Pāriet uz galveno saturu

Digitālo apliecinājumu glosārijs

Vienkāršā valodā izklāstītas terminu definīcijas, ko Credenco izmanto savos produktos un saturā, sākot no apliecinājumu formātiem un protokoliem līdz lomām, kas tos izsniedz, glabā un pārbauda.

Apliecinājumu izsniegšanas platforma (Credential Issuance Platform)
Programmatūra, ko izsniedzējs izmanto, lai pārvērstu avota datus pārbaudāmos apliecinājumos un piegādātu tos makam, parasti izmantojot OpenID4VCI. Atšķiras no Izsniedzēja lomas, kas apraksta pusi, nevis platformu.
Apliecinājumu pārbaudes API (Credential Verification API)
Pakalpojuma saskarne, ko paļāvēja puse izsauc, lai pieprasītu un pārbaudītu uzrādījumu, aptverot paraksta pārbaudes, uzticēšanās ķēdi, statusu un atsaukšanu, kā arī atgrieztos apgalvojumus. Atšķiras no Pārbaudītāja lomas, kas apraksta pusi, nevis API.
Apliecinājumu sniedzējs (Attestation Provider)
Kopīgs apzīmējums QEAA sniedzējam, PuB-EAA sniedzējam un nekvalificētam EAA sniedzējam: trim lomām, ko ARF definē atribūtu pilnvarojumu izsniegšanai.
ARF
Architecture and Reference Framework: Eiropas Komisijas tehniskā specifikācija EUDI maka ekosistēmai, kas nosaka lomas, apliecinājumu formātus, protokolus un uzticamības infrastruktūru, ko eIDAS 2.0 apraksta tikai juridiski.
Atsaukšana (Revocation)
Mehānisms, ko izsniedzējs izmanto, lai padarītu apliecinājumu nederīgu pēc tā izsniegšanas (piemēram, kad kvalifikācija zaudē derīgumu vai reģistrācija tiek atcelta), lai pārbaudītāji, kas to pārbauda vēlāk, redzētu, ka tas vairs nav derīgs.
Autentisks avots (Authentic Source)
Repozitorijs vai sistēma, ko uztur publiskā sektora struktūra vai privāts subjekts un kas glabā un sniedz atribūtus, un ko uzskata par to galveno, autoritatīvo reģistru.
Credential Offer
OpenID4VCI ziņojums, parasti aiz QR koda vai saites, ar kuru izsniedzējs sāk izsniegšanu: tas nosauc izsniedzēju, norāda, kuri apliecinājumi tiek piedāvāti, un pasaka makam, kā tos drīkst saņemt.
DID
Decentralized Identifier: globāli unikāls identifikators, kas nav atkarīgs no centrāla reģistra. DID ļauj izsniedzējiem, turētājiem un pārbaudītājiem atsaukties vienam uz otru un iegūt publiskās atslēgas bez centrālas iestādes.
did:web
DID metode, kas piesaista DID dokumentu parastam HTTPS domēnam (piemēram, did:web:example.com), izmantojot esošo tīmekļa PKI infrastruktūru, nevis blokķēdi vai virsgrāmatu.
did:webvh
DID Web ar pārbaudāmu vēsturi: did:web pēctece, kas pievieno pret viltošanu drošu, pārbaudāmu vēstures žurnālu katrai DID dokumenta versijai, kā arī atslēgu iepriekšēju rotāciju un lieciniekus, lai DID dokumentu nevarētu klusi pārrakstīt.
Digital Identity Wallet
Vispārīga tāda lietotņu kategorija, kas ļauj turētājam glabāt pilnvarojumus un atribūtus un izvēlēties, ko tieši koplietot ar paļāvīgu pusi; EUDI Wallet ir ES konkrētā, regulētā šīs kategorijas ieviešana.
DIIP
Decentralized Identity Interop Profile: FIDES kopienas profils, kas izvēlas vienotu esošo specifikāciju kopumu apliecinājumos balstītai sadarbspējai, kur maks nav jāuzticas, piemēram, diplomiem, licencēm un uzņēmumu makiem.
EAA
Electronic Attestation of Attributes: jebkurš elektronisks apliecinājums, kas apstiprina personas vai organizācijas atribūtus un ko izsniedzis jebkurš sniedzējs. QEAA ir tā kvalificētais, augstākas ticamības variants.
EBSI
European Blockchain Services Infrastructure: ES tīkls, kas nostiprina pārrobežu uzticēšanos pārbaudāmiem pilnvarojumiem, piemēram, tam, kuri izsniedzēji un shēmas ir atzīti, un ko vairāki EUDI Wallet izmēģinājumi izmanto kā savu uzticamības reģistru.
