Ugrás a fő tartalomra

Az eIDAS 2.0 és a digitális identitás jövője

Az Európai Unió felülvizsgált eIDAS rendelete kötelező érvényű keretrendszert vezet be a digitális identitás számára valamennyi tagállamban. Kötelezővé teszi az Európai Digitális Identitás Walletet, és jogi alapot teremt ahhoz, hogy a szervezetek határokon átnyúlóan elismert tanúsítványokat bocsássanak ki, tartsanak és ellenőrizzenek. A Credenco az alapoktól fogva erre a valóságra épül.

Fedezze fel a Business Walletet

Mi az eIDAS 2.0?

Az eIDAS 2.0 a 2014-es, elektronikus azonosításról és bizalmi szolgáltatásokról szóló európai rendelet felülvizsgálata. Míg az eredeti rendelet elsősorban az elektronikus aláírásokra összpontosított, a 2024-es felülvizsgálat drámai módon kibővíti a hatókört: bevezeti az Európai Digitális Identitás Walletet mint minden EU-tagállam számára kötelező infrastruktúrát.

A szervezetek számára ez jogi keretet jelent a digitális tanúsítványok kibocsátásához és ellenőrzéséhez — cégbejegyzésektől és adómegfelelőségi nyilatkozatoktól kezdve szakmai képesítésekig és biztosítási igazolásokig. Az eIDAS 2.0 alapján kibocsátott tanúsítványok mind a 27 tagállamban jogi érvénnyel bírnak.

A rendelet nyílt szabványokhoz igazodik (W3C Verifiable Credentials, OpenID4VC), hogy biztosítsa az interoperabilitást. Bármely wallet, amely megfelel a technikai követelményeknek, részt vehet — ez megakadályozza a szolgáltatóhoz kötöttséget, és lehetővé teszi a digitális bizalom valódi európai ökoszisztémáját.

Miért fontos ez

2026-ig az EU-tagállamoknak biztosítaniuk kell a polgárok és vállalkozások számára a digitális identitás wallethez való hozzáférést. Azok a szervezetek, amelyek identitáshoz kapcsolódó dokumentumokat bocsátanak ki vagy ellenőriznek — a kereskedelmi kamaráktól a bankokon, biztosítókon át a beszerzési platformokig — egyre inkább hitelesíthető tanúsítványokkal fognak dolgozni PDF-ek és e-mailek helyett.

A korai alkalmazók strukturális előnyre tesznek szert: gyorsabb onboardingra, alacsonyabb csalási kockázatra, automatizált megfelelőségi ellenőrzésekre, és felkészültségre a kötelező szabályozásokra, mielőtt azok hatályba lépnének. Az azokra várakozó szervezeteket sűrített, magasabb költséggel és zavarral járó átállási időszak várja.

Az általunk alkalmazott szabványok

A Credenco a digitális identitásra és a hitelesíthető tanúsítványokra vonatkozó teljes európai és nemzetközi szabványcsomagot megvalósítja.

eIDAS 2.0

Az elektronikus azonosításról és bizalmi szolgáltatásokról szóló felülvizsgált európai rendelet. Kötelezővé teszi az Európai Digitális Identitás Walletet, és jogi keretet hoz létre a hitelesíthető tanúsítványok számára valamennyi EU-tagállamban.

W3C Verifiable Credentials

A digitálisan ellenőrizhető állítások globális nyílt szabványa. Az ebben a formátumban kibocsátott tanúsítványok a kibocsátó megkeresése nélkül is önállóan ellenőrizhetők.

OpenID4VC

Protokollok csoportja (OID4VCI, OID4VP), amely lehetővé teszi az interoperábilis tanúsítvány-kibocsátást és -bemutatást walletek és ellenőrzők között.

GDPR

Európa Általános Adatvédelmi Rendelete. A Credenco beépített adatvédelmi architektúrája azt jelenti, hogy a személyes adatok a tulajdonosnál maradnak — soha nem központi szerveren.

EBSI

Az European Blockchain Services Infrastructure határokon átnyúló bizalmi nyilvántartást biztosít a hitelesíthető tanúsítványokhoz, garantálva, hogy a kibocsátók és ellenőrzők megbízhatók legyenek az EU-n belül.

Hogyan illeszkedik a Credenco

A Credenco Business Walletje az alapoktól fogva úgy lett tervezve, hogy megfeleljen az eIDAS 2.0 követelményeinek. Megvalósítja a W3C Verifiable Credentials-t, az OpenID4VC-t a tanúsítványok kibocsátásához és bemutatásához, valamint integrálódik az EBSI bizalmi nyilvántartásokkal — biztosítva, hogy minden Credencón keresztül kibocsátott tanúsítvány rendelkezzen a rendelet által megkövetelt, szabványokon alapuló bizalommal.

Minden infrastruktúra európai felhőszolgáltatókon fut. A személyes és szervezeti adatok walletekben tárolódnak, soha nem központi szervereken. Ez a beépített adatvédelmi architektúra nem utólagos hozzáadás — ez egy alapvető tervezési elv, amely közvetlenül igazodik mind a GDPR-hoz, mind az eIDAS 2.0 wallet-követelményeihez.