SD-JWT
SD-JWT, abbreviazione di Selective Disclosure JSON Web Token, è un formato di credenziale che consente a un titolare di rivelare solo alcuni dei dati contenuti in un token firmato mantenendo nascosto il resto, senza invalidare la firma.
Ogni dato in una credenziale SD-JWT viene hashato e salato singolarmente, così il titolare può omettere qualsiasi dato che non vuole condividere e il verificatore può comunque controllare i dati rimanenti rispetto alla firma dell'emittente. SD-JWT VC è il profilo che l'EUDI Wallet utilizza ai sensi di eIDAS 2.0 per credenziali come una patente di guida mobile o un attestato di età, dove la privacy by design è un requisito legale e non un semplice extra.
Termini correlati
SD-JWT è uguale a un JWT?
No. Un JWT normale firma un unico blocco fisso di dati che il verificatore vede per intero o non vede affatto. SD-JWT firma gli stessi dati ma hasha ciascuno separatamente, così un titolare può omettere singoli dati da ciò che invia mentre il resto può comunque essere verificato rispetto alla firma originale.