EBWOID
European Business Wallet Owner Identification Data: apliecinājums, kas norāda, kurai organizācijai pieder European Business Wallet, un kas satur pārrobežu unikālu identifikatoru, oficiālo juridisko nosaukumu no autentiskā reģistra, izsniedzēju iestādi un trust anchor, pret kuru pārbaudītājs to var pārbaudīt.
eIDAS 2.0
Pārskatītā Eiropas regula par elektronisko identifikāciju un uzticamības pakalpojumiem. Tā nosaka EUDI Wallet ieviešanu un rada tiesisko regulējumu, kas pārbaudāmiem apliecinājumiem piešķir juridisku spēku visā Eiropas Savienībā.
EUDI maks (EUDI Wallet)
Eiropas digitālās identitātes maciņš, ko nosaka eIDAS 2.0 regula: maciņa lietotne, kuru katrai ES dalībvalstij jāpiedāvā iedzīvotājiem un uzņēmumiem pārbaudāmu apliecinājumu glabāšanai un uzrādīšanai, un kas tiek atzīta visās 27 dalībvalstīs.
European Business Wallet
Mākoņbāzēts uzņēmuma identitātes maks, kas izveidots Eiropas tirgum: tas ļauj organizācijām izsniegt, glabāt un pārbaudīt pārbaudāmus akreditācijas datus uzņēmuma reģistrācijai, nodokļu maksātāja numuriem un sertifikātiem, lai darījumu partneri visā ES varētu tiem uzreiz uzticēties, nevis atkārtoti pārbaudīt dokumentus. Credenco Business Wallet ir šī koncepta īstenojums.
FIDES
FIDES - Accelerating Digital Trust: Eiropas kopiena, kas savā Ecosystem Explorer un Blue Pages apkopo reāli darbojošos digitālās identitātes risinājumus un uztur sadarbspējas profilu DIIP.
HAIP
High Assurance Interoperability Profile: OpenID Foundation specifikācija, kas ierobežo OpenID4VC izmantošanai gadījumos, kad nepieciešams augsts drošības un privātuma līmenis, piemēram, valdības izsniegtai identitātei un EUDI Wallet.
ISO/IEC 18013-5
Starptautisks standarts mobilajai vadītāja apliecībai: kā pilnvarojums tiek glabāts telefonā un uzrādīts lasītājam klātienē, bezsaistē vai tiešsaistē. Formāts, uz kura balstīti mDL un mdoc.
Izsniedzējs (Issuer)
Organizācija, kas izveido un kriptogrāfiski paraksta pārbaudāmu apliecinājumu (piemēram, valsts iestāde, banka vai tirdzniecības kamera), tādējādi galvojot par tajā ietvertajiem apgalvojumiem.
KYB
Know Your Business: pārbaudes, ko organizācija veic, lai apstiprinātu darījumu partnera uzņēmumu, piemēram, tā reģistrāciju, patiesos labuma guvējus (UBO) un pilnvarotos pārstāvjus. Uzņēmumu apliecinājumi ļauj šos faktus pierādīt tūlītēji, nevis veicot manuālas dokumentu pārbaudes.
KYC
Know Your Customer: pārbaudes, ko organizācija veic, lai apstiprinātu klienta identitāti. Pārbaudāmi apliecinājumi ļauj klientam atkārtoti izmantot citur jau veiktu identitātes pārbaudi, tā vietā, lai to atkārtotu katrai jaunai attiecībai.
Level of Assurance
Cik lielā mērā paļāvējs var uzticēties apgalvotai identitātei, atkarībā no tā, kā turētājs tika identificēts un kā apliecinājums ir aizsargāts. eIDAS nosaka trīs līmeņus: zems, būtisks un augsts; EUDI maks tiek izsniegts augstā līmenī.
Maka pakalpojumu sniedzējs (Wallet Provider)
Fiziska vai juridiska persona, kas lietotājiem nodrošina Wallet Solution saskaņā ar eIDAS 2.0 un atbild par tā programmatūru, drošības garantijām un atbilstības pienākumiem.
