Vai al contenuto principale

Presentazione verificabile

(Verifiable Presentation)

Una presentazione verificabile è il pacchetto a prova di manomissione che un detentore assembla a partire da una o più credenziali verificabili per condividerlo con un verificatore in risposta a una richiesta specifica, invece di consegnare un'intera credenziale.

Una presentazione verificabile può combinare dati provenienti da diverse credenziali in un'unica risposta, ed è legata al titolare che la presenta tramite una propria firma, cosicché un verificatore possa confermare che la persona che la presenta è quella a cui è stata rilasciata. È ciò che un wallet invia effettivamente tramite OpenID4VP: una risposta costruita appositamente per una singola richiesta, non una copia delle credenziali sottostanti. Il verificatore dichiara innanzitutto ciò di cui ha bisogno, tipicamente come presentation definition che elenca i tipi di credenziale e i dati specifici che accetterà, e il wallet confronta quella richiesta con le credenziali già in possesso del titolare prima di assemblare una presentazione che vi risponde esattamente, nulla di più. Questa forma richiesta-risposta è ciò che mantiene minima una presentazione: una società di noleggio che chiede solo un'indicazione maggiore di 18 anni e una categoria di patente riceve una presentazione contenente solo quei due fatti, combinati a partire dall'mDL sottostante, anziché la credenziale completa con ogni campo che contiene. La firma di holder-binding è ciò che impedisce che una presentazione venga riprodotta da qualcun altro: anche una credenziale valida ma copiata è inutile senza la chiave privata legata al titolare originale, poiché è proprio quella chiave a dover firmare la presentazione stessa nel momento in cui viene creata. Le presentazioni sono tipicamente di breve durata e monouso, generate ex novo per ogni richiesta anziché memorizzate e riutilizzate, il che limita quanto un verificatore possa correlare tra interazioni separate con lo stesso titolare.

Una presentazione verificabile rivela l'intera credenziale sottostante al verificatore?

No. Un wallet può costruire una presentazione che include solo i dati specifici richiesti da un verificatore, combinati da una o più credenziali, anziché consegnare l'intera credenziale da cui proviene ciascun dato. Un chiosco di noleggio auto che chiede un'indicazione maggiore di 18 anni e una categoria di patente, ad esempio, riceve soltanto quei due fatti, non la data di nascita o l'indirizzo completi del titolare.

Torna al glossario