Skaitmeninių kredencialų žodynas
Aiškūs terminų, kuriuos „Credenco“ naudoja savo produktuose ir turinyje, apibrėžimai — nuo kredencialų formatų ir protokolų iki vaidmenų, kurie juos išduoda, saugo ir tikrina.
- ARF
- Architecture and Reference Framework: Europos Komisijos parengta EUDI piniginės ekosistemos techninė specifikacija, nustatanti vaidmenis, kredencialų formatus, protokolus ir pasitikėjimo infrastruktūrą, kuriuos eIDAS 2.0 aprašo tik teisiškai.
- Atestacijos teikėjas (Attestation Provider)
- Bendras terminas QEAA teikėjui, PuB-EAA teikėjui ir nekvalifikuotam EAA teikėjui - trims vaidmenims, kuriuos ARF apibrėžia atributų kredencialų išdavimui.
- Autentiškas šaltinis (Authentic Source)
- Saugykla ar sistema, valdoma viešojo sektoriaus institucijos ar privataus subjekto, kuri saugo ir teikia atributus ir laikoma pirminiu, autoritetingu jų įrašu.
- Credential Offer
- OpenID4VCI pranešimas, paprastai slypintis už QR kodo ar nuorodos, kuriuo išdavėjas pradeda išdavimą: jame nurodomas išdavėjas, kokie kredencialai siūlomi ir kaip piniginė gali juos atsiimti.
- DID
- Decentralized Identifier: visame pasaulyje unikalus identifikatorius, nepriklausantis nuo centrinio registro. DID leidžia išdavėjams, turėtojams ir tikrintojams nurodyti vieni kitus ir gauti viešuosius raktus be centrinės institucijos.
- did:web
- DID metodas, kuris pritvirtina DID dokumentą prie įprasto HTTPS domeno (pvz., did:web:example.com), naudodamas esamą interneto PKI infrastruktūrą vietoj blokų grandinės ar registro.
- did:webvh
- DID Web su patikrinama istorija: did:web įpėdinis, kuris prideda nuo klastojimo apsaugotą, patikrinamą kiekvienos DID dokumento versijos istorijos žurnalą, taip pat raktų iš anksto rotaciją ir liudytojus, kad DID dokumentas negalėtų būti tyliai perrašytas.
- DIIP
- Decentralized Identity Interop Profile: FIDES bendruomenės profilis, pasirenkantis darnią esamų specifikacijų aibę kredencialais grįstam sąveikumui, kai piniginė neturi būti patikima, pavyzdžiui, diplomams, licencijoms ir verslo piniginėms.
- EAA
- Elektroninis atributų atestas: bet koks elektroninis atestas, patvirtinantis asmens ar organizacijos atributus, išduotas bet kurio teikėjo. QEAA yra kvalifikuotas, aukštesnio patikimumo jo variantas.
- EBSI
- Europos blokų grandinės paslaugų infrastruktūra: ES tinklas, užtikrinantis tarpvalstybinį pasitikėjimą patikrinamais kredencialais, pavyzdžiui, kurie išdavėjai ir schemos pripažįstami; kelios EUDI Wallet bandomosios programos naudoja jį kaip savo pasitikėjimo registrą.
- EBWOID
- European Business Wallet Owner Identification Data: atestas, nurodantis, kuriai organizacijai priklauso European Business Wallet, turintis tarpvalstybinį unikalų identifikatorių, oficialų teisinį pavadinimą iš autentiško registro, išduodančiąją instituciją ir trust anchor, pagal kurį tikrintojas gali jį patikrinti.
- eIDAS 2.0
- Persvarstytas Europos reglamentas dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų. Jis įpareigoja naudoti EUDI piniginę ir nustato teisinį pagrindą, pagal kurį patikrinami kredencialai turi teisinę galią visoje Europos Sąjungoje.
- EUDI Piniginė (EUDI Wallet)
- Europos skaitmeninės tapatybės piniginė, kurios reikalauja eIDAS 2.0: piniginės programėlė, kurią kiekviena ES valstybė narė privalo pasiūlyti piliečiams ir įmonėms patikrinamiems kredencialams saugoti ir pateikti, pripažįstama visose 27 valstybėse narėse.
- European Business Wallet
- Debesijoje veikianti verslo tapatybės piniginė, sukurta Europos rinkai: ji leidžia organizacijoms išduoti, saugoti ir tikrinti patikrinamus kredencialus įmonės registracijai, mokesčių mokėtojo numeriams ir sertifikatams, kad kitos ES šalys galėtų jais pasitikėti iš karto, o ne iš naujo tikrinti dokumentus. Credenco Business Wallet yra šios koncepcijos įgyvendinimas.
