Vai al contenuto principale

Glossario

Definizioni chiare dei termini che Credenco utilizza nei propri prodotti e contenuti, dai formati e protocolli delle credenziali ai ruoli che le emettono, custodiscono e verificano.

Letture correlate: L'EUDI Wallet per HR e recruiting

A

Ancora di fiducia (Trust Anchor)
Un'entità autorevole, rappresentata da una chiave pubblica e dai relativi dati, che una parte facente affidamento accetta come punto di partenza per verificare una catena di fiducia.
Scopri di più
API di Verifica delle Credenziali (Credential Verification API)
L'interfaccia di servizio che una parte affidante chiama per richiedere e convalidare una presentazione, coprendo i controlli sulla firma, la catena di fiducia, lo stato e la revoca, e le affermazioni restituite. Distinto dal ruolo di Verificatore, che descrive il soggetto e non l'API.
Scopri di più
ARF
Architecture and Reference Framework: la specifica tecnica dell'ecosistema EUDI Wallet redatta dalla Commissione europea, che fissa i ruoli, i formati delle credenziali, i protocolli e l'infrastruttura di fiducia che eIDAS 2.0 descrive soltanto sul piano giuridico.
Scopri di più
Attestazione del wallet (Wallet Attestation)
Un oggetto dati firmato, rilasciato da un fornitore di wallet, che descrive i componenti di un'unità di wallet, ossia la sua istanza di wallet e la sua archiviazione sicura delle chiavi, affinché un fornitore di PID o un fornitore di attestazioni possa verificarli prima di rilasciare una credenziale. Non viene mai mostrato alle parti affidanti. L'ARF lo chiama Wallet Unit Attestation (WUA).
Scopri di più

C

Credential Offer
Il messaggio OpenID4VCI, di solito dietro un codice QR o un link, con cui un emittente avvia il rilascio: indica l'emittente, quali credenziali sono offerte e come il wallet può ritirarle.
Scopri di più
Credenziale Verificabile (Verifiable Credential)
Un'affermazione digitale a prova di manomissione su una persona o un'organizzazione, verificabile crittograficamente senza contattare chi l'ha emessa. Le credenziali verificabili sostituiscono documenti cartacei e PDF con dati di cui un verificatore può fidarsi autonomamente.
Scopri di più

D

DCQL
Digital Credentials Query Language: il formato JSON che una relying party utilizza all'interno di una richiesta di presentazione OpenID4VP per descrivere esattamente quali credenziali e claim le servono, così che qualsiasi wallet conforme possa interpretare la richiesta senza un'integrazione su misura.
Scopri di più
Detentore (Holder)
La persona o l'organizzazione che riceve una credenziale verificabile, la conserva in un wallet e decide quando e con chi condividerla. Il detentore non è necessariamente il soggetto a cui si riferisce la credenziale.
Scopri di più
DID
Decentralized Identifier: un identificatore univoco a livello globale che non dipende da un registro centrale. I DID permettono a emittenti, detentori e verificatori di riferirsi reciprocamente e risolvere chiavi pubbliche senza un'autorità centrale.
Scopri di più
did:web
Un metodo DID che ancora un documento DID a un normale dominio HTTPS (ad es. did:web:example.com), utilizzando l'infrastruttura PKI web esistente invece di una blockchain o un ledger.
Scopri di più
did:webvh
DID Web con Cronologia Verificabile: un successore di did:web che aggiunge un registro cronologico verificabile e a prova di manomissione di ogni versione del documento DID, oltre alla pre-rotazione delle chiavi e ai testimoni, in modo che un documento DID non possa essere riscritto silenziosamente.
Scopri di più
Digital Credentials API
L'API del browser del W3C che permette a un sito web di richiedere una credenziale a un wallet sullo stesso dispositivo passando dal sistema operativo, invece che da un codice QR o da un deep link personalizzato. Trasporta uno scambio OpenID4VP o ISO/IEC 18013-7, senza sostituirlo.
Scopri di più
DIIP
Decentralized Identity Interop Profile: un profilo della comunità FIDES che sceglie un insieme coerente di specifiche esistenti per l'interoperabilità basata su credenziali in cui non è necessario fidarsi del wallet, come diplomi, licenze e wallet aziendali.
Scopri di più
Divulgazione Selettiva (Selective Disclosure)
La capacità di condividere solo gli attributi specifici richiesti da un verificatore da una credenziale, ad esempio dimostrare di avere più di 18 anni senza rivelare la data di nascita esatta. È una proprietà chiave di privacy dei formati di credenziale moderni come SD-JWT.
Scopri di più

