WIA
(Wallet Instance Attestation)
Wallet Instance Attestation (WIA) potpisani je JWT koji izdaje pružatelj novčanika i koji potvrđuje integritet i autentičnost određenog Wallet Instance: dijela novčanika kojim se korisnik služi, obično aplikacije na korisnikovu uređaju. Navodi Wallet Solution, njegovu verziju i certifikaciju te sadrži referencu za opoziv Wallet Instance. ARF ga navodi kao jednu od dviju vrsta Wallet Unit Attestation, uz Key Attestation.
Jedinica novčanika šalje svoj WIA kada od pružatelja PID-a ili pružatelja atestacija traži vjerodajnicu. WIA je atestacija novčanika iz OpenID4VCI Appendix E, koja se šalje autorizacijskom poslužitelju izdavatelja zajedno s dokazom da novčanik drži ključ WIA-a. Izdavatelj provjerava potpis pružatelja novčanika u odnosu na sidro povjerenja (trust anchor) koje Komisija objavljuje za tog pružatelja novčanika te provjerava da Wallet Instance nije opozvan.
WIA se šalje za svaku vjerodajnicu, bila ona vezana uz uređaj ili ne. Za vjerodajnicu vezanu uz uređaj jedinica novčanika šalje i Key Attestation koji opisuje WSCA/WSCD ili spremište ključeva u kojem se čuva novi ključ.
WIA vrijedi kraće od 24 sata, pa odražava nedavnu provjeru integriteta, a ne jednokratnu provjeru pri instalaciji. Navodi i razdoblje održavanja podataka o opozivu, koje može biti znatno dulje: tijekom cijelog tog razdoblja pružatelj novčanika drži status opoziva Wallet Instance dostupnim. Ako je Wallet Instance kompromitiran, pružatelj novčanika ga opoziva. Pružatelj PID-a mora redovito provjeravati taj status sve dok je njegov PID valjan te opozvati PID čim je Wallet Instance opozvan. Pružatelji atestacija mogu postupiti jednako.
Radi zaštite privatnosti, jedinica novčanika predočava svoj WIA samo pružateljima PID-a i pružateljima atestacija, nikada oslonjenim stranama. Oslonjena strana ne može sama provjeriti jedinicu novčanika. Vjeruje da je izdavatelj provjerio WIA, a provjerom statusa opoziva PID-a zna i da jedinica novčanika u kojoj se taj PID nalazi nije opozvana.
Poslovni novčanici funkcioniraju drukčije. ARF pretpostavlja osobni uređaj, a novčanike za pravne osobe prepušta zasebnom poslovnom novčaniku. Prijedlog Komisije o European Business Wallets (COM(2025) 838) preuzima tu ideju pod nazivom wallet unit attestation: pružatelj je generira i potpisuje za svaku jedinicu European Business Wallet, i to certifikatom izdanim na temelju certifikata s pouzdanog popisa iz Provedbene uredbe (EU) 2024/2980. Takva jedinica nije samo aplikacija. Povezuje front-end, odnosno korisničko sučelje na bilo kojoj platformi i u bilo kojem obliku, s poslužiteljskim back-endom koji za upravljanje kritičnom imovinom mora koristiti barem jedan WSCA i WSCD. Ključevi u atestaciji moraju biti zaštićeni WSCD-om, a za opozvanu atestaciju mora se objaviti njezin status.
OpenID4VCI opisuje svoju atestaciju novčanika kao osmišljenu posebno za novčanike u obliku nativnih aplikacija, čiji integritet pružatelj novčanika obično provjerava putem mobilnog operacijskog sustava, primjerice iOS DeviceCheck ili Android Play Integrity. Prijedlog ne navodi kako poslužiteljski back-end dokazuje svoj integritet. Tehničke specifikacije prepušta provedbenim aktima, koji bi se, kako navodi, prema potrebi trebali temeljiti na ARF-u.
Povezani pojmovi
Provjerava li oslonjena strana WIA?
Ne. Prema ARF-u, jedinica novčanika svoj Wallet Instance Attestation predočava samo pružateljima PID-a i pružateljima atestacija tijekom izdavanja, jer oni imaju valjan poslovni razlog provjeriti Wallet Instance, a oslonjene strane nemaju. Oslonjena strana vjeruje da je izdavatelj provjerio WIA, a kod PID-a se oslanja na status opoziva PID-a kako bi znala da jedinica novčanika nije opozvana.