvrdio je li izdavatelj pouzdan. Svaka država članica EU-a objavljuje jedan takav popis prema eIDAS 2.0, navodeći kvalificirane pružatelje usluga povjerenja i izdavatelje koje ovlašćuje.
Saznajte više
TS11
EC TS11 v1.0.1 (2026-01): tehnička specifikacija Komisije koja definira podatkovne modele i HTTP API za dva kataloga EUDI Walleta, katalog atributa i katalog Attestation Rulebooks.
Saznajte više

U

UBO
Ultimate Beneficial Owner: fizička osoba koja u konačnici posjeduje ili kontrolira pravnu osobu, izravno ili preko lanca drugih subjekata. KYB zahtijeva utvrđivanje tko su UBO-i poslovnog partnera.
Saznajte više

W

W3C VC
Otvoreni podatkovni model konzorcija World Wide Web Consortium za provjerljive vjerodajnice. Definira kako su strukturirane tvrdnje, izdavatelji i kriptografski dokazi kako bi vjerodajnice ostale interoperabilne među različitim novčanicima i platformama.
Saznajte više
Wallet as a Service (WaaS)
Model isporuke u kojem pružatelj usluge hostira i upravlja izdavanjem, pohranom, predočavanjem i temeljnom sigurnošću novčanika u ime kupca, umjesto da kupac sam gradi i upravlja tom infrastrukturom.
Saznajte više
WE BUILD
Europski konzorcij od više od 180 organizacija koji gradi infrastrukturu za interoperabilni EU novčanik digitalnog identiteta za poslovne subjekte i međusobno testira implementacije u svojem Interoperability Test Bedu.
Saznajte više
WIA
Wallet Instance Attestation dokaz je integriteta i autentičnosti Wallet Instance koji potpisuje pružatelj novčanika, a predočava se pružateljima PID-a i pružateljima atestacija pri izdavanju kako bi mogli provjeriti novčanik prije izdavanja vjerodajnice.
Saznajte više
WSCA
Wallet Secure Cryptographic Application: aplikacija definirana ARF-om koja upravlja kritičnom kriptografskom imovinom jedinice novčanika, poput privatnih ključeva PID-a, koristeći funkcije Wallet Secure Cryptographic Device (WSCD) uređaja otpornog na neovlaštene izmjene. Ne podržava izvoz privatnih ključeva.
Saznajte više
WSCD
Wallet Secure Cryptographic Device uređaj je otporan na neovlaštene izmjene koji štiti ključeve Wallet Unit, primjerice udaljeni HSM, pametna kartica, eSIM ili vlastiti sigurni hardver telefona, a njime se upravlja putem aplikacije Wallet Secure Cryptographic Application (WSCA).
Saznajte više