- FIDES
- FIDES - Accelerating Digital Trust: Europos bendruomenė, savo Ecosystem Explorer ir Blue Pages kaupianti realius skaitmeninės tapatybės sprendimus ir prižiūrinti sąveikumo profilį DIIP.
- HAIP
- High Assurance Interoperability Profile: OpenID Foundation specifikacija, ribojanti OpenID4VC naudojimą ten, kur reikalingas aukštas saugumo ir privatumo lygis, pavyzdžiui, vyriausybės išduotai tapatybei ir EUDI Wallet.
- ISO/IEC 18013-5
- Tarptautinis mobiliojo vairuotojo pažymėjimo standartas: kaip kredencialas saugomas telefone ir pateikiamas skaitytuvui asmeniškai, neprisijungus ar prisijungus. Formatas, kuriuo grindžiami mDL ir mdoc.
- Išdavėjas (Issuer)
- Organizacija, kuri sukuria ir kriptografiškai pasirašo patikrinamą kredencialą (pavyzdžiui, valstybės institucija, bankas ar prekybos rūmai), taip garantuodama jame pateiktus teiginius.
- KYB
- Know Your Business: patikrinimai, kuriuos organizacija atlieka norėdama patvirtinti verslo partnerį, pavyzdžiui, jo registraciją, tikruosius savininkus (UBO) ir įgaliotus atstovus. Verslo kredencialai leidžia šiuos faktus įrodyti akimirksniu, o ne atliekant rankinius dokumentų patikrinimus.
- KYC
- Know Your Customer: patikrinimai, kuriuos organizacija atlieka norėdama patvirtinti kliento tapatybę. Patikrinami kredencialai leidžia klientui pakartotinai naudoti jau atliktą tapatybės patikrinimą, užuot jį kartojus kiekvieno naujo santykio metu.
- Kredencialų išdavimo platforma (Credential Issuance Platform)
- Programinė įranga, kurią išdavėjas naudoja paversti pirminius duomenis patikrinamais kredencialais ir pristatyti juos į piniginę, dažniausiai per OpenID4VCI. Skiriasi nuo Išdavėjo vaidmens, kuris apibūdina šalį, o ne platformą.
- Kredencialų tikrinimo API (Credential Verification API)
- Paslaugos sąsaja, kurią pasitikinti šalis iškviečia norėdama paprašyti ir patvirtinti pateikimą, apimanti parašo tikrinimą, pasitikėjimo grandinę, statusą ir atšaukimą bei grąžintus teiginius. Skiriasi nuo Tikrintojo vaidmens, kuris apibūdina šalį, o ne API.
- Level of Assurance
- Kiek pasikliaujančioji šalis gali pasitikėti nurodyta tapatybe, atsižvelgiant į tai, kaip turėtojas buvo identifikuotas ir kaip apsaugotas kredencialas. eIDAS nustato tris lygius: žemą, pakankamą ir aukštą; EUDI piniginė išduodama aukšto lygio.
- mDL
- Mobilusis vairuotojo pažymėjimas, sukurtas pagal ISO/IEC 18013-5 standartą, saugomas ir pateikiamas iš išmaniojo telefono neprisijungus arba prisijungus prie interneto, kad bet kuris reikalavimus atitinkantis skaitytuvas galėtų jį priimti nepriklausomai nuo to, kas jį išdavė.
- mdoc
- Mobilus dokumentas ISO/IEC 18013-5 formatu: išdavėjo pasirašyti, CBOR koduoti duomenų elementai telefone, kuriuos skaitytuvas gali patikrinti vietoje, taip pat neprisijungus. Šiuo formatu pagrįstas mDL, ir tai vienas iš dviejų, kuriuos naudoja EUDI piniginė.
- Nulinių žinių įrodymas (Zero-Knowledge Proof)
- Kriptografinis metodas, leidžiantis įrodyti, kad teiginys apie kredencialą yra teisingas, pavyzdžiui, kad asmuo yra vyresnis nei 18 metų, neatskleidžiant jokių pagrindinių duomenų, kuriais tas teiginys grindžiamas.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokolas, kurį piniginė naudoja norėdama paprašyti ir gauti kredencialą iš išdavėjo standartine, OAuth2 pagrįsta, seka.
- OpenID4VP
- OpenID for Verifiable Presentations: protokolas, kurį piniginė naudoja pateikdama vieną ar kelis kredencialus tikrintojui atsakydama į užklausą, kad tikrintojas galėtų juos patikrinti be atskiros integracijos su kiekvienu išdavėju.
