Divulgazione selettiva
(Selective disclosure)
La divulgazione selettiva è la capacità di condividere solo gli attributi specifici di cui un verificatore ha bisogno da una credenziale, ad esempio dimostrare di avere più di 18 anni senza rivelare la data di nascita esatta.
Funziona perché un formato di credenziale come SD-JWT hasha e sala ogni dato separatamente al momento del rilascio, così un titolare può omettere qualsiasi dato da ciò che invia mentre i restanti continuano a essere verificabili rispetto alla firma originale dell'emittente. È il wallet, non l'emittente né il verificatore, a decidere al momento della presentazione quali dati rivelare, il che significa che la stessa credenziale può essere riutilizzata per molte richieste diverse senza mai esporre più di quanto ciascuna richieda. Questo è diverso dal semplice oscuramento di un documento cartaceo o di un PDF, dove rimuovere un campo o invalida la firma o richiede di fidarsi di chi ha eseguito l'oscuramento: con la divulgazione selettiva, il verificatore può confermare matematicamente che i dati divulgati sono genuini e non alterati, anche se altri dati della stessa credenziale restano completamente nascosti. Un esempio comune è la verifica dell'età, in cui un titolare dimostra di avere più di 18 anni divulgando solo un predicato sulla propria data di nascita anziché la data stessa, oppure un'impresa che dimostra di essere registrata senza rivelare la propria struttura proprietaria completa. La divulgazione selettiva è un requisito di privacy fondamentale per l'EUDI Wallet ai sensi di eIDAS 2.0, che si fonda sul principio di minimizzazione dei dati previsto dalle norme dell'UE sulla protezione dei dati ed è pensato per permettere a cittadini e imprese di dimostrare esattamente ciò che una relying party richiede e nulla più, riducendo la quantità di dati personali che affluisce alle relying party e il rischio in caso una di esse subisca una violazione.
Termini correlati
La divulgazione selettiva può essere usata con qualsiasi credenziale digitale?
Solo se il formato della credenziale è stato progettato per supportarla. Un documento firmato semplice rivela tutto o niente, perché rimuovere una qualsiasi sua parte invalida la firma. Formati come SD-JWT firmano ogni dato separatamente fin dall'inizio, ed è proprio questo che permette a un titolare di omettere singoli dati in seguito mentre il resto continua a essere verificabile.