Naar hoofdinhoud

Woordenlijst

Heldere definities van de termen die Credenco gebruikt in producten en content, van credential-formaten en protocollen tot de rollen die ze uitgeven, bewaren en verifiëren.

Verder lezen: De EUDI Wallet voor HR en werving

A

ARF
Architecture and Reference Framework: de technische specificatie van het EUDI Wallet-ecosysteem van de Europese Commissie, die de rollen, credentialformaten, protocollen en vertrouwensinfrastructuur vastlegt die eIDAS 2.0 alleen juridisch beschrijft.
Meer weten
Attestatieaanbieder (Attestation Provider)
De verzamelnaam voor een QEAA-aanbieder, PuB-EAA-aanbieder en niet-gekwalificeerde EAA-aanbieder: de drie rollen die het ARF definieert voor het uitgeven van attribuut-credentials.
Meer weten
Authentieke Bron (Authentic Source)
Een register of systeem, beheerd door een publieke instantie of private partij, dat attributen bijhoudt en levert en dat wordt beschouwd als het primaire, gezaghebbende register ervoor.
Meer weten

C

Credential Offer
Het OpenID4VCI-bericht, meestal achter een QR-code of link, waarmee een uitgever de uitgifte start: het noemt de uitgever, geeft aan welke credentials worden aangeboden en vertelt de wallet hoe hij die mag ophalen.
Meer weten

D

DCQL
Digital Credentials Query Language: het JSON-formaat dat een relying party binnen een OpenID4VP-presentatieverzoek gebruikt om precies te beschrijven welke credentials en claims nodig zijn, zodat elke conforme wallet het verzoek kan verwerken zonder maatwerkintegratie.
Meer weten
DID
Decentralized Identifier: een wereldwijd unieke identifier die niet afhankelijk is van een centraal register. DID's laten uitgevers, holders en verifiers naar elkaar verwijzen en publieke sleutels herleiden zonder centrale autoriteit.
Meer weten
did:web
Een DID-methode die een DID-document verankert op een gewoon HTTPS-domein (bijv. did:web:example.com), met gebruik van bestaande web-PKI in plaats van een blockchain of ledger.
Meer weten
did:webvh
DID Web with Verifiable History: een opvolger van did:web die een manipulatiebestendig, verifieerbaar geschiedenislogboek toevoegt van elke versie van het DID-document, plus key pre-rotation en witnesses, zodat een DID-document niet stilzwijgend kan worden herschreven.
Meer weten
Digitaal Productpaspoort (Digital Product Passport)
Een gestructureerd, machineleesbaar dossier dat een product door zijn levenscyclus volgt en klanten, bedrijven en autoriteiten gestandaardiseerde toegang geeft tot de duurzaamheids-, houdbaarheids- en materiaalgegevens. Verplicht onder ESPR voor productgroepen die onder een gedelegeerde handeling vallen.
Meer weten
Digital Credentials API
De W3C-browser-API waarmee een website via het besturingssysteem een credential opvraagt bij een wallet op hetzelfde apparaat, in plaats van via een QR-code of een eigen deeplink. De API vervoert een OpenID4VP- of ISO/IEC 18013-7-uitwisseling, maar vervangt die niet.
Meer weten
Digital Identity Wallet
De algemene categorie van apps waarmee een holder credentials en attributen kan opslaan en precies kan kiezen wat hij deelt met een relying party; de EUDI Wallet is de specifieke, gereguleerde implementatie hiervan door de EU.
Meer weten
DIIP
Decentralized Identity Interop Profile: een profiel van de FIDES Community dat één samenhangende set bestaande specificaties kiest voor credential-interoperabiliteit waarbij de wallet niet vertrouwd hoeft te worden, zoals diploma's, vergunningen en business wallets.
Meer weten

E

EAA
Electronic Attestation of Attributes: elke elektronische attestatie die attributen van een persoon of organisatie certificeert, uitgegeven door om het even welke aanbieder. Een QEAA is de gekwalificeerde variant met hogere zekerheid.
Meer weten
EBSI
European Blockchain Services Infrastructure: een EU-netwerk dat grensoverschrijdend vertrouwen verankert voor verifieerbare credentials, zoals welke uitgevers en schema's erkend zijn, gebruikt door verschillende EUDI Wallet-pilots als hun vertrouwensregister.
Meer weten
EBWOID
European Business Wallet Owner Identification Data: de attestatie die aangeeft bij welke organisatie een European Business Wallet hoort, met een grensoverschrijdend uniek identificatienummer, de statutaire naam uit het authentieke register, de uitgevende autoriteit en een trust anchor waartegen een verifier het kan controleren.
Meer weten
eIDAS 2.0
De herziene Europese verordening voor elektronische identificatie en vertrouwensdiensten. Ze verplicht de EUDI Wallet en legt het juridische kader vast waarmee verifieerbare credentials rechtsgeldigheid krijgen in de hele Europese Unie.
Meer weten
ESPR
De Verordening inzake ecologisch ontwerp voor duurzame producten: de EU-verordening, van kracht sinds juli 2024, die eisen inzake ecologisch ontwerp vaststelt voor producten en het digitaal productpaspoort invoert als de manier om die informatie beschikbaar te stellen.
Meer weten
EUDI Wallet
De European Digital Identity Wallet die verplicht is gesteld door eIDAS 2.0: elke EU-lidstaat moet ten minste één wallet aanbieden aan natuurlijke personen en rechtspersonen voor het opslaan en presenteren van identiteitsgegevens en attestaties, en overheidsinstanties in de hele EU moeten de wallet accepteren voor online identificatie.
Meer weten
European Business Wallet
Een cloudgebaseerde zakelijke identiteitswallet voor de Europese markt: organisaties geven, bewaren en verifiëren er verifieerbare credentials mee voor bedrijfsregistratie, fiscale nummers en certificeringen, zodat tegenpartijen in de hele EU ze direct kunnen vertrouwen in plaats van documenten opnieuw te controleren. De Business Wallet van Credenco is een implementatie van dit concept.
Meer weten

