Vai al contenuto principale

Glossario delle credenziali digitali

Definizioni chiare dei termini che Credenco utilizza nei propri prodotti e contenuti, dai formati e protocolli delle credenziali ai ruoli che le emettono, custodiscono e verificano.

Ancora di fiducia (Trust Anchor)
Un'entità autorevole, rappresentata da una chiave pubblica e dai relativi dati, che una parte facente affidamento accetta come punto di partenza per verificare una catena di fiducia.
API di Verifica delle Credenziali (Credential Verification API)
L'interfaccia di servizio che una parte affidante chiama per richiedere e convalidare una presentazione, coprendo i controlli sulla firma, la catena di fiducia, lo stato e la revoca, e le affermazioni restituite. Distinto dal ruolo di Verificatore, che descrive il soggetto e non l'API.
ARF
Architecture and Reference Framework: la specifica tecnica dell'ecosistema EUDI Wallet redatta dalla Commissione europea, che fissa i ruoli, i formati delle credenziali, i protocolli e l'infrastruttura di fiducia che eIDAS 2.0 descrive soltanto sul piano giuridico.
Attestazione del wallet (Wallet Attestation)
Una prova crittografica, rilasciata da un fornitore di wallet, che attesta che una specifica unità di wallet soddisfa i requisiti tecnici e di sicurezza dell'ecosistema EUDI Wallet, presentata insieme a una credenziale in modo che un verificatore possa fidarsi del wallet che la presenta. L'ARF la definisce attestazione dell'unità di wallet (WUA).
Credential Offer
Il messaggio OpenID4VCI, di solito dietro un codice QR o un link, con cui un emittente avvia il rilascio: indica l'emittente, quali credenziali sono offerte e come il wallet può ritirarle.
Credenziale Verificabile (Verifiable Credential)
Un'affermazione digitale a prova di manomissione su una persona o un'organizzazione, verificabile crittograficamente senza contattare chi l'ha emessa. Le credenziali verificabili sostituiscono documenti cartacei e PDF con dati di cui un verificatore può fidarsi autonomamente.
Detentore (Holder)
La persona o l'organizzazione che riceve una credenziale verificabile, la conserva in un wallet e decide quando e con chi condividerla. Il detentore non è necessariamente il soggetto a cui si riferisce la credenziale.
DID
Decentralized Identifier: un identificatore univoco a livello globale che non dipende da un registro centrale. I DID permettono a emittenti, detentori e verificatori di riferirsi reciprocamente e risolvere chiavi pubbliche senza un'autorità centrale.
did:web
Un metodo DID che ancora un documento DID a un normale dominio HTTPS (ad es. did:web:example.com), utilizzando l'infrastruttura PKI web esistente invece di una blockchain o un ledger.
did:webvh
DID Web con Cronologia Verificabile: un successore di did:web che aggiunge un registro cronologico verificabile e a prova di manomissione di ogni versione del documento DID, oltre alla pre-rotazione delle chiavi e ai testimoni, in modo che un documento DID non possa essere riscritto silenziosamente.
DIIP
Decentralized Identity Interop Profile: un profilo della comunità FIDES che sceglie un insieme coerente di specifiche esistenti per l'interoperabilità basata su credenziali in cui non è necessario fidarsi del wallet, come diplomi, licenze e wallet aziendali.
Divulgazione Selettiva (Selective Disclosure)
La capacità di condividere solo gli attributi specifici richiesti da un verificatore da una credenziale, ad esempio dimostrare di avere più di 18 anni senza rivelare la data di nascita esatta. È una proprietà chiave di privacy dei formati di credenziale moderni come SD-JWT.
EAA
Attestazione Elettronica di Attributi: qualsiasi attestazione elettronica che certifica attributi relativi a una persona o un'organizzazione, rilasciata da qualsiasi fornitore. Una QEAA ne è la variante qualificata e a maggiore affidabilità.
EBSI
European Blockchain Services Infrastructure: una rete dell'UE che ancora la fiducia transfrontaliera per le credenziali verificabili, ad esempio quali emittenti e schemi sono riconosciuti, usata da diversi pilot dell'EUDI Wallet come proprio registro di fiducia.
EBWOID
European Business Wallet Owner Identification Data: l'attestazione che identifica l'organizzazione a cui appartiene un European Business Wallet, con un identificativo univoco transfrontaliero, la denominazione legale ufficiale tratta dal registro autentico, l'autorità di rilascio e un trust anchor rispetto al quale un verificatore può controllarla.
eIDAS 2.0
Il regolamento europeo rivisto su identificazione elettronica e servizi fiduciari. Rende obbligatorio l'EUDI Wallet e stabilisce il quadro giuridico affinché le credenziali verificabili abbiano validità legale in tutta l'Unione Europea.
Emittente (Issuer)
L'organizzazione che crea e firma crittograficamente una credenziale verificabile (ad esempio un ente pubblico, una banca o una camera di commercio), garantendo così le affermazioni in essa contenute.
