Digitális hitelesítők szótára
A Credenco termékeiben és tartalmaiban használt kifejezések világos definíciói, a hitelesítő formátumoktól és protokolloktól a kibocsátó, tulajdonos és ellenőrző szerepekig.
- ARF
- Architecture and Reference Framework: az EUDI tárca ökoszisztémájának technikai specifikációja az Európai Bizottságtól, amely rögzíti a szerepeket, a hitelesítőadat-formátumokat, a protokollokat és a bizalmi infrastruktúrát, amelyeket az eIDAS 2.0 csak jogi szinten ír le.
- Attesztációszolgáltató (Attestation Provider)
- A QEAA-szolgáltató, a PuB-EAA-szolgáltató és a nem minősített EAA-szolgáltató gyűjtőfogalma: az ARF által az attribútum-hitelesítők kibocsátására meghatározott három szerep.
- Bizalmat adó fél (Relying party)
- Az a szervezet, amely ellenőrizhető hitelesítő adatot kér egy birtokostól, és arra támaszkodik egy döntés meghozatalakor, például egy bank, amely új céget vesz fel, vagy egy üzlet, amely ellenőrzi, hogy a vásárló elég idős-e egy korhatáros termék megvásárlásához.
- Bizalmi Horgony (Trust Anchor)
- Egy hiteles entitás, amelyet egy nyilvános kulcs és a hozzá tartozó adatok képviselnek, és amelyet a megbízó fél a bizalmi lánc ellenőrzésének kiindulópontjaként fogad el.
- Bizalmi Keretrendszer (Trust Framework)
- Azoknak a műszaki szabványoknak, jogi szabályoknak és irányítási megállapodásoknak az összessége, amelyek lehetővé teszik, hogy a kibocsátók, tulajdonosok és ellenőrzők megbízzanak egymás hitelesítőiben szervezeteken és határokon átívelően, mint amilyen keretet az eIDAS 2.0 hoz létre az EU számára.
- Credential Offer
- Az OpenID4VCI-üzenet, jellemzően egy QR-kód vagy link mögött, amellyel a kibocsátó elindítja a kiállítást: megnevezi a kibocsátót, megadja, mely hitelesítő adatokat kínálja, és megmondja a tárcának, hogyan veheti át azokat.
- DID
- Decentralized Identifier: egy globálisan egyedi azonosító, amely nem függ központi nyilvántartástól. A DID-ek lehetővé teszik, hogy a kibocsátók, tulajdonosok és ellenőrzők hivatkozzanak egymásra, és nyilvános kulcsokat oldjanak fel központi hatóság nélkül.
- did:web
- Egy DID-módszer, amely egy DID-dokumentumot egy hagyományos HTTPS-tartományhoz rögzít (pl. did:web:example.com), a meglévő webes PKI-t használva blokklánc vagy főkönyv helyett.
- did:webvh
- DID Web ellenőrizhető előzményekkel: a did:web utódja, amely egy manipulációbiztos, ellenőrizhető előzménynaplót ad hozzá a DID-dokumentum minden verziójához, valamint kulcs-előrotációt és tanúkat, így a DID-dokumentumot nem lehet észrevétlenül átírni.
- Digital Identity Wallet
- Az az általános alkalmazáskategória, amely lehetővé teszi a birtokos számára, hogy hitelesítési adatokat és attribútumokat tároljon, és pontosan meghatározza, mit oszt meg a megbízó féllel; az EUDI Wallet ennek az EU-n belüli, szabályozott konkrét megvalósítása.
- DIIP
- Decentralized Identity Interop Profile: a FIDES közösség profilja, amely egy összefüggő halmazt választ a meglévő specifikációkból a hitelesítésalapú interoperabilitáshoz, ahol a tárcát nem kell megbízhatónak lennie, például diplomák, engedélyek és üzleti tárcák esetén.
- EAA
- Electronic Attestation of Attributes: bármely elektronikus attesztáció, amely egy személy vagy szervezet attribútumait tanúsítja, bármely szolgáltató által kiállítva. A QEAA ennek minősített, magasabb biztosítéki szintű változata.
- EBSI
- European Blockchain Services Infrastructure: uniós hálózat, amely határokon átnyúló bizalmat teremt az ellenőrizhető hitelesítési adatokhoz, például ahhoz, mely kiállítók és sémák elismertek; több EUDI Wallet kísérleti projekt ezt használja bizalmi nyilvántartásként.
- EBWOID
- European Business Wallet Owner Identification Data: az az attesztáció, amely megmutatja, melyik szervezethez tartozik egy European Business Wallet, és amely határokon átnyúló egyedi azonosítót, a hiteles nyilvántartásból származó hivatalos cégnevet, a kiállító hatóságot és egy trust anchort hordoz, amelyhez képest az ellenőrző ellenőrizheti.
- eIDAS 2.0
- Az elektronikus azonosításról és a bizalmi szolgáltatásokról szóló felülvizsgált európai rendelet. Előírja az EUDI Wallet-et, és megteremti azt a jogi keretet, amely alapján az ellenőrizhető hitelesítők jogilag érvényesek az egész Európai Unióban.
- Ellenőrizhető Hitelesítő (Verifiable Credential)
- Egy manipulációbiztos digitális állítás egy személyről vagy szervezetről, amely kriptográfiailag ellenőrizhető anélkül, hogy a kibocsátóval kapcsolatba kellene lépni. Az ellenőrizhető hitelesítők a papíralapú dokumentumokat és PDF-eket olyan adatokkal váltják fel, amelyekben egy ellenőrző önállóan megbízhat.
- Ellenőrző (Verifier)
- Az a fél, aki egy bemutatott hitelesítőt ellenőriz: érvényesíti a kibocsátó aláírását, megerősíti, hogy a hitelesítőt nem vonták vissza, és csak azokat az állításokat olvassa, amelyeket a tulajdonos felfedni választott.
- EUDI Wallet
- Az eIDAS 2.0 által előírt európai digitális identitástárca: egy tárcaalkalmazás, amelyet minden uniós tagállamnak biztosítania kell a polgárok és vállalkozások számára az ellenőrizhető hitelesítők tárolására és bemutatására, amelyet mind a 27 tagállam elismer.
- European Business Wallet
- Felhőalapú vállalati identitástárca, amelyet az európai piacra fejlesztettek: lehetővé teszi a szervezetek számára, hogy ellenőrizhető hitelesítő adatokat bocsássanak ki, tároljanak és ellenőrizzenek cégbejegyzéshez, adószámokhoz és tanúsítványokhoz, így az EU-szerte lévő partnerek azonnal megbízhatnak bennük ahelyett, hogy újra ellenőriznék a dokumentumokat. A Credenco Business Wallet ennek a koncepciónak a megvalósítása.
- FIDES
- FIDES - Accelerating Digital Trust: európai közösség, amely Ecosystem Explorer és Blue Pages katalógusaiban gyűjti a digitális identitás működő megvalósításait, és karbantartja a DIIP interoperabilitási profilt.
- HAIP
- High Assurance Interoperability Profile: az OpenID Foundation specifikációja, amely az OpenID4VC-t olyan felhasználásra korlátozza, ahol magas szintű biztonság és adatvédelem szükséges, például állam által kiadott személyazonosság és az EUDI Wallet esetén.
- Hiteles Forrás (Authentic Source)
- Egy közszféra szerv vagy magánszervezet által üzemeltetett tárhely vagy rendszer, amely attribútumokat tárol és biztosít, és amelyet azok elsődleges, hiteles nyilvántartásának tekintenek.
- Hitelesítő-ellenőrzési API (Credential Verification API)
- Az a szolgáltatási felület, amelyet a Bizalmat adó fél hív meg bemutatás kéréséhez és érvényesítéséhez, lefedve az aláírás-ellenőrzést, a bizalmi láncot, az állapotot és a visszavonást, valamint a visszaadott állításokat. Különbözik az Ellenőrző szereptől, amely a felet írja le, nem az API-t.
- Hitelesítő-kibocsátási Platform (Credential Issuance Platform)
- Az a szoftver, amelyet egy kibocsátó forrásadatok ellenőrizhető hitelesítőkké alakítására és egy tárcába való eljuttatására használ, jellemzően OpenID4VCI-n keresztül. Különbözik a Kibocsátó szereptől, amely a felet írja le, nem a platformot.
- ISO/IEC 18013-5
- A mobil vezetői engedély nemzetközi szabványa: hogyan tárolják a hitelesítési adatot a telefonon, és hogyan mutatják be egy olvasónak személyesen, offline vagy online. Erre a formátumra épül az mDL és az mdoc.
- Kibocsátó (Issuer)
- Az a szervezet, amely létrehoz és kriptográfiailag aláír egy ellenőrizhető hitelesítőt (például egy állami szerv, egy bank vagy egy kereskedelmi kamara), ezzel szavatolva a benne foglalt állításokat.
- KYB
- Know Your Business: azok az ellenőrzések, amelyeket egy szervezet végez egy üzleti partner igazolására, például a bejegyzését, tényleges tulajdonosait (UBO) és meghatalmazott képviselőit. Az üzleti hitelesítők lehetővé teszik ezeknek a tényeknek az azonnali igazolását kézi dokumentumellenőrzés helyett.
- KYC
- Know Your Customer: azok az ellenőrzések, amelyeket egy szervezet végez az ügyfél személyazonosságának igazolására. Az ellenőrizhető hitelesítők lehetővé teszik, hogy az ügyfél újra felhasználja egy már elvégzett személyazonosság-ellenőrzést ahelyett, hogy minden új kapcsolatnál megismételné.
- Level of Assurance
- Mennyire bízhat egy elfogadó fél egy állított személyazonosságban, attól függően, hogyan azonosították a birtokost, és hogyan védett a hitelesítő adat. Az eIDAS három szintet határoz meg: alacsony, jelentős és magas; az EUDI tárcát magas szinten állítják ki.
- mDL
- Az ISO/IEC 18013-5 szabvány szerint kialakított mobil vezetői engedély, amelyet okostelefonon tárolnak és mutatnak be, offline vagy online módon, így bármely megfelelő olvasó elfogadja azt, függetlenül attól, hogy ki állította ki.
- mdoc
- Mobil dokumentum ISO/IEC 18013-5 formátumban: a kibocsátó által aláírt, CBOR-ban kódolt adatelemek a telefonon, amelyeket az olvasó helyben, akár hálózat nélkül is ellenőrizhet. Erre a formátumra épül az mDL, és ez az egyike annak a kettőnek, amelyet az EUDI tárca használ.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: az a protokoll, amelyet egy tárca használ egy hitelesítő igényléséhez és fogadásához egy kibocsátótól egy szabványos, OAuth2-alapú folyamaton keresztül.
- OpenID4VP
- OpenID for Verifiable Presentations: az a protokoll, amelyet egy tárca használ egy vagy több hitelesítő bemutatására egy ellenőrző számára egy kérésre válaszul, így az ellenőrző kibocsátónkénti külön integráció nélkül tudja azokat ellenőrizni.
- PID
- Person Identification Data: az állam által kiállított személyazonosító hitelesítő adat minden EUDI tárca magjában, amely olyan attribútumokat tartalmaz, mint a név, a születési dátum és egy egyedi azonosító, és amelyhez a többi tanúsítvány kötődik.
- Presentation Exchange
- Az a specifikáció, amellyel a megbízó fél (relying party) meghatározza, mely hitelesítési adatokra és attribútumokra van szüksége a birtokostól, hogy a tárca automatikusan össze tudja vetni a kérést a nála lévő hitelesítési adatokkal.
- QEAA
- Qualified Electronic Attestation of Attributes: az EAA minősített változata, amelyet egy minősített bizalmi szolgáltató állít ki az eIDAS 2.0 alapján, ugyanolyan jogi súllyal, mint egy közjegyző által hitelesített papíralapú dokumentum.
- QES
- Qualified Electronic Signature: minősített eszközzel és minősített tanúsítvánnyal létrehozott elektronikus aláírás, amelynek az eIDAS az EU egészében ugyanolyan joghatást tulajdonít, mint a saját kezű aláírásnak.
- QTSP
- Qualified Trust Service Provider: egy bizalmi szolgáltató, amelynek egy uniós tagállam felügyeleti szerve minősített státuszt adott, és felvette az adott ország Trusted List-jére. Az eIDAS alapján ez az a fél, amely jogosult minősített tanúsítványok, QES és QEAA kiállítására.
- SD-JWT
- Selective Disclosure JSON Web Token: egy hitelesítő formátum, amely lehetővé teszi a tulajdonos számára, hogy egy aláírt tokenben szereplő állításoknak csak egy részét fedje fel, a többit rejtve tartva, a kibocsátó aláírásának érvénytelenítése nélkül.
- SD-JWT VC
- Az IETF profil, amely meghatározza, hogyan használható az SD-JWT ellenőrizhető hitelesítő adatok kiállítására és bemutatására, hozzáadva egy hitelesítőadat-típus állítást, kulcskötést és kibocsátói metaadat-szabályokat az alapul szolgáló szelektív adatfeltárási mechanizmus mellé. Az EUDI ARF az mdoc mellett olyan formátumként nevezi meg, amelyet a tárcáknak támogatniuk kell.
- Status List
- Tömör, aláírt bitsorozat, amelyet a kibocsátó tesz közzé, és amelyben minden általa kiállított hitelesítő adatnak egy indexe van, így az ellenőrző úgy tudja megállapítani, érvényes-e még, hogy közben nem árulja el a kibocsátónak, melyiket nézte meg.
- Szelektív Közzététel (Selective Disclosure)
- Az a képesség, hogy egy hitelesítőből csak azokat a konkrét attribútumokat osszuk meg, amelyekre az ellenőrzőnek szüksége van, például annak bizonyítása, hogy valaki elmúlt 18 éves, a pontos születési dátum felfedése nélkül. Ez a modern hitelesítő formátumok, például az SD-JWT egyik kulcsfontosságú adatvédelmi tulajdonsága.
- Szervezeti tárca (Organization Wallet)
- Egy jogi személy - nem pedig egy természetes személy - birtokában lévő digitális identitástárca, amely lehetővé teszi, hogy egy vállalat önmagáról ellenőrizhető hitelesítő adatokat állítson ki, tároljon és mutasson be. Az European Business Wallet ennek a koncepciónak a konkrét megvalósítása az európai piac számára.
- Tárcaegység (Wallet Unit)
- Az az egyedi konfiguráció, amelyet egy tárcaszolgáltató egyetlen tárcahasználónak ad: a Wallet Instance alkalmazás a kulcsait generáló és védő biztonságos kriptográfiai alkalmazással és eszközzel együtt.
- Tárcaszolgáltató (Wallet Provider)
- Az a természetes vagy jogi személy, aki egy Wallet Solutiont biztosít a felhasználóknak az eIDAS 2.0 alapján, felelős annak szoftveréért, biztonsági garanciáiért és megfelelőségi kötelezettségeiért.
- Trusted List
- A hiteles nyilvántartás, amelyet az ellenőrző megvizsgál annak eldöntésére, megbízható-e egy kiállító. Minden uniós tagállam közzétesz egyet az eIDAS 2.0 alapján, megnevezve a minősített bizalmi szolgáltatókat és kiállítókat, amelyeket feljogosít.
- TS11
- EC TS11 v1.0.1 (2026-01): the Commission technical specification defining the data models and HTTP API for the two EUDI Wallet catalogues -- the catalogue of attributes and the catalogue of Attestation Rulebooks.
- Tulajdonos (Holder)
- Az a személy vagy szervezet, aki megkapja az ellenőrizhető hitelesítőt, egy tárcában tárolja, és eldönti, mikor és kivel osztja meg azt. A tulajdonos nem feltétlenül az a személy, akiről a hitelesítő szól.
- UBO
- Ultimate Beneficial Owner: az a természetes személy, aki végső soron tulajdonolja vagy irányítja a jogi személyt, közvetlenül vagy más szervezetek láncán keresztül. A KYB megköveteli annak megállapítását, kik egy üzleti partner UBO-i.
- Verifiable Presentation
- Az a manipulálás ellen védett csomag, amelyet a birtokos egy vagy több hitelesíthető hitelesítési adatból állít össze, hogy egy konkrét kérésre válaszul megossza az ellenőrzővel; a csomag a bemutatást végző birtokoshoz van kötve.
- Visszavonás (Revocation)
- Az a mechanizmus, amellyel a kibocsátó a kiállítás után érvényteleníti a hitelesítőt (például amikor egy képesítés lejár vagy egy nyilvántartást visszavonnak), így az azt később ellenőrzők látják, hogy már nem érvényes.
- W3C VC
- A World Wide Web Consortium nyílt adatmodellje az ellenőrizhető hitelesítőkhöz. Meghatározza, hogyan épülnek fel az állítások, a kibocsátók és a kriptográfiai bizonyítékok, hogy a hitelesítők interoperábilisak maradjanak a különböző tárcák és platformok között.
- Wallet as a Service (WaaS)
- Egy szolgáltatási modell, amelyben egy szolgáltató hosztolja és üzemelteti egy tárca kiállítási, tárolási, bemutatási funkcióit és az ezek mögötti biztonságot a vásárló nevében, ahelyett hogy a vásárló maga építené és üzemeltetné ezt az infrastruktúrát.
- Wallet Attestation
- Egy kriptográfiai bizonyíték, amelyet egy tárcaszolgáltató állít ki, és amely igazolja, hogy egy adott tárcaegység megfelel az EUDI Wallet ökoszisztéma technikai és biztonsági követelményeinek; ezt a hitelesítési adattal együtt mutatják be, hogy az ellenőrző megbízhasson a bemutatást végző tárcában. Az ARF ezt Wallet Unit Attestationnek (WUA) nevezi.
- WE BUILD
- Több mint 180 szervezetet tömörítő európai konzorcium, amely a vállalkozásoknak szánt, interoperábilis uniós digitális személyazonossági tárca infrastruktúráját építi, és Interoperability Test Bed környezetében méri össze a megvalósításokat.
- Zero-Knowledge Proof
- Kriptográfiai módszer annak bizonyítására, hogy egy hitelesítési adatra vonatkozó állítás igaz – például hogy valaki elmúlt 18 éves –, anélkül hogy az állítás alapjául szolgáló mögöttes adatok bármelyikét felfedné.