E

EAA
Attestazione Elettronica di Attributi: qualsiasi attestazione elettronica che certifica attributi relativi a una persona o un'organizzazione, rilasciata da qualsiasi fornitore. Una QEAA ne è la variante qualificata e a maggiore affidabilità.
Scopri di più
EBSI
European Blockchain Services Infrastructure: una rete dell'UE che ancora la fiducia transfrontaliera per le credenziali verificabili, ad esempio quali emittenti e schemi sono riconosciuti, usata da diversi pilot dell'EUDI Wallet come proprio registro di fiducia.
Scopri di più
EBWOID
European Business Wallet Owner Identification Data: l'attestazione che identifica l'organizzazione a cui appartiene un European Business Wallet, con un identificativo univoco transfrontaliero, la denominazione legale ufficiale tratta dal registro autentico, l'autorità di rilascio e un trust anchor rispetto al quale un verificatore può controllarla.
Scopri di più
eIDAS 2.0
Il regolamento europeo rivisto su identificazione elettronica e servizi fiduciari. Rende obbligatorio l'EUDI Wallet e stabilisce il quadro giuridico affinché le credenziali verificabili abbiano validità legale in tutta l'Unione Europea.
Scopri di più
Emittente (Issuer)
L'organizzazione che crea e firma crittograficamente una credenziale verificabile (ad esempio un ente pubblico, una banca o una camera di commercio), garantendo così le affermazioni in essa contenute.
Scopri di più
ESPR
Il regolamento sulla progettazione ecocompatibile dei prodotti sostenibili: il regolamento UE, in vigore da luglio 2024, che stabilisce i requisiti di progettazione ecocompatibile per i prodotti e istituisce il passaporto digitale di prodotto come modalità per rendere disponibili tali informazioni.
Scopri di più
EUDI Wallet
Il portafoglio europeo di identità digitale previsto da eIDAS 2.0: ogni Stato membro UE deve fornirne almeno uno alle persone fisiche e giuridiche per conservare e presentare dati di identità e attestazioni, e gli enti pubblici di tutta l'UE devono accettarlo per l'identificazione online.
Scopri di più
European Business Wallet
Un portafoglio di identità aziendale basato su cloud progettato per il mercato europeo: consente alle organizzazioni di emettere, conservare e verificare credenziali verificabili per la registrazione dell'azienda, i codici fiscali e le certificazioni, così che le controparti in tutta l'UE possano fidarsene istantaneamente invece di ricontrollare i documenti. Il Business Wallet di Credenco è un'implementazione di questo concetto.
Scopri di più

F

FIDES
FIDES - Accelerating Digital Trust: una community europea che cataloga le implementazioni reali dell'identità digitale nel suo Ecosystem Explorer e nelle Blue Pages e che mantiene il profilo di interoperabilità DIIP.
Scopri di più
Flusso same-device e cross-device (Same-device vs cross-device flow)
I due modi in cui un wallet e un sito web si trovano. Nel flusso same-device entrambi sono sullo stesso telefono e il sito passa il controllo con un deep link o un reindirizzamento. Nel flusso cross-device il sito è su un computer e il wallet scansiona un codice QR, mentre la risposta torna attraverso il backend.
Scopri di più
Fonte autentica (Authentic Source)
Un archivio o sistema, gestito da un ente del settore pubblico o da un soggetto privato, che conserva e fornisce attributi ed è considerato il registro primario e autorevole per essi.
Scopri di più
Fornitore di attestazioni (Attestation Provider)
Il termine collettivo per un fornitore di QEAA, un fornitore di PuB-EAA e un fornitore di EAA non qualificato: i tre ruoli che l'ARF definisce per il rilascio di credenziali di attributi.
Scopri di più
Fornitore di wallet (Wallet Provider)
La persona fisica o giuridica che fornisce una soluzione di wallet agli utenti ai sensi di eIDAS 2.0, responsabile del suo software, delle garanzie di sicurezza e degli obblighi di conformità.
Scopri di più

