Glossario delle credenziali digitali
Definizioni chiare dei termini che Credenco utilizza nei propri prodotti e contenuti, dai formati e protocolli delle credenziali ai ruoli che le emettono, custodiscono e verificano.
- Ancora di fiducia (Trust Anchor)
- Un'entità autorevole, rappresentata da una chiave pubblica e dai relativi dati, che una parte facente affidamento accetta come punto di partenza per verificare una catena di fiducia.
- API di Verifica delle Credenziali (Credential Verification API)
- L'interfaccia di servizio che una parte affidante chiama per richiedere e convalidare una presentazione, coprendo i controlli sulla firma, la catena di fiducia, lo stato e la revoca, e le affermazioni restituite. Distinto dal ruolo di Verificatore, che descrive il soggetto e non l'API.
- ARF
- Architecture and Reference Framework: la specifica tecnica dell'ecosistema EUDI Wallet redatta dalla Commissione europea, che fissa i ruoli, i formati delle credenziali, i protocolli e l'infrastruttura di fiducia che eIDAS 2.0 descrive soltanto sul piano giuridico.
- Attestazione del wallet (Wallet Attestation)
- Una prova crittografica, rilasciata da un fornitore di wallet, che attesta che una specifica unità di wallet soddisfa i requisiti tecnici e di sicurezza dell'ecosistema EUDI Wallet, presentata insieme a una credenziale in modo che un verificatore possa fidarsi del wallet che la presenta. L'ARF la definisce attestazione dell'unità di wallet (WUA).
- Credential Offer
- Il messaggio OpenID4VCI, di solito dietro un codice QR o un link, con cui un emittente avvia il rilascio: indica l'emittente, quali credenziali sono offerte e come il wallet può ritirarle.
- Credenziale Verificabile (Verifiable Credential)
- Un'affermazione digitale a prova di manomissione su una persona o un'organizzazione, verificabile crittograficamente senza contattare chi l'ha emessa. Le credenziali verificabili sostituiscono documenti cartacei e PDF con dati di cui un verificatore può fidarsi autonomamente.
- Detentore (Holder)
- La persona o l'organizzazione che riceve una credenziale verificabile, la conserva in un wallet e decide quando e con chi condividerla. Il detentore non è necessariamente il soggetto a cui si riferisce la credenziale.
- DID
- Decentralized Identifier: un identificatore univoco a livello globale che non dipende da un registro centrale. I DID permettono a emittenti, detentori e verificatori di riferirsi reciprocamente e risolvere chiavi pubbliche senza un'autorità centrale.
- did:web
- Un metodo DID che ancora un documento DID a un normale dominio HTTPS (ad es. did:web:example.com), utilizzando l'infrastruttura PKI web esistente invece di una blockchain o un ledger.
- did:webvh
- DID Web con Cronologia Verificabile: un successore di did:web che aggiunge un registro cronologico verificabile e a prova di manomissione di ogni versione del documento DID, oltre alla pre-rotazione delle chiavi e ai testimoni, in modo che un documento DID non possa essere riscritto silenziosamente.
- DIIP
- Decentralized Identity Interop Profile: un profilo della comunità FIDES che sceglie un insieme coerente di specifiche esistenti per l'interoperabilità basata su credenziali in cui non è necessario fidarsi del wallet, come diplomi, licenze e wallet aziendali.
- Divulgazione Selettiva (Selective Disclosure)
- La capacità di condividere solo gli attributi specifici richiesti da un verificatore da una credenziale, ad esempio dimostrare di avere più di 18 anni senza rivelare la data di nascita esatta. È una proprietà chiave di privacy dei formati di credenziale moderni come SD-JWT.
- EAA
- Attestazione Elettronica di Attributi: qualsiasi attestazione elettronica che certifica attributi relativi a una persona o un'organizzazione, rilasciata da qualsiasi fornitore. Una QEAA ne è la variante qualificata e a maggiore affidabilità.
- EBSI
- European Blockchain Services Infrastructure: una rete dell'UE che ancora la fiducia transfrontaliera per le credenziali verificabili, ad esempio quali emittenti e schemi sono riconosciuti, usata da diversi pilot dell'EUDI Wallet come proprio registro di fiducia.
- EBWOID
- European Business Wallet Owner Identification Data: l'attestazione che identifica l'organizzazione a cui appartiene un European Business Wallet, con un identificativo univoco transfrontaliero, la denominazione legale ufficiale tratta dal registro autentico, l'autorità di rilascio e un trust anchor rispetto al quale un verificatore può controllarla.
- eIDAS 2.0
- Il regolamento europeo rivisto su identificazione elettronica e servizi fiduciari. Rende obbligatorio l'EUDI Wallet e stabilisce il quadro giuridico affinché le credenziali verificabili abbiano validità legale in tutta l'Unione Europea.
- Emittente (Issuer)
- L'organizzazione che crea e firma crittograficamente una credenziale verificabile (ad esempio un ente pubblico, una banca o una camera di commercio), garantendo così le affermazioni in essa contenute.
- EUDI Wallet
- Il portafoglio europeo di identità digitale reso obbligatorio da eIDAS 2.0: un'app wallet che ogni Stato membro UE deve offrire a cittadini e imprese per conservare e presentare credenziali verificabili, riconosciuta in tutti i 27 Stati membri.
- European Business Wallet
- Un portafoglio di identità aziendale basato su cloud progettato per il mercato europeo: consente alle organizzazioni di emettere, conservare e verificare credenziali verificabili per la registrazione dell'azienda, i codici fiscali e le certificazioni, così che le controparti in tutta l'UE possano fidarsene istantaneamente invece di ricontrollare i documenti. Il Business Wallet di Credenco è un'implementazione di questo concetto.
- FIDES
- FIDES - Accelerating Digital Trust: una community europea che cataloga le implementazioni reali dell'identità digitale nel suo Ecosystem Explorer e nelle Blue Pages e che mantiene il profilo di interoperabilità DIIP.
- Fonte autentica (Authentic Source)
- Un archivio o sistema, gestito da un ente del settore pubblico o da un soggetto privato, che conserva e fornisce attributi ed è considerato il registro primario e autorevole per essi.
- Fornitore di attestazioni (Attestation Provider)
- Il termine collettivo per un fornitore di QEAA, un fornitore di PuB-EAA e un fornitore di EAA non qualificato: i tre ruoli che l'ARF definisce per il rilascio di credenziali di attributi.
- Fornitore di wallet (Wallet Provider)
- La persona fisica o giuridica che fornisce una soluzione di wallet agli utenti ai sensi di eIDAS 2.0, responsabile del suo software, delle garanzie di sicurezza e degli obblighi di conformità.
- HAIP
- High Assurance Interoperability Profile: una specifica della OpenID Foundation che limita OpenID4VC ai casi in cui è richiesto un elevato livello di sicurezza e privacy, come l'identità rilasciata da un governo e l'EUDI Wallet.
- ISO/IEC 18013-5
- Lo standard internazionale per la patente di guida mobile: come una credenziale viene conservata su un telefono e presentata a un lettore di persona, offline o online. Il formato su cui si basano mDL e mdoc.
- KYB
- Know Your Business: i controlli che un'organizzazione effettua per verificare una controparte commerciale, come la sua registrazione, i titolari effettivi (UBO) e i rappresentanti autorizzati. Le credenziali aziendali permettono di dimostrare questi fatti istantaneamente invece che tramite controlli manuali dei documenti.
- KYC
- Know Your Customer: i controlli che un'organizzazione effettua per verificare l'identità di un cliente. Le credenziali verificabili permettono a un cliente di riutilizzare una verifica d'identità già effettuata invece di ripeterla per ogni nuova relazione.
- Level of Assurance
- Quanta fiducia una relying party può riporre in un'identità dichiarata, in base a come il titolare è stato identificato e a come la credenziale è protetta. eIDAS definisce tre livelli: basso, significativo ed elevato; l'EUDI Wallet è rilasciato al livello elevato.
- mDL
- Una patente di guida mobile realizzata secondo lo standard ISO/IEC 18013-5, memorizzata e presentata da uno smartphone offline o online, in modo che qualsiasi lettore conforme possa accettarla indipendentemente da chi l'ha rilasciata.
- mdoc
- Un documento mobile nel formato ISO/IEC 18013-5: elementi di dati firmati dall'emittente e codificati in CBOR, conservati su un telefono, che un lettore può verificare sul posto, anche offline. È il formato su cui si basa la mDL e uno dei due usati dall'EUDI Wallet.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: il protocollo che un wallet usa per richiedere e ricevere una credenziale da un emittente tramite un flusso standard basato su OAuth2.
- OpenID4VP
- OpenID for Verifiable Presentations: il protocollo che un wallet usa per presentare una o più credenziali a un verificatore in risposta a una richiesta, così che possa controllarle senza un'integrazione separata per ogni emittente.
- Parte affidante (Relying party)
- L'organizzazione che richiede una credenziale verificabile a un titolare e vi si affida per prendere una decisione, ad esempio una banca che accredita una nuova azienda o un negozio che verifica se un cliente ha l'età per acquistare un prodotto con restrizioni di età.
- Piattaforma di Emissione delle Credenziali (Credential Issuance Platform)
- Il software che un emittente utilizza per trasformare i dati sorgente in credenziali verificabili e consegnarle a un wallet, tipicamente tramite OpenID4VCI. Distinto dal ruolo di Emittente, che descrive il soggetto e non la piattaforma.
- PID
- Person Identification Data: la credenziale di identità rilasciata dallo Stato che sta al centro di ogni EUDI Wallet, con attributi come nome, data di nascita e un identificativo univoco, a cui vengono collegate le altre attestazioni.
- Portafoglio di identità digitale (Digital Identity Wallet)
- La categoria generale di app che consente a un detentore di memorizzare credenziali e attributi e di scegliere esattamente cosa condividere con una parte facente affidamento; l'EUDI Wallet è l'implementazione specifica e regolamentata dell'UE.
- Portafoglio Organizzativo (Organization Wallet)
- Un portafoglio di identità digitale detenuto da un'entità giuridica anziché da una persona fisica, che consente a un'azienda di emettere, conservare e presentare credenziali verificabili su se stessa. L'European Business Wallet è l'implementazione specifica di questo concetto per il mercato europeo.
- Presentazione verificabile (Verifiable Presentation)
- Il pacchetto a prova di manomissione che un detentore assembla a partire da una o più credenziali verificabili per condividerlo con un verificatore in risposta a una richiesta specifica, vincolato al detentore che lo presenta.
- Prova a conoscenza zero (Zero-Knowledge Proof)
- Un metodo crittografico per dimostrare che un'affermazione su una credenziale è vera, ad esempio avere più di 18 anni, senza rivelare nessuno dei dati sottostanti su cui si basa l'affermazione.
- QEAA
- Attestazione Elettronica Qualificata di Attributi: la variante qualificata di un'EAA, rilasciata da un prestatore di servizi fiduciari qualificato ai sensi di eIDAS 2.0, con lo stesso valore legale di un documento cartaceo notarile.
- QES
- Qualified Electronic Signature: una firma elettronica creata con un dispositivo e un certificato qualificati, a cui eIDAS attribuisce in tutta l'UE lo stesso effetto giuridico di una firma autografa.
- QTSP
- Prestatore di Servizi Fiduciari Qualificato: un prestatore di servizi fiduciari a cui l'organismo di vigilanza di uno Stato membro UE ha concesso lo status qualificato e che è iscritto nella Trusted List di quel paese. Ai sensi di eIDAS è il soggetto autorizzato a emettere certificati qualificati, QES e QEAA.
- Revoca (Revocation)
- Il meccanismo con cui un emittente invalida una credenziale dopo averla emessa (ad esempio quando una qualifica scade o una registrazione viene ritirata), così che i verificatori che la controllano in seguito la vedano come non più valida.
- Scambio di presentazione (Presentation Exchange)
- La specifica che una parte facente affidamento utilizza per descrivere quali credenziali e attestazioni richiede da un detentore, in modo che un wallet possa far corrispondere automaticamente la richiesta alle credenziali che possiede.
- SD-JWT
- Selective Disclosure JSON Web Token: un formato di credenziale che consente a chi la detiene di rivelare solo alcune delle affermazioni contenute in un token firmato, mantenendo nascoste le altre, senza invalidare la firma dell'emittente.
- SD-JWT VC
- Il profilo IETF che definisce come utilizzare SD-JWT per emettere e presentare credenziali verificabili, aggiungendo un'affermazione sul tipo di credenziale, il key binding e regole sui metadati dell'emittente al di sopra del sottostante meccanismo di divulgazione selettiva. L'ARF dell'EUDI lo indica accanto a mdoc come formato che i wallet devono supportare.
- Status List
- Una stringa di bit compatta e firmata pubblicata da un emittente, in cui ogni credenziale da lui rilasciata occupa un indice, così che un verificatore possa controllare se una credenziale è ancora valida senza rivelare all'emittente quale ha consultato.
- Trust Framework
- L'insieme di standard tecnici, regole giuridiche e accordi di governance che consentono a emittenti, detentori e verificatori di fidarsi reciprocamente delle credenziali tra organizzazioni e confini, come il quadro che eIDAS 2.0 stabilisce per l'UE.
- Trusted List
- Il registro autorevole che un verificatore consulta per decidere se un emittente è fidato. Ogni Stato membro dell'UE ne pubblica una ai sensi di eIDAS 2.0, indicando i prestatori di servizi fiduciari qualificati e gli emittenti che autorizza.
- UBO
- Ultimate Beneficial Owner: la persona fisica che in ultima istanza possiede o controlla un'entità giuridica, direttamente o attraverso una catena di altre entità. Il KYB richiede di stabilire chi sono gli UBO di una controparte commerciale.
- Unità di wallet (Wallet Unit)
- La configurazione univoca che un fornitore di wallet assegna a un utente: l'app dell'istanza di wallet insieme all'applicazione e al dispositivo crittografici sicuri che generano e proteggono le sue chiavi.
- Verificatore (Verifier)
- La parte che controlla una credenziale presentata: validando la firma dell'emittente, confermando che non sia stata revocata e leggendo solo le affermazioni che il detentore ha scelto di divulgare.
- W3C VC
- Il modello dati aperto del World Wide Web Consortium per le credenziali verificabili. Definisce come sono strutturate le affermazioni, gli emittenti e le prove crittografiche affinché le credenziali restino interoperabili tra wallet e piattaforme diverse.
- Wallet as a Service (WaaS)
- Un modello di erogazione in cui un fornitore ospita e gestisce l'emissione, la conservazione, la presentazione e la sicurezza sottostante di un wallet per conto di un acquirente, anziché essere l'acquirente a costruire e gestire tale infrastruttura.
- WE BUILD
- Un consorzio europeo di oltre 180 organizzazioni che costruisce l'infrastruttura di un EU Digital Identity Wallet interoperabile per le imprese e mette a confronto le implementazioni nel suo Interoperability Test Bed.