Maka vienība (Wallet Unit)
Unikāla konfigurācija, ko maka pakalpojumu sniedzējs piešķir vienam maka lietotājam: Wallet Instance lietotne kopā ar drošu kriptogrāfisko lietojumprogrammu un ierīci, kas ģenerē un aizsargā tās atslēgas.
mDL
Mobilā vadītāja apliecība, kas veidota atbilstoši ISO/IEC 18013-5 standartam, tiek glabāta un uzrādīta no viedtālruņa bezsaistē vai tiešsaistē, lai to varētu pieņemt jebkurš atbilstīgs lasītājs neatkarīgi no izsniedzēja.
mdoc
Mobils dokuments ISO/IEC 18013-5 formātā: izsniedzēja parakstīti, CBOR kodēti datu elementi telefonā, ko lasītājs var pārbaudīt uz vietas, arī bezsaistē. Uz šī formāta balstās mDL, un tas ir viens no diviem, ko izmanto EUDI maks.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokols, ko maciņš izmanto, lai pieprasītu un saņemtu apliecinājumu no izsniedzēja, izmantojot standarta uz OAuth2 balstītu procesu.
OpenID4VP
OpenID for Verifiable Presentations: protokols, ko maciņš izmanto, lai atbildot uz pieprasījumu, uzrādītu pārbaudītājam vienu vai vairākus apliecinājumus, tādējādi ļaujot pārbaudītājam tos pārbaudīt bez atsevišķas integrācijas katram izsniedzējam.
Organizācijas maks (Organization Wallet)
Digitālās identitātes maks, kas pieder juridiskai personai, nevis fiziskai personai, ļaujot uzņēmumam izsniegt, glabāt un uzrādīt pārbaudāmus kredenciālus par sevi. European Business Wallet ir šī koncepta konkrētais ieviešanas veids Eiropas tirgum.
Paļāvēja puse (Relying party)
Organizācija, kas pieprasa turētājam pārbaudāmu apliecinājumu un uz to paļaujas, pieņemot lēmumu, piemēram, banka, kas uzsāk darbu ar jaunu uzņēmumu, vai veikals, kas pārbauda, vai klients ir pietiekami vecs, lai iegādātos vecuma ierobežojumam pakļautu preci.
Pārbaudāms Apliecinājums (Verifiable Credential)
Digitāls, pret viltošanu drošs apgalvojums par personu vai organizāciju, ko var kriptogrāfiski pārbaudīt, nesazinoties ar tā izsniedzēju. Pārbaudāmi apliecinājumi aizstāj papīra dokumentus un PDF failus ar datiem, kuriem pārbaudītājs var uzticēties pats par sevi.
Pārbaudītājs (Verifier)
Puse, kas pārbauda uzrādīto apliecinājumu: apstiprina izsniedzēja parakstu, pārliecinās, ka apliecinājums nav atsaukts, un lasa tikai tos apgalvojumus, kurus turētājs izvēlējies atklāt.
PID
Person Identification Data: valsts izsniegts identitātes apliecinājums katra EUDI maka pamatā, kas satur tādus atribūtus kā vārds, dzimšanas datums un unikāls identifikators un pie kura tiek piesaistīti pārējie apliecinājumi.
Presentation Exchange
Specifikācija, ko paļāvīga puse izmanto, lai norādītu, kādi pilnvarojumi un apgalvojumi tai nepieciešami no turētāja, tādējādi ļaujot makam automātiski saskaņot pieprasījumu ar tā rīcībā esošajiem pilnvarojumiem.
QEAA
Qualified Electronic Attestation of Attributes: EAA kvalificētais variants, ko saskaņā ar eIDAS 2.0 izsniedz kvalificēts uzticama pakalpojuma sniedzējs, ar tādu pašu juridisko spēku kā notariāli apliecinātam papīra dokumentam.
QES
Qualified Electronic Signature: elektronisks paraksts, kas izveidots ar kvalificētu ierīci un kvalificētu sertifikātu un kam eIDAS visā ES piešķir tādu pašu juridisko spēku kā pašrocīgam parakstam.
QTSP
Qualified Trust Service Provider: uzticama pakalpojuma sniedzējs, kuram ES dalībvalsts uzraudzības iestāde piešķīrusi kvalificētu statusu un kurš iekļauts šīs valsts Trusted List. Saskaņā ar eIDAS tā ir puse, kurai atļauts izsniegt kvalificētus sertifikātus, QES un QEAA.
SD-JWT
Selective Disclosure JSON Web Token: apliecinājuma formāts, kas ļauj turētājam atklāt tikai daļu no parakstītajā tokenā ietvertajiem apgalvojumiem, pārējos paturot slēptus, nezaudējot izsniedzēja paraksta derīgumu.