EUDI Wallet
Il portafoglio europeo di identità digitale reso obbligatorio da eIDAS 2.0: un'app wallet che ogni Stato membro UE deve offrire a cittadini e imprese per conservare e presentare credenziali verificabili, riconosciuta in tutti i 27 Stati membri.
European Business Wallet
Un portafoglio di identità aziendale basato su cloud progettato per il mercato europeo: consente alle organizzazioni di emettere, conservare e verificare credenziali verificabili per la registrazione dell'azienda, i codici fiscali e le certificazioni, così che le controparti in tutta l'UE possano fidarsene istantaneamente invece di ricontrollare i documenti. Il Business Wallet di Credenco è un'implementazione di questo concetto.
FIDES
FIDES - Accelerating Digital Trust: una community europea che cataloga le implementazioni reali dell'identità digitale nel suo Ecosystem Explorer e nelle Blue Pages e che mantiene il profilo di interoperabilità DIIP.
Fonte autentica (Authentic Source)
Un archivio o sistema, gestito da un ente del settore pubblico o da un soggetto privato, che conserva e fornisce attributi ed è considerato il registro primario e autorevole per essi.
Fornitore di attestazioni (Attestation Provider)
Il termine collettivo per un fornitore di QEAA, un fornitore di PuB-EAA e un fornitore di EAA non qualificato: i tre ruoli che l'ARF definisce per il rilascio di credenziali di attributi.
Fornitore di wallet (Wallet Provider)
La persona fisica o giuridica che fornisce una soluzione di wallet agli utenti ai sensi di eIDAS 2.0, responsabile del suo software, delle garanzie di sicurezza e degli obblighi di conformità.
HAIP
High Assurance Interoperability Profile: una specifica della OpenID Foundation che limita OpenID4VC ai casi in cui è richiesto un elevato livello di sicurezza e privacy, come l'identità rilasciata da un governo e l'EUDI Wallet.
ISO/IEC 18013-5
Lo standard internazionale per la patente di guida mobile: come una credenziale viene conservata su un telefono e presentata a un lettore di persona, offline o online. Il formato su cui si basano mDL e mdoc.
KYB
Know Your Business: i controlli che un'organizzazione effettua per verificare una controparte commerciale, come la sua registrazione, i titolari effettivi (UBO) e i rappresentanti autorizzati. Le credenziali aziendali permettono di dimostrare questi fatti istantaneamente invece che tramite controlli manuali dei documenti.
KYC
Know Your Customer: i controlli che un'organizzazione effettua per verificare l'identità di un cliente. Le credenziali verificabili permettono a un cliente di riutilizzare una verifica d'identità già effettuata invece di ripeterla per ogni nuova relazione.
Level of Assurance
Quanta fiducia una relying party può riporre in un'identità dichiarata, in base a come il titolare è stato identificato e a come la credenziale è protetta. eIDAS definisce tre livelli: basso, significativo ed elevato; l'EUDI Wallet è rilasciato al livello elevato.
mDL
Una patente di guida mobile realizzata secondo lo standard ISO/IEC 18013-5, memorizzata e presentata da uno smartphone offline o online, in modo che qualsiasi lettore conforme possa accettarla indipendentemente da chi l'ha rilasciata.
mdoc
Un documento mobile nel formato ISO/IEC 18013-5: elementi di dati firmati dall'emittente e codificati in CBOR, conservati su un telefono, che un lettore può verificare sul posto, anche offline. È il formato su cui si basa la mDL e uno dei due usati dall'EUDI Wallet.
OpenID4VCI
OpenID for Verifiable Credential Issuance: il protocollo che un wallet usa per richiedere e ricevere una credenziale da un emittente tramite un flusso standard basato su OAuth2.
OpenID4VP
OpenID for Verifiable Presentations: il protocollo che un wallet usa per presentare una o più credenziali a un verificatore in risposta a una richiesta, così che possa controllarle senza un'integrazione separata per ogni emittente.
Parte affidante (Relying party)
L'organizzazione che richiede una credenziale verificabile a un titolare e vi si affida per prendere una decisione, ad esempio una banca che accredita una nuova azienda o un negozio che verifica se un cliente ha l'età per acquistare un prodotto con restrizioni di età.
Piattaforma di Emissione delle Credenziali (Credential Issuance Platform)
Il software che un emittente utilizza per trasformare i dati sorgente in credenziali verificabili e consegnarle a un wallet, tipicamente tramite OpenID4VCI. Distinto dal ruolo di Emittente, che descrive il soggetto e non la piattaforma.
PID
Person Identification Data: la credenziale di identità rilasciata dallo Stato che sta al centro di ogni EUDI Wallet, con attributi come nome, data di nascita e un identificativo univoco, a cui vengono collegate le altre attestazioni.
Portafoglio di identità digitale (Digital Identity Wallet)
La categoria generale di app che consente a un detentore di memorizzare credenziali e attributi e di scegliere esattamente cosa condividere con una parte facente affidamento; l'EUDI Wallet è l'implementazione specifica e regolamentata dell'UE.