H

HAIP
High Assurance Interoperability Profile: una specifica della OpenID Foundation che limita OpenID4VC ai casi in cui è richiesto un elevato livello di sicurezza e privacy, come l'identità rilasciata da un governo e l'EUDI Wallet.
Scopri di più
Holder Binding
Il legame tra una credenziale e una chiave crittografica controllata dal detentore, così che solo il legittimo detentore possa presentarla e una copia sia inutile. SD-JWT e SD-JWT VC lo implementano come Key Binding: il wallet firma un Key Binding JWT su un nonce e un'audience forniti dal verificatore.
Scopri di più

I

ISO/IEC 18013-5
Lo standard internazionale per la patente di guida mobile: come una credenziale viene conservata su un telefono e presentata a un lettore di persona, offline o online. Il formato su cui si basano mDL e mdoc.
Scopri di più

K

KYB
Know Your Business: i controlli che un'organizzazione effettua per verificare una controparte commerciale, come la sua registrazione, i titolari effettivi (UBO) e i rappresentanti autorizzati. Le credenziali aziendali permettono di dimostrare questi fatti istantaneamente invece che tramite controlli manuali dei documenti.
Scopri di più
KYC
Know Your Customer: i controlli che un'organizzazione effettua per verificare l'identità di un cliente. Le credenziali verificabili permettono a un cliente di riutilizzare una verifica d'identità già effettuata invece di ripeterla per ogni nuova relazione.
Scopri di più

L

Large Scale Pilots
I quattro consorzi che hanno testato l'EU Digital Identity Wallet in casi d'uso reali tra il 2023 e il 2025: EWC, POTENTIAL, NOBID e DC4EU, con oltre 350 organizzazioni di 26 Stati membri oltre a Norvegia, Islanda e Ucraina, finanziati tramite il Digital Europe Programme.
Scopri di più
LEI
Legal Entity Identifier: un codice ISO 17442 di 20 caratteri, rilasciato da una Local Operating Unit accreditata sotto GLEIF, che identifica in modo univoco un'entità giuridica in tutto il mondo.
Scopri di più
Level of Assurance
Quanta fiducia una relying party può riporre in un'identità dichiarata, in base a come il titolare è stato identificato e a come la credenziale è protetta. eIDAS definisce tre livelli: basso, significativo ed elevato; l'EUDI Wallet è rilasciato al livello elevato.
Scopri di più

M

mDL
Una patente di guida mobile realizzata secondo lo standard ISO/IEC 18013-5, memorizzata e presentata da uno smartphone offline o online, in modo che qualsiasi lettore conforme possa accettarla indipendentemente da chi l'ha rilasciata.
Scopri di più
mdoc
Un documento mobile nel formato ISO/IEC 18013-5: elementi di dati firmati dall'emittente e codificati in CBOR, conservati su un telefono, che un lettore può verificare sul posto, anche offline. È il formato su cui si basa la mDL e uno dei due usati dall'EUDI Wallet.
Scopri di più

O

OpenID4VCI
OpenID for Verifiable Credential Issuance: il protocollo che un wallet usa per richiedere e ricevere una credenziale da un emittente tramite un flusso standard basato su OAuth2.
Scopri di più
OpenID4VP
OpenID for Verifiable Presentations: il protocollo che un wallet usa per presentare una o più credenziali a un verificatore in risposta a una richiesta, così che possa controllarle senza un'integrazione separata per ogni emittente.
Scopri di più

P

Parte affidante (Relying party)
L'organizzazione che richiede una credenziale verificabile a un titolare e vi si affida per prendere una decisione, ad esempio una banca che accredita una nuova azienda o un negozio che verifica se un cliente ha l'età per acquistare un prodotto con restrizioni di età.
Scopri di più
Passaporto digitale di prodotto (Digital Product Passport)
Un registro strutturato e leggibile da macchina che segue un prodotto lungo tutto il suo ciclo di vita, offrendo a clienti, imprese e autorità un accesso standardizzato ai suoi dati di sostenibilità, durabilità e materiali. Obbligatorio ai sensi dell'ESPR per i gruppi di prodotti coperti da un atto delegato.
Scopri di più
Piattaforma di Emissione delle Credenziali (Credential Issuance Platform)
Il software che un emittente utilizza per trasformare i dati sorgente in credenziali verificabili e consegnarle a un wallet, tipicamente tramite OpenID4VCI. Distinto dal ruolo di Emittente, che descrive il soggetto e non la piattaforma.
Scopri di più
PID
Person Identification Data: la credenziale di identità rilasciata dallo Stato che sta al centro di ogni EUDI Wallet, con attributi come nome, data di nascita e un identificativo univoco, a cui vengono collegate le altre attestazioni.
Scopri di più
Portafoglio di identità digitale (Digital Identity Wallet)
La categoria generale di app che consente a un detentore di memorizzare credenziali e attributi e di scegliere esattamente cosa condividere con una parte facente affidamento; l'EUDI Wallet è l'implementazione specifica e regolamentata dell'UE.
Scopri di più
Portafoglio Organizzativo (Organization Wallet)
Un portafoglio di identità digitale detenuto da un'entità giuridica anziché da una persona fisica, che consente a un'azienda di emettere, conservare e presentare credenziali verificabili su se stessa. L'European Business Wallet è l'implementazione specifica di questo concetto per il mercato europeo.
Scopri di più
Presentazione verificabile (Verifiable Presentation)
Il pacchetto a prova di manomissione che un detentore assembla a partire da una o più credenziali verificabili per condividerlo con un verificatore in risposta a una richiesta specifica, vincolato al detentore che lo presenta.
Scopri di più
Prova a conoscenza zero (Zero-Knowledge Proof)
Un metodo crittografico per dimostrare che un'affermazione su una credenziale è vera, ad esempio avere più di 18 anni, senza rivelare nessuno dei dati sottostanti su cui si basa l'affermazione.
Scopri di più
PuB-EAA
Un'EAA rilasciata da, o per conto di, un ente del settore pubblico ai sensi di eIDAS 2.0. Si colloca tra un'EAA ordinaria e una QEAA, traendo la propria fiducia dal mandato pubblico dell'ente emittente anziché dalla certificazione come prestatore di servizi fiduciari qualificato.
Scopri di più

Q

QEAA
Attestazione Elettronica Qualificata di Attributi: la variante qualificata di un'EAA, rilasciata da un prestatore di servizi fiduciari qualificato ai sensi di eIDAS 2.0, con lo stesso valore legale di un documento cartaceo notarile.
Scopri di più
QERDS
Qualified Electronic Registered Delivery Service: un servizio fiduciario eIDAS per l'invio e la ricezione di dati elettronici, sostenuto da una presunzione giuridica valida in tutta l'UE su chi lo ha inviato, chi lo ha ricevuto, quando, e che è arrivato inalterato.
Scopri di più
QES
Qualified Electronic Signature: una firma elettronica creata con un dispositivo e un certificato qualificati, a cui eIDAS attribuisce in tutta l'UE lo stesso effetto giuridico di una firma autografa.
Scopri di più
QSeal
Qualified Electronic Seal: la controparte della QES a livello di organizzazione, creato da una persona giuridica con un certificato e un dispositivo qualificati, a cui eIDAS collega la presunzione che i dati sigillati siano integri e provengano davvero da quella organizzazione.
Scopri di più
QTSP
Prestatore di Servizi Fiduciari Qualificato: un prestatore di servizi fiduciari a cui l'organismo di vigilanza di uno Stato membro UE ha concesso lo status qualificato e che è iscritto nella Trusted List di quel paese. Ai sensi di eIDAS è il soggetto autorizzato a emettere certificati qualificati, QES e QEAA.
Scopri di più

R

Revoca (Revocation)
Il meccanismo con cui un emittente invalida una credenziale dopo averla emessa (ad esempio quando una qualifica scade o una registrazione viene ritirata), così che i verificatori che la controllano in seguito la vedano come non più valida.
Scopri di più
RPRC
Relying Party Registration Certificate: un record firmato che elenca quali attributi una parte affidante ha registrato per richiederli a un'Unità di wallet, e per quale scopo. Ogni Stato membro decide se rilasciarli. Si distingue dall'RPAC, che autentica l'identità della parte affidante.
Scopri di più

S

Scambio di presentazione (Presentation Exchange)
La specifica che una parte facente affidamento utilizza per descrivere quali credenziali e attestazioni richiede da un detentore, in modo che un wallet possa far corrispondere automaticamente la richiesta alle credenziali che possiede.
Scopri di più
SD-JWT
Selective Disclosure JSON Web Token: un formato di credenziale che consente a chi la detiene di rivelare solo alcune delle affermazioni contenute in un token firmato, mantenendo nascoste le altre, senza invalidare la firma dell'emittente.
Scopri di più
SD-JWT VC
Il profilo IETF che definisce come utilizzare SD-JWT per emettere e presentare credenziali verificabili, aggiungendo un'affermazione sul tipo di credenziale, il key binding e regole sui metadati dell'emittente al di sopra del sottostante meccanismo di divulgazione selettiva. L'ARF dell'EUDI lo indica accanto a mdoc come formato che i wallet devono supportare.
Scopri di più
Status List
Una stringa di bit compatta e firmata pubblicata da un emittente, in cui ogni credenziale da lui rilasciata occupa un indice, così che un verificatore possa controllare se una credenziale è ancora valida senza rivelare all'emittente quale ha consultato.
Scopri di più

T

Trust Framework
L'insieme di standard tecnici, regole giuridiche e accordi di governance che consentono a emittenti, detentori e verificatori di fidarsi reciprocamente delle credenziali tra organizzazioni e confini, come il quadro che eIDAS 2.0 stabilisce per l'UE.
Scopri di più
Trusted List
Il registro autorevole che un verificatore consulta per decidere se un emittente è fidato. Ogni Stato membro dell'UE ne pubblica una ai sensi di eIDAS 2.0, indicando i prestatori di servizi fiduciari qualificati e gli emittenti che autorizza.
Scopri di più
TS11
EC TS11 v1.0.1 (2026-01): la specifica tecnica della Commissione che definisce i modelli di dati e le API HTTP dei due cataloghi di EUDI Wallet, il catalogo degli attributi e il catalogo degli Attestation Rulebook.
Scopri di più

U

UBO
Ultimate Beneficial Owner: la persona fisica che in ultima istanza possiede o controlla un'entità giuridica, direttamente o attraverso una catena di altre entità. Il KYB richiede di stabilire chi sono gli UBO di una controparte commerciale.
Scopri di più
Unità di wallet (Wallet Unit)
La configurazione univoca che un fornitore di wallet assegna a un utente: l'app dell'istanza di wallet insieme all'applicazione e al dispositivo crittografici sicuri che generano e proteggono le sue chiavi.
Scopri di più

V

Verificatore (Verifier)
La parte che controlla una credenziale presentata: validando la firma dell'emittente, confermando che non sia stata revocata e leggendo solo le affermazioni che il detentore ha scelto di divulgare.
Scopri di più

W

W3C VC
Il modello dati aperto del World Wide Web Consortium per le credenziali verificabili. Definisce come sono strutturate le affermazioni, gli emittenti e le prove crittografiche affinché le credenziali restino interoperabili tra wallet e piattaforme diverse.
Scopri di più
Wallet as a Service (WaaS)
Un modello di erogazione in cui un fornitore ospita e gestisce l'emissione, la conservazione, la presentazione e la sicurezza sottostante di un wallet per conto di un acquirente, anziché essere l'acquirente a costruire e gestire tale infrastruttura.
Scopri di più
WE BUILD
Un consorzio europeo di oltre 180 organizzazioni che costruisce l'infrastruttura di un EU Digital Identity Wallet interoperabile per le imprese e mette a confronto le implementazioni nel suo Interoperability Test Bed.
Scopri di più
WIA
Una Wallet Instance Attestation è una prova, firmata dal fornitore di wallet, dell'integrità e dell'autenticità di un'istanza di wallet, presentata ai fornitori di PID e di attestazioni al momento del rilascio affinché possano verificare il wallet prima di rilasciare una credenziale.
Scopri di più
WSCA
Wallet Secure Cryptographic Application: l'applicazione definita dall'ARF che gestisce gli asset crittografici critici di un'Unità di wallet, come le chiavi private del PID, utilizzando le funzioni di un Wallet Secure Cryptographic Device (WSCD) resistente alla manomissione. Non consente l'esportazione delle chiavi private.
Scopri di più
WSCD
Un Wallet Secure Cryptographic Device è il dispositivo resistente alle manomissioni che protegge le chiavi di una Wallet Unit, come un HSM remoto, una smart card, una eSIM o l'hardware sicuro del telefono stesso, gestito tramite una Wallet Secure Cryptographic Application (WSCA).
Scopri di più