F

FIDES
FIDES - Accelerating Digital Trust: een Europese community die live implementaties van digitale identiteit in kaart brengt in haar Ecosystem Explorer en Blue Pages, en het interoperabiliteitsprofiel DIIP beheert.
Meer weten

H

HAIP
High Assurance Interoperability Profile: een specificatie van de OpenID Foundation die OpenID4VC beperkt voor gebruik waar een hoog niveau van beveiliging en privacy vereist is, zoals overheidsidentiteit en de EUDI Wallet.
Meer weten
Holder Binding
Het koppelen van een credential aan een cryptografische sleutel die de houder beheert, zodat alleen de rechtmatige houder hem kan presenteren en een kopie waardeloos is. SD-JWT en SD-JWT VC implementeren dit als Key Binding: de wallet ondertekent een Key Binding JWT over een nonce en audience van de verifier.
Meer weten
Houder (Holder)
De persoon of organisatie die een verifieerbare credential ontvangt, opslaat in een wallet en bepaalt wanneer en met wie deze gedeeld wordt. De houder is niet per se het onderwerp waar de credential over gaat.
Meer weten

I

Intrekking (Revocation)
Het mechanisme waarmee een uitgever een credential ongeldig maakt nadat deze is uitgegeven (bijvoorbeeld wanneer een kwalificatie verloopt of een registratie wordt ingetrokken), zodat verifiers die deze later controleren zien dat hij niet meer geldig is.
Meer weten
ISO/IEC 18013-5
De internationale standaard voor een mobiel rijbewijs: hoe een credential op een telefoon wordt opgeslagen en persoonlijk aan een lezer wordt getoond, offline of online. Het formaat waarop de mDL en mdoc zijn gebouwd.
Meer weten

K

KYB
Know Your Business: de controles die een organisatie uitvoert om een zakelijke tegenpartij te verifiëren, zoals de registratie, UBO's en gemachtigde vertegenwoordigers. Zakelijke credentials maken het mogelijk deze feiten direct te bewijzen in plaats van via handmatige documentcontroles.
Meer weten
KYC
Know Your Customer: de controles die een organisatie uitvoert om de identiteit van een klant te verifiëren. Verifieerbare credentials laten een klant een eerder uitgevoerde identiteitscontrole hergebruiken in plaats van deze voor elke nieuwe relatie te herhalen.
Meer weten

L

Large Scale Pilots
De vier consortia die de EU Digital Identity Wallet tussen 2023 en 2025 in echte use cases hebben getest: EWC, POTENTIAL, NOBID en DC4EU, samen ruim 350 organisaties uit 26 lidstaten plus Noorwegen, IJsland en Oekraïne, gefinancierd via het Digital Europe Programme.
Meer weten
LEI
Legal Entity Identifier: een 20 tekens tellende ISO 17442-code, uitgegeven door een geaccrediteerde Local Operating Unit onder GLEIF, die wereldwijd een rechtspersoon uniek identificeert.
Meer weten
Level of Assurance
Hoeveel vertrouwen een vertrouwende partij in een geclaimde identiteit kan stellen, op basis van hoe de houder is geïdentificeerd en hoe de credential is beschermd. eIDAS kent drie niveaus: laag, substantieel en hoog; de EUDI Wallet wordt op hoog uitgegeven.
Meer weten

M

mDL
Een mobiel rijbewijs gebouwd volgens de ISO/IEC 18013-5-standaard, opgeslagen op en gepresenteerd vanaf een smartphone, offline of online, zodat elke conforme lezer het kan accepteren ongeacht wie het heeft uitgegeven.
Meer weten
mdoc
Een mobiel document in het ISO/IEC 18013-5-formaat: door de uitgever ondertekende, in CBOR gecodeerde gegevenselementen op een telefoon die een lezer ter plekke kan verifiëren, ook offline. Het formaat waