Naar hoofdinhoud

EUDI Wallet provider: wie levert de infrastructuur voor de Europese digitale identiteitswallet

Organisaties die de Europese digitale identiteitswallet onderzoeken beginnen meestal bij een productvraag en eindigen bij een leveranciersvraag: wie bouwt en draait dit eigenlijk. Credenco is een Nederlandse leverancier van EUDI Wallet infrastructuur, opgericht in 2021, en dekt alle drie de rollen van de credentialstroom in plaats van één hoek ervan.

Wat een EUDI Wallet provider daadwerkelijk levert

Inkoop in deze markt gaat zelden over één product. Vier capaciteiten moeten op orde zijn voordat er één credential beweegt, en een leverancier dekt ze af of laat ze aan u over.

Uitgifte

Een gegeven dat u al beheert, een diploma, een registratie, een arbeidsfeit, omzetten in een ondertekend credential dat een wallet accepteert. Dit is wat een API voor uitgifte van verifieerbare credentials doet, en de interface ervoor is OpenID4VCI.

Issuance Service

Bewaren

Organisaties ontvangen ook credentials: vergunningen, certificaten, mandaten. Zij hebben ergens nodig om die te bewaren, en een manier om ze opnieuw te tonen als een tegenpartij erom vraagt. Een persoon gebruikt daarvoor een wallet op de telefoon; een organisatie heeft een dienst nodig.

Houder Service

Verificatie

Precies de attributen vragen die u nodig heeft, en vervolgens de handtekening, de uitgever en de intrekkingsstatus controleren voordat u handelt op wat u heeft gekregen. Dit verkeerd doen is de dure faalmodus, omdat het eruitziet alsof het werkt.

Verification Service

Vertrouwen en levenscyclus

Sleutels, intrekking, statuspublicatie en de registraties die een handtekening betekenis geven voor een onbekende. Dit is het werk dat makkelijk uit een pilot te laten is en onmogelijk uit productie.

Business Wallet

De volledige driehoek: uitgeven, bewaren, verifiëren

De meeste leveranciers in deze markt bezetten één hoek van de credentialstroom. Dat werkt tot de hoeken bij elkaar moeten komen: de uitgever ondertekent in het ene formaat, de verifier verwacht het andere, intrekking staat ergens waar geen van beiden kijkt, en de integratiekosten landen bij de organisatie die alle drie heeft gekocht.

Credenco dekt uitgeven, bewaren en verifiëren af in één productlijn, met de Business Wallet als bindende factor. Een organisatie hoeft geen vertrouwensketen samen te stellen uit drie leveranciers en vervolgens de naden daartussen zelf te bezitten. Heeft u maar één hoek nodig, dan kunt u nog steeds alleen die afnemen.

Wat u een leverancier van digitale identiteitswallets moet vragen

Deze zes vragen scheiden leveranciers sneller dan een functielijst dat doet. Ze zijn het waard om aan elke leverancier op uw shortlist te stellen, ook aan ons.

  1. Welke van de drie rollen bouwt u zelf, en welke verkoopt u door? Het antwoord bepaalt wie u belt als de flow tussen twee ervan breekt.
  2. Welke specificaties implementeert u, bij naam en versie, en waar kunnen wij ze zien draaien tegen de wallet van iemand anders?
  3. Waar staan de gegevens, wie beheert de ondertekeningssleutels, en wat verlaat ons rechtsgebied?
  4. Wat gebeurt er als een credential moet worden ingetrokken? Intrekking is de vraag die blootlegt of een demo een product was.
  5. Wat draait er al in productie of in een genoemde pilot, en mogen wij de organisatie spreken die dat draait?
  6. Als wij vertrekken, wat blijft er bruikbaar? Credentials die in een open formaat zijn uitgegeven blijven verifieerbaar zonder u; credentials in een propriëtair formaat niet.

Standaarden en interfaces

Credenco is een OpenID4VCI provider voor uitgifte en implementeert OpenID4VP voor presentatie. Credentials worden uitgegeven als SD-JWT en mdoc, volgens het W3C Verifiable Credentials datamodel. De Business Wallet is eIDAS 2.0 compliant, DIIP v5 conformant en geverifieerd tegen de WE BUILD interoperabiliteitstestomgeving. De API voor uitgifte van verifieerbare credentials, de handleidingen en de volledige API-referentie zijn openbaar, zodat een integratieteam de interface kan lezen voordat er iets wordt getekend.

Business Wallet API-referentie

Waar dit al draait

In een markt die zo jong is weegt een genoemde vergelijkbare implementatie zwaarder dan een functievergelijking. Deze zijn openbaar, en elk heeft zijn eigen uitwerking.

De sectorpagina's zetten uiteen wat er in elke markt verandert, met de regelgeving die het tempo bepaalt.

Drie manieren om te beginnen

Probeer het zelf

Maak een Business Wallet aan en geef een credential uit en verifieer het, zonder eerst met iemand te praten.

Afgebakende pilot

Eén type credential, één tegenpartij, één flow die van begin tot eind bewezen is voordat er iets wordt uitgebreid.

Praat het door

Breng het proces mee dat u wilt veranderen en wij vertellen u of credentials daarvoor het juiste instrument zijn.

Technische verdieping

Deze pagina legt uit wat de technologie doet en wie ermee te maken krijgt. Onze ontwikkelaarsdocumentatie behandelt de implementatie zelf: de berichten, de velden en de uitgewerkte voorbeelden die een integratieteam nodig heeft.

Lees de technische documentatie

Gerelateerde termen

Veelgestelde vragen

Wat is een EUDI Wallet provider?

In de praktijk betekent die term twee verschillende dingen. Lidstaten leveren de burgerwallet die eIDAS 2.0 hun verplicht aan te bieden, en zij zijn de enigen die dat mogen. Daarnaast hebben organisaties software nodig om credentials in die wallets uit te geven, om de credentials te bewaren die de organisatie zelf ontvangt, en om te verifiëren wat er aan hen wordt getoond. Dat tweede soort leverancier is wat de meeste organisaties zoeken als zij zoeken op EUDI Wallet provider, en dat is wat Credenco is.

Moeten wij een overheid zijn om dit te gebruiken?

Nee. Elke organisatie die documenten uitgeeft, ontvangt of moet controleren kan dezelfde infrastructuur gebruiken. Credenco werkt met publieke instellingen, maar ook met banken, werkgevers, zorgorganisaties en ketenpartijen. De sector bepaalt welke credentials ertoe doen, niet of de technologie van toepassing is.

Wat is het verschil tussen een wallet en een platform voor verifieerbare credentials?

Een wallet is waar een credential wordt bewaard, meestal op een telefoon die van een persoon is. Een platform voor verifieerbare credentials is de infrastructuur eromheen: wat het credential aanmaakt, wat het ondertekent, wat de intrekkingsstatus publiceert en wat het controleert zodra het wordt getoond. Een organisatie heeft vrijwel altijd het platform nodig. Of zij daarnaast een eigen wallet nodig heeft, hangt ervan af of zij credentials niet alleen uitgeeft maar ook ontvangt.

Welke standaarden implementeert Credenco?

OpenID4VCI voor uitgifte en OpenID4VP voor presentatie, met credentials in SD-JWT en mdoc formaat en het W3C Verifiable Credentials datamodel. De Business Wallet is eIDAS 2.0 compliant en DIIP v5 conformant, en is geverifieerd tegen de WE BUILD interoperabiliteitstestomgeving. Niets in de stack is een propriëtair formaat.

Hoe voorkomen wij leveranciersafhankelijkheid?

Vraag elke leverancier welke delen van wat zij leveren in een openbare specificatie staan beschreven en welke hun eigen vinding zijn. Credentials die via open standaarden zijn uitgegeven blijven leesbaar voor elke conformante wallet of verifier, dus de credentials die u heeft uitgegeven blijven werken als u van leverancier wisselt. Dat is een eigenschap van de standaarden, geen belofte van ons, en daarom is het de moeite waard om elke leverancier dezelfde vraag te stellen.

Kunnen wij klein beginnen?

Dat is de gebruikelijke route in deze markt. De meeste organisaties beginnen met één afgebakende use case, één type credential en één tegenpartij, en breiden dat pas uit zodra de flow van begin tot eind bewezen is. U kunt ook zelf een Business Wallet aanmaken en uitgifte en verificatie uitproberen voordat u met iemand praat.

Praat met ons over uw use case