SD-JWT VC
IETF profils, kas nosaka, kā izmantot SD-JWT, lai izsniegtu un uzrādītu pārbaudāmus kredenciālus, pievienojot kredenciāla tipa apgalvojumu, atslēgas piesaisti un izdevēja metadatu noteikumus papildus pamatā esošajam selektīvās atklāšanas mehānismam. EUDI ARF to nosauc līdzās mdoc kā formātu, kas makiem jāatbalsta.
Selektīva Atklāšana (Selective Disclosure)
Spēja no apliecinājuma kopīgot tikai tos konkrētos atribūtus, kas nepieciešami pārbaudītājam, piemēram, pierādīt, ka esat vecāks par 18 gadiem, neatklājot precīzu dzimšanas datumu. Tā ir mūsdienu apliecinājumu formātu, piemēram, SD-JWT, būtiska privātuma īpašība.
Status List
Kompakta, parakstīta bitu virkne, ko izsniedzējs publicē un kurā katram tā izsniegtajam apliecinājumam ir viens indekss, tāpēc pārbaudītājs var noskaidrot, vai apliecinājums joprojām ir derīgs, neatklājot izsniedzējam, kuru tas aplūkoja.
Trusted List
Autoritatīvs reģistrs, ko pārbaudītājs izmanto, lai izlemtu, vai izsniedzējam var uzticēties. Katra ES dalībvalsts to publicē saskaņā ar eIDAS 2.0, norādot kvalificētos uzticamības pakalpojumu sniedzējus un izsniedzējus, kurus tā pilnvarojusi.
Turētājs (Holder)
Persona vai organizācija, kas saņem pārbaudāmu apliecinājumu, glabā to maciņā un lemj, kad un ar ko to kopīgot. Turētājs ne vienmēr ir subjekts, par kuru ir apliecinājums.
UBO
Ultimate Beneficial Owner: fiziska persona, kas galu galā pieder juridiskai personai vai to kontrolē, tieši vai caur citu vienību ķēdi. KYB prasa noskaidrot, kas ir darījumu partnera uzņēmuma UBO.
Uzticēšanās enkurs (Trust Anchor)
Autoritatīva vienība, ko pārstāv publiskā atslēga un ar to saistītie dati, kuru paļāvīga puse pieņem kā sākumpunktu uzticēšanās ķēdes pārbaudei.
Uzticēšanās Ietvars (Trust Framework)
Tehnisko standartu, tiesisko noteikumu un pārvaldības vienošanos kopums, kas ļauj izsniedzējiem, turētājiem un pārbaudītājiem uzticēties cits cita apliecinājumiem dažādās organizācijās un valstīs, piemēram, ietvars, ko eIDAS 2.0 izveido Eiropas Savienībai.
Verifiable Presentation
Neatgriezeniski pārbaudāma pakete, ko turētājs izveido no viena vai vairākiem verificējamiem pilnvarojumiem, lai koplietotu ar verifikatoru atbildot uz konkrētu pieprasījumu, un kas ir saistīta ar to uzrādošo turētāju.
W3C VC
World Wide Web Consortium atvērtais datu modelis pārbaudāmiem apliecinājumiem. Tas nosaka, kā strukturēti apgalvojumi, izsniedzēji un kriptogrāfiski pierādījumi, lai apliecinājumi saglabātu savstarpēju savietojamību dažādos maciņos un platformās.
Wallet as a Service (WaaS)
Piegādes modelis, kurā pakalpojumu sniedzējs mitina un pārvalda maka izsniegšanu, glabāšanu, uzrādīšanu un pamatā esošo drošību pircēja vārdā, nevis pircējs pats veido un pārvalda šo infrastruktūru.
Wallet Attestation
Kriptogrāfisks apliecinājums, ko izsniedz maka pakalpojumu sniedzējs un kas apliecina, ka konkrēta maka vienība atbilst EUDI Wallet ekosistēmas tehniskajām un drošības prasībām; tas tiek uzrādīts kopā ar pilnvarojumu, lai verifikators varētu uzticēties makam, kas to uzrāda. ARF to sauc par Wallet Unit Attestation (WUA).
WE BUILD
Eiropas konsorcijs ar vairāk nekā 180 organizācijām, kas veido infrastruktūru sadarbspējīgam ES digitālās identitātes makam uzņēmumiem un savā Interoperability Test Bed savstarpēji pārbauda ieviesumus.
Zero-Knowledge Proof
Kriptogrāfiska metode, kas ļauj pierādīt, ka apgalvojums par pilnvarojumu ir patiess, piemēram, ka persona ir vecāka par 18 gadiem, neatklājot nekādus datus, uz kuriem šis apgalvojums balstīts.