Portafoglio Organizzativo (Organization Wallet)
Un portafoglio di identità digitale detenuto da un'entità giuridica anziché da una persona fisica, che consente a un'azienda di emettere, conservare e presentare credenziali verificabili su se stessa. L'European Business Wallet è l'implementazione specifica di questo concetto per il mercato europeo.
Presentazione verificabile (Verifiable Presentation)
Il pacchetto a prova di manomissione che un detentore assembla a partire da una o più credenziali verificabili per condividerlo con un verificatore in risposta a una richiesta specifica, vincolato al detentore che lo presenta.
Prova a conoscenza zero (Zero-Knowledge Proof)
Un metodo crittografico per dimostrare che un'affermazione su una credenziale è vera, ad esempio avere più di 18 anni, senza rivelare nessuno dei dati sottostanti su cui si basa l'affermazione.
QEAA
Attestazione Elettronica Qualificata di Attributi: la variante qualificata di un'EAA, rilasciata da un prestatore di servizi fiduciari qualificato ai sensi di eIDAS 2.0, con lo stesso valore legale di un documento cartaceo notarile.
QES
Qualified Electronic Signature: una firma elettronica creata con un dispositivo e un certificato qualificati, a cui eIDAS attribuisce in tutta l'UE lo stesso effetto giuridico di una firma autografa.
QTSP
Prestatore di Servizi Fiduciari Qualificato: un prestatore di servizi fiduciari a cui l'organismo di vigilanza di uno Stato membro UE ha concesso lo status qualificato e che è iscritto nella Trusted List di quel paese. Ai sensi di eIDAS è il soggetto autorizzato a emettere certificati qualificati, QES e QEAA.
Revoca (Revocation)
Il meccanismo con cui un emittente invalida una credenziale dopo averla emessa (ad esempio quando una qualifica scade o una registrazione viene ritirata), così che i verificatori che la controllano in seguito la vedano come non più valida.
Scambio di presentazione (Presentation Exchange)
La specifica che una parte facente affidamento utilizza per descrivere quali credenziali e attestazioni richiede da un detentore, in modo che un wallet possa far corrispondere automaticamente la richiesta alle credenziali che possiede.
SD-JWT
Selective Disclosure JSON Web Token: un formato di credenziale che consente a chi la detiene di rivelare solo alcune delle affermazioni contenute in un token firmato, mantenendo nascoste le altre, senza invalidare la firma dell'emittente.
SD-JWT VC
Il profilo IETF che definisce come utilizzare SD-JWT per emettere e presentare credenziali verificabili, aggiungendo un'affermazione sul tipo di credenziale, il key binding e regole sui metadati dell'emittente al di sopra del sottostante meccanismo di divulgazione selettiva. L'ARF dell'EUDI lo indica accanto a mdoc come formato che i wallet devono supportare.
Status List
Una stringa di bit compatta e firmata pubblicata da un emittente, in cui ogni credenziale da lui rilasciata occupa un indice, così che un verificatore possa controllare se una credenziale è ancora valida senza rivelare all'emittente quale ha consultato.
Trust Framework
L'insieme di standard tecnici, regole giuridiche e accordi di governance che consentono a emittenti, detentori e verificatori di fidarsi reciprocamente delle credenziali tra organizzazioni e confini, come il quadro che eIDAS 2.0 stabilisce per l'UE.
Trusted List
Il registro autorevole che un verificatore consulta per decidere se un emittente è fidato. Ogni Stato membro dell'UE ne pubblica una ai sensi di eIDAS 2.0, indicando i prestatori di servizi fiduciari qualificati e gli emittenti che autorizza.
UBO
Ultimate Beneficial Owner: la persona fisica che in ultima istanza possiede o controlla un'entità giuridica, direttamente o attraverso una catena di altre entità. Il KYB richiede di stabilire chi sono gli UBO di una controparte commerciale.
Unità di wallet (Wallet Unit)
La configurazione univoca che un fornitore di wallet assegna a un utente: l'app dell'istanza di wallet insieme all'applicazione e al dispositivo crittografici sicuri che generano e proteggono le sue chiavi.
Verificatore (Verifier)
La parte che controlla una credenziale presentata: validando la firma dell'emittente, confermando che non sia stata revocata e leggendo solo le affermazioni che il detentore ha scelto di divulgare.
W3C VC
Il modello dati aperto del World Wide Web Consortium per le credenziali verificabili. Definisce come sono strutturate le affermazioni, gli emittenti e le prove crittografiche affinché le credenziali restino interoperabili tra wallet e piattaforme diverse.
Wallet as a Service (WaaS)
Un modello di erogazione in cui un fornitore ospita e gestisce l'emissione, la conservazione, la presentazione e la sicurezza sottostante di un wallet per conto di un acquirente, anziché essere l'acquirente a costruire e gestire tale infrastruttura.
WE BUILD
Un consorzio europeo di oltre 180 organizzazioni che costruisce l'infrastruttura di un EU Digital Identity Wallet interoperabile per le imprese e mette a confronto le implementazioni nel suo Interoperability Test Bed.