- Organizacijos piniginė (Organization Wallet)
- Skaitmeninės tapatybės piniginė, priklausanti juridiniam asmeniui, o ne fiziniam, leidžianti įmonei išduoti, saugoti ir pateikti patikrinamus kredencialus apie save. European Business Wallet yra konkretus šios koncepcijos įgyvendinimas Europos rinkai.
- Panaikinimas (Revocation)
- Mechanizmas, kurį išdavėjas naudoja kredencialui panaikinti po jo išdavimo (pavyzdžiui, kai baigiasi kvalifikacijos galiojimas ar atšaukiama registracija), kad vėliau jį tikrinantys tikrintojai matytų, jog jis nebegalioja.
- Pasitikėjimo atrama (Trust Anchor)
- Autoritetingas subjektas, atstovaujamas viešojo rakto ir su juo susijusių duomenų, kurį pasitikinti šalis priima kaip pradinį tašką tikrindama pasitikėjimo grandinę.
- Pasitikėjimo Sistema (Trust Framework)
- Techninių standartų, teisės normų ir valdymo susitarimų visuma, leidžianti išdavėjams, turėtojams ir tikrintojams pasitikėti vieni kitų kredencialais tarp organizacijų ir valstybių sienų, kaip antai sistema, kurią eIDAS 2.0 sukuria ES.
- Pasitikinti šalis (Relying party)
- Organizacija, kuri prašo turėtojo patikrinamo įgaliojimo ir juo remiasi priimdama sprendimą, pavyzdžiui, bankas, įtraukiantis naują įmonę, arba parduotuvė, tikrinanti, ar klientas yra pakankamai suaugęs, kad įsigytų amžiaus apribojimą turintį produktą.
- Pateikimo mainai (Presentation Exchange)
- Specifikacija, kurią pasitikinti šalis naudoja apibrėžti, kokių kredencialų ir teiginių jai reikia iš turėtojo, kad piniginė galėtų automatiškai suderinti užklausą su turimais kredencialais.
- Patikrinamas Kredencialas (Verifiable Credential)
- Nuo klastojimo apsaugotas skaitmeninis teiginys apie asmenį ar organizaciją, kurį galima kriptografiškai patikrinti nesikreipiant į jį išdavusią šalį. Patikrinami kredencialai pakeičia popierinius dokumentus ir PDF failus duomenimis, kuriais tikrintojas gali pasitikėti savarankiškai.
- Patikrinamas pateikimas (Verifiable Presentation)
- Nuo klastojimo apsaugotas paketas, kurį turėtojas sudaro iš vieno ar kelių patikrinamų kredencialų, kad pateiktų jį tikrintojui atsakydamas į konkrečią užklausą; paketas yra susietas su jį pateikiančiu turėtoju.
- PID
- Person Identification Data: valstybės išduotas tapatybės kredencialas kiekvienos EUDI piniginės branduolyje, turintis tokius atributus kaip vardas, gimimo data ir unikalus identifikatorius, prie kurio siejami kiti liudijimai.
- Piniginės atestacija (Wallet Attestation)
- Kriptografinis įrodymas, kurį išduoda Piniginės teikėjas ir kuris patvirtina, kad konkretus Piniginės egzempliorius atitinka EUDI Wallet ekosistemos techninius ir saugumo reikalavimus; jis pateikiamas kartu su kredencialu, kad tikrintojas galėtų pasitikėti jį pateikiančia pinigine. ARF tai vadina Piniginės egzemplioriaus atestacija (WUA).
- Piniginės egzempliorius (Wallet Unit)
- Unikali konfigūracija, kurią Piniginės teikėjas suteikia vienam Piniginės naudotojui: Piniginės programėlė kartu su saugia kriptografine programa ir įrenginiu, kurie sukuria ir apsaugo jos raktus.
- Piniginės teikėjas (Wallet Provider)
- Fizinis ar juridinis asmuo, kuris pagal eIDAS 2.0 teikia naudotojams Piniginės sprendimą ir yra atsakingas už jo programinę įrangą, saugumo garantijas bei atitikties įsipareigojimus.
- QEAA
- Kvalifikuotas elektroninis atributų atestas (QEAA): kvalifikuotas EAA variantas, kurį pagal eIDAS 2.0 išduoda kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas ir kuris turi tokią pačią teisinę galią kaip notaro patvirtintas popierinis dokumentas.
