Vai al contenuto principale

ARF

L'ARF, l'Architecture and Reference Framework, è la specifica tecnica dell'ecosistema EUDI Wallet: traduce ciò che eIDAS 2.0 impone sul piano giuridico nei ruoli concreti, nei formati di credenziale, nei protocolli e nell'infrastruttura di fiducia che chi implementa deve realizzare.

È mantenuto dalla Commissione europea insieme agli Stati membri tramite l'eIDAS Expert Group e pubblicato in versioni successive, ciascuna accompagnata da una serie di specifiche tecniche e allegati che coprono singoli argomenti, come il regolamento del PID, la fiducia e la revoca, o i requisiti crittografici del wallet. L'ARF è ciò che risolve le questioni che un regolamento lascia deliberatamente aperte al livello di dettaglio di cui hanno bisogno chi implementa: che un wallet usa OpenID4VCI per ricevere credenziali e OpenID4VP per presentarle, che il PID e le attestazioni si presentano nei formati SD-JWT VC e mdoc ISO, come un wallet dimostra a un emittente o a un verificatore di essere genuino, e come gli emittenti e le relying party registrati vengono pubblicati nei registri nazionali cosicché l'altra parte possa verificarli prima di fidarsi di una credenziale. Viene sviluppato in modo aperto su GitHub, dove gli Stati membri, l'industria e i progetti pilota su larga scala come Potential e DC4EU sollevano problemi e propongono modifiche prima che una versione venga finalizzata, motivo per cui il documento continua a evolversi man mano che quei progetti pilota fanno emergere lacune che il testo non aveva previsto. Chi costruisce per l'EUDI Wallet legge l'ARF, non il regolamento o i suoi atti di esecuzione, per questi dettagli, poiché gli atti fissano l'obbligo giuridico mentre l'ARF fissa il modo interoperabile di soddisfarlo. Un wallet, un emittente o un verificatore che soddisfa solo il regolamento senza seguire le scelte tecniche dell'ARF non interopererebbe con il resto dell'ecosistema, anche se fosse legalmente conforme.

Con quale frequenza cambia l'ARF?

L'ARF viene rilasciato in aggiornamenti versionati man mano che la Commissione europea, gli Stati membri e i progetti pilota su larga scala come Potential e DC4EU fanno emergere lacune o ambiguità costruendo implementazioni reali. Ogni rilascio porta anche specifiche tecniche e allegati per i propri argomenti. Lo sviluppo avviene in modo aperto su GitHub, cosicché chi implementa possa seguire le modifiche proposte e sollevare problemi prima che una versione venga finalizzata, anziché costruire su un documento che non viene mai corretto.

Torna al glossario