Ugrás a fő tartalomra

Digitális hitelesítők szótára

A Credenco termékeiben és tartalmaiban használt kifejezések világos definíciói, a hitelesítő formátumoktól és protokolloktól a kibocsátó, tulajdonos és ellenőrző szerepekig.

ARF
Architecture and Reference Framework: az EUDI tárca ökoszisztémájának technikai specifikációja az Európai Bizottságtól, amely rögzíti a szerepeket, a hitelesítőadat-formátumokat, a protokollokat és a bizalmi infrastruktúrát, amelyeket az eIDAS 2.0 csak jogi szinten ír le.
Attesztációszolgáltató (Attestation Provider)
A QEAA-szolgáltató, a PuB-EAA-szolgáltató és a nem minősített EAA-szolgáltató gyűjtőfogalma: az ARF által az attribútum-hitelesítők kibocsátására meghatározott három szerep.
Bizalmat adó fél (Relying party)
Az a szervezet, amely ellenőrizhető hitelesítő adatot kér egy birtokostól, és arra támaszkodik egy döntés meghozatalakor, például egy bank, amely új céget vesz fel, vagy egy üzlet, amely ellenőrzi, hogy a vásárló elég idős-e egy korhatáros termék megvásárlásához.
Bizalmi Horgony (Trust Anchor)
Egy hiteles entitás, amelyet egy nyilvános kulcs és a hozzá tartozó adatok képviselnek, és amelyet a megbízó fél a bizalmi lánc ellenőrzésének kiindulópontjaként fogad el.
Bizalmi Keretrendszer (Trust Framework)
Azoknak a műszaki szabványoknak, jogi szabályoknak és irányítási megállapodásoknak az összessége, amelyek lehetővé teszik, hogy a kibocsátók, tulajdonosok és ellenőrzők megbízzanak egymás hitelesítőiben szervezeteken és határokon átívelően, mint amilyen keretet az eIDAS 2.0 hoz létre az EU számára.
Credential Offer
Az OpenID4VCI-üzenet, jellemzően egy QR-kód vagy link mögött, amellyel a kibocsátó elindítja a kiállítást: megnevezi a kibocsátót, megadja, mely hitelesítő adatokat kínálja, és megmondja a tárcának, hogyan veheti át azokat.
DID
Decentralized Identifier: egy globálisan egyedi azonosító, amely nem függ központi nyilvántartástól. A DID-ek lehetővé teszik, hogy a kibocsátók, tulajdonosok és ellenőrzők hivatkozzanak egymásra, és nyilvános kulcsokat oldjanak fel központi hatóság nélkül.
did:web
Egy DID-módszer, amely egy DID-dokumentumot egy hagyományos HTTPS-tartományhoz rögzít (pl. did:web:example.com), a meglévő webes PKI-t használva blokklánc vagy főkönyv helyett.
did:webvh
DID Web ellenőrizhető előzményekkel: a did:web utódja, amely egy manipulációbiztos, ellenőrizhető előzménynaplót ad hozzá a DID-dokumentum minden verziójához, valamint kulcs-előrotációt és tanúkat, így a DID-dokumentumot nem lehet észrevétlenül átírni.
Digital Identity Wallet
Az az általános alkalmazáskategória, amely lehetővé teszi a birtokos számára, hogy hitelesítési adatokat és attribútumokat tároljon, és pontosan meghatározza, mit oszt meg a megbízó féllel; az EUDI Wallet ennek az EU-n belüli, szabályozott konkrét megvalósítása.
DIIP
Decentralized Identity Interop Profile: a FIDES közösség profilja, amely egy összefüggő halmazt választ a meglévő specifikációkból a hitelesítésalapú interoperabilitáshoz, ahol a tárcát nem kell megbízhatónak lennie, például diplomák, engedélyek és üzleti tárcák esetén.
EAA
Electronic Attestation of Attributes: bármely elektronikus attesztáció, amely egy személy vagy szervezet attribútumait tanúsítja, bármely szolgáltató által kiállítva. A QEAA ennek minősített, magasabb biztosítéki szintű változata.
EBSI
European Blockchain Services Infrastructure: uniós hálózat, amely határokon átnyúló bizalmat teremt az ellenőrizhető hitelesítési adatokhoz, például ahhoz, mely kiállítók és sémák elismertek; több EUDI Wallet kísérleti projekt ezt használja bizalmi nyilvántartásként.
EBWOID
European Business Wallet Owner Identification Data: az az attesztáció, amely megmutatja, melyik szervezethez tartozik egy European Business Wallet, és amely határokon átnyúló egyedi azonosítót, a hiteles nyilvántartásból származó hivatalos cégnevet, a kiállító hatóságot és egy trust anchort hordoz, amelyhez képest az ellenőrző ellenőrizheti.
eIDAS 2.0
Az elektronikus azonosításról és a bizalmi szolgáltatásokról szóló felülvizsgált európai rendelet. Előírja az EUDI Wallet-et, és megteremti azt a jogi keretet, amely alapján az ellenőrizhető hitelesítők jogilag érvényesek az egész Európai Unióban.
Ellenőrizhető Hitelesítő (Verifiable Credential)
Egy manipulációbiztos digitális állítás egy személyről vagy szervezetről, amely kriptográfiailag ellenőrizhető anélkül, hogy a kibocsátóval kapcsolatba kellene lépni. Az ellenőrizhető hitelesítők a papíralapú dokumentumokat és PDF-eket olyan adatokkal váltják fel, amelyekben egy ellenőrző önállóan megbízhat.
Ellenőrző (Verifier)
Az a fél, aki egy bemutatott hitelesítőt ellenőriz: érvényesíti a kibocsátó aláírását, megerősíti, hogy a hitelesítőt nem vonták vissza, és csak azokat az állításokat olvassa, amelyeket a tulajdonos felfedni választott.
EUDI Wallet
Az eIDAS 2.0 által előírt európai digitális identitástárca: egy tárcaalkalmazás, amelyet minden uniós tagállamnak biztosítania kell a polgárok és vállalkozások számára az ellenőrizhető hitelesítők tárolására és bemutatására, amelyet mind a 27 tagállam elismer.
European Business Wallet
Felhőalapú vállalati identitástárca, amelyet az európai piacra fejlesztettek: lehetővé teszi a szervezetek számára, hogy ellenőrizhető hitelesítő adatokat bocsássanak ki, tároljanak és ellenőrizzenek cégbejegyzéshez, adószámokhoz és tanúsítványokhoz, így az EU-szerte lévő partnerek azonnal megbízhatnak bennük ahelyett, hogy újra ellenőriznék a dokumentumokat. A Credenco Business Wallet ennek a koncepciónak a megvalósítása.
FIDES
FIDES - Accelerating Digital Trust: európai közösség, amely Ecosystem Explorer és Blue Pages katalógusaiban gyűjti a digitális identitás működő megvalósításait, és karbantartja a DIIP interoperabilitási profilt.
HAIP
High Assurance Interoperability Profile: az OpenID Foundation specifikációja, amely az OpenID4VC-t olyan felhasználásra korlátozza, ahol magas szintű biztonság és adatvédelem szükséges, például állam által kiadott személyazonosság és az EUDI Wallet esetén.
Hiteles Forrás (Authentic Source)
Egy közszféra szerv vagy magánszervezet által üzemeltetett tárhely vagy rendszer, amely attribútumokat tárol és biztosít, és amelyet azok elsődleges, hiteles nyilvántartásának tekintenek.
Hitelesítő-ellenőrzési API (Credential Verification API)
Az a szolgáltatási felület, amelyet a Bizalmat adó fél hív meg bemutatás kéréséhez és érvényesítéséhez, lefedve az aláírás-ellenőrzést, a bizalmi láncot, az állapotot és a visszavonást, valamint a visszaadott állításokat. Különbözik az Ellenőrző szereptől, amely a felet írja le, nem az API-t.
Hitelesítő-kibocsátási Platform (Credential Issuance Platform)
Az a szoftver, amelyet egy kibocsátó forrásadatok ellenőrizhető hitelesítőkké alakítására és egy tárcába való eljuttatására használ, jellemzően OpenID4VCI-n keresztül. Különbözik a Kibocsátó szereptől, amely a felet írja le, nem a platformot.
ISO/IEC 18013-5
A mobil vezetői engedély nemzetközi szabványa: hogyan tárolják a hitelesítési adatot a telefonon, és hogyan mutatják be egy olvasónak személyesen, offline vagy online. Erre a formátumra épül az mDL és az mdoc.
Kibocsátó (Issuer)
Az a szervezet, amely létrehoz és kriptográfiailag aláír egy ellenőrizhető hitelesítőt (például egy állami szerv, egy bank vagy egy kereskedelmi kamara), ezzel szavatolva a benne foglalt állításokat.
KYB
Know Your Business: azok az ellenőrzések, amelyeket egy szervezet végez egy üzleti partner igazolására, például a bejegyzését, tényleges tulajdonosait (UBO) és meghatalmazott képviselőit. Az üzleti hitelesítők lehetővé teszik ezeknek a tényeknek az azonnali igazolását kézi dokumentumellenőrzés helyett.
KYC
Know Your Customer: azok az ellenőrzések, amelyeket egy szervezet végez az ügyfél személyazonosságának igazolására. Az ellenőrizhető hitelesítők lehetővé teszik, hogy az ügyfél újra felhasználja egy már elvégzett személyazonosság-ellenőrzést ahelyett, hogy minden új kapcsolatnál megismételné.
Level of Assurance
Mennyire bízhat egy elfogadó fél egy állított személyazonosságban, attól függően, hogyan azonosították a birtokost, és hogyan védett a hitelesítő adat. Az eIDAS három szintet határoz meg: alacsony, jelentős és magas; az EUDI tárcát magas szinten állítják ki.
mDL
Az ISO/IEC 18013-5 szabvány szerint kialakított mobil vezetői engedély, amelyet okostelefonon tárolnak és mutatnak be, offline vagy online módon, így bármely megfelelő olvasó elfogadja azt, függetlenül attól, hogy ki állította ki.
mdoc
Mobil dokumentum ISO/IEC 18013-5 formátumban: a kibocsátó által aláírt, CBOR-ban kódolt adatelemek a telefonon, amelyeket az olvasó helyben, akár hálózat nélkül is ellenőrizhet. Erre a formátumra épül az mDL, és ez az egyike annak a kettőnek, amelyet az EUDI tárca használ.
OpenID4VCI
OpenID for Verifiable Credential Issuance: az a protokoll, amelyet egy tárca használ egy hitelesítő igényléséhez és fogadásához egy kibocsátótól egy szabványos, OAuth2-alapú folyamaton keresztül.
OpenID4VP
OpenID for Verifiable Presentations: az a protokoll, amelyet egy tárca használ egy vagy több hitelesítő bemutatására egy ellenőrző számára egy kérésre válaszul, így az ellenőrző kibocsátónkénti külön integráció nélkül tudja azokat ellenőrizni.
PID
Person Identification Data: az állam által kiállított személyazonosító hitelesítő adat minden EUDI tárca magjában, amely olyan attribútumokat tartalmaz, mint a név, a születési dátum és egy egyedi azonosító, és amelyhez a többi tanúsítvány kötődik.
Presentation Exchange
Az a specifikáció, amellyel a megbízó fél (relying party) meghatározza, mely hitelesítési adatokra és attribútumokra van szüksége a birtokostól, hogy a tárca automatikusan össze tudja vetni a kérést a nála lévő hitelesítési adatokkal.
QEAA
Qualified Electronic Attestation of Attributes: az EAA minősített változata, amelyet egy minősített bizalmi szolgáltató állít ki az eIDAS 2.0 alapján, ugyanolyan jogi súllyal, mint egy közjegyző által hitelesített papíralapú dokumentum.
QES
Qualified Electronic Signature: minősített eszközzel és minősített tanúsítvánnyal létrehozott elektronikus aláírás, amelynek az eIDAS az EU egészében ugyanolyan joghatást tulajdonít, mint a saját kezű aláírásnak.
QTSP
Qualified Trust Service Provider: egy bizalmi szolgáltató, amelynek egy uniós tagállam felügyeleti szerve minősített státuszt adott, és felvette az adott ország Trusted List-jére. Az eIDAS alapján ez az a fél, amely jogosult minősített tanúsítványok, QES és QEAA kiállítására.
SD-JWT
Selective Disclosure JSON Web Token: egy hitelesítő formátum, amely lehetővé teszi a tulajdonos számára, hogy egy aláírt tokenben szereplő állításoknak csak egy részét fedje fel, a többit rejtve tartva, a kibocsátó aláírásának érvénytelenítése nélkül.
SD-JWT VC
Az IETF profil, amely meghatározza, hogyan használható az SD-JWT ellenőrizhető hitelesítő adatok kiállítására és bemutatására, hozzáadva egy hitelesítőadat-típus állítást, kulcskötést és kibocsátói metaadat-szabályokat az alapul szolgáló szelektív adatfeltárási mechanizmus mellé. Az EUDI ARF az mdoc mellett olyan formátumként nevezi meg, amelyet a tárcáknak támogatniuk kell.
Status List
Tömör, aláírt bitsorozat, amelyet a kibocsátó tesz közzé, és amelyben minden általa kiállított hitelesítő adatnak egy indexe van, így az ellenőrző úgy tudja megállapítani, érvényes-e még, hogy közben nem árulja el a kibocsátónak, melyiket nézte meg.
Szelektív Közzététel (Selective Disclosure)
Az a képesség, hogy egy hitelesítőből csak azokat a konkrét attribútumokat osszuk meg, amelyekre az ellenőrzőnek szüksége van, például annak bizonyítása, hogy valaki elmúlt 18 éves, a pontos születési dátum felfedése nélkül. Ez a modern hitelesítő formátumok, például az SD-JWT egyik kulcsfontosságú adatvédelmi tulajdonsága.
Szervezeti tárca (Organization Wallet)
Egy jogi személy - nem pedig egy természetes személy - birtokában lévő digitális identitástárca, amely lehetővé teszi, hogy egy vállalat önmagáról ellenőrizhető hitelesítő adatokat állítson ki, tároljon és mutasson be. Az European Business Wallet ennek a koncepciónak a konkrét megvalósítása az európai piac számára.
Tárcaegység (Wallet Unit)
Az az egyedi konfiguráció, amelyet egy tárcaszolgáltató egyetlen tárcahasználónak ad: a Wallet Instance alkalmazás a kulcsait generáló és védő biztonságos kriptográfiai alkalmazással és eszközzel együtt.
Tárcaszolgáltató (Wallet Provider)
Az a természetes vagy jogi személy, aki egy Wallet Solutiont biztosít a felhasználóknak az eIDAS 2.0 alapján, felelős annak szoftveréért, biztonsági garanciáiért és megfelelőségi kötelezettségeiért.
Trusted List
A hiteles nyilvántartás, amelyet az ellenőrző megvizsgál annak eldöntésére, megbízható-e egy kiállító. Minden uniós tagállam közzétesz egyet az eIDAS 2.0 alapján, megnevezve a minősített bizalmi szolgáltatókat és kiállítókat, amelyeket feljogosít.
TS11
EC TS11 v1.0.1 (2026-01): the Commission technical specification defining the data models and HTTP API for the two EUDI Wallet catalogues -- the catalogue of attributes and the catalogue of Attestation Rulebooks.
Tulajdonos (Holder)
Az a személy vagy szervezet, aki megkapja az ellenőrizhető hitelesítőt, egy tárcában tárolja, és eldönti, mikor és kivel osztja meg azt. A tulajdonos nem feltétlenül az a személy, akiről a hitelesítő szól.
UBO
Ultimate Beneficial Owner: az a természetes személy, aki végső soron tulajdonolja vagy irányítja a jogi személyt, közvetlenül vagy más szervezetek láncán keresztül. A KYB megköveteli annak megállapítását, kik egy üzleti partner UBO-i.
Verifiable Presentation
Az a manipulálás ellen védett csomag, amelyet a birtokos egy vagy több hitelesíthető hitelesítési adatból állít össze, hogy egy konkrét kérésre válaszul megossza az ellenőrzővel; a csomag a bemutatást végző birtokoshoz van kötve.
Visszavonás (Revocation)
Az a mechanizmus, amellyel a kibocsátó a kiállítás után érvényteleníti a hitelesítőt (például amikor egy képesítés lejár vagy egy nyilvántartást visszavonnak), így az azt később ellenőrzők látják, hogy már nem érvényes.
W3C VC
A World Wide Web Consortium nyílt adatmodellje az ellenőrizhető hitelesítőkhöz. Meghatározza, hogyan épülnek fel az állítások, a kibocsátók és a kriptográfiai bizonyítékok, hogy a hitelesítők interoperábilisak maradjanak a különböző tárcák és platformok között.
Wallet as a Service (WaaS)
Egy szolgáltatási modell, amelyben egy szolgáltató hosztolja és üzemelteti egy tárca kiállítási, tárolási, bemutatási funkcióit és az ezek mögötti biztonságot a vásárló nevében, ahelyett hogy a vásárló maga építené és üzemeltetné ezt az infrastruktúrát.
Wallet Attestation
Egy kriptográfiai bizonyíték, amelyet egy tárcaszolgáltató állít ki, és amely igazolja, hogy egy adott tárcaegység megfelel az EUDI Wallet ökoszisztéma technikai és biztonsági követelményeinek; ezt a hitelesítési adattal együtt mutatják be, hogy az ellenőrző megbízhasson a bemutatást végző tárcában. Az ARF ezt Wallet Unit Attestationnek (WUA) nevezi.
WE BUILD
Több mint 180 szervezetet tömörítő európai konzorcium, amely a vállalkozásoknak szánt, interoperábilis uniós digitális személyazonossági tárca infrastruktúráját építi, és Interoperability Test Bed környezetében méri össze a megvalósításokat.
Zero-Knowledge Proof
Kriptográfiai módszer annak bizonyítására, hogy egy hitelesítési adatra vonatkozó állítás igaz – például hogy valaki elmúlt 18 éves –, anélkül hogy az állítás alapjául szolgáló mögöttes adatok bármelyikét felfedné.