- QES
- Qualified Electronic Signature: elektroninis parašas, sukurtas kvalifikuota priemone ir kvalifikuotu sertifikatu, kuriam eIDAS visoje ES suteikia tokią pat teisinę galią kaip ir rašytiniam parašui.
- QTSP
- Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas: patikimumo užtikrinimo paslaugų teikėjas, kuriam ES valstybės narės priežiūros institucija suteikė kvalifikuoto subjekto statusą ir kuris įtrauktas į tos šalies Trusted List. Pagal eIDAS jis yra subjektas, turintis teisę išduoti kvalifikuotus sertifikatus, QES ir QEAA.
- SD-JWT
- Selective Disclosure JSON Web Token: kredencialo formatas, leidžiantis turėtojui atskleisti tik dalį pasirašytame žetone esančių teiginių, o likusius palikti paslėptus, nepažeidžiant išdavėjo parašo galiojimo.
- SD-JWT VC
- IETF profilis, apibrėžiantis, kaip naudoti SD-JWT patikrinamiems kredencialams išduoti ir pateikti, pridedantis kredencialo tipo teiginį, rakto susiejimą ir išdavėjo metaduomenų taisykles be pagrindinio selektyvaus atskleidimo mechanizmo. EUDI ARF nurodo jį šalia mdoc kaip formatą, kurį piniginės privalo palaikyti.
- Selektyvus Atskleidimas (Selective Disclosure)
- Galimybė iš kredencialo pasidalyti tik konkrečiais atributais, kurių reikia tikrintojui, pavyzdžiui, įrodyti, kad esate vyresnis nei 18 metų, neatskleidžiant tikslios gimimo datos. Tai pagrindinė privatumo savybė šiuolaikiniuose kredencialų formatuose, tokiuose kaip SD-JWT.
- Skaitmeninės tapatybės piniginė (Digital Identity Wallet)
- Bendra programėlių kategorija, leidžianti turėtojui saugoti kredencialus ir atributus bei pasirinkti, kuo tiksliai dalytis su pasitikinčia šalimi; EUDI Wallet yra konkretus, ES reglamentuojamas šios kategorijos įgyvendinimas.
- Status List
- Kompaktiška pasirašyta bitų eilutė, kurią paskelbia išdavėjas ir kurioje kiekvienas jo išduotas kredencialas turi vieną indeksą, todėl tikrintojas gali sužinoti, ar kredencialas tebegalioja, neatskleisdamas išdavėjui, kurį tikrino.
- Tikrintojas (Verifier)
- Šalis, kuri tikrina pateiktą kredencialą: patvirtina išdavėjo parašą, įsitikina, kad kredencialas nebuvo panaikintas, ir peržiūri tik tuos teiginius, kuriuos turėtojas nusprendė atskleisti.
- Trusted List
- Oficialus registras, į kurį kreipiasi tikrintojas, spręsdamas, ar išdavėjas yra patikimas. Pagal eIDAS 2.0 kiekviena ES valstybė narė skelbia savąjį, kuriame nurodo kvalifikuotus patikimumo užtikrinimo paslaugų teikėjus ir išdavėjus, kuriuos ji įgalioja.
- Turėtojas (Holder)
- Asmuo ar organizacija, gaunantis patikrinamą kredencialą, saugantis jį piniginėje ir sprendžiantis, kada ir su kuo juo dalytis. Turėtojas nebūtinai yra subjektas, apie kurį kalbama kredenciale.
- UBO
- Tikrasis savininkas (Ultimate Beneficial Owner): fizinis asmuo, kuris galiausiai valdo ar kontroliuoja juridinį asmenį, tiesiogiai arba per kitų subjektų grandinę. KYB reikalauja nustatyti, kas yra verslo partnerio UBO.
- W3C VC
- „World Wide Web Consortium“ atviras duomenų modelis patikrinamiems kredencialams. Jis apibrėžia, kaip struktūrizuojami teiginiai, išdavėjai ir kriptografiniai įrodymai, kad kredencialai išliktų suderinami tarp skirtingų piniginių ir platformų.
- Wallet as a Service (WaaS)
- Teikimo modelis, kai tiekėjas talpina ir valdo piniginės išdavimą, saugojimą, pateikimą ir pagrindinį saugumą pirkėjo vardu, o ne pirkėjas kuria ir eksploatuoja šią infrastruktūrą pats.
- WE BUILD
- Daugiau nei 180 organizacijų vienijantis Europos konsorciumas, kuriantis infrastruktūrą sąveikiai ES skaitmeninės tapatybės piniginei verslui ir savo Interoperability Test Bed tarpusavyje tikrinantis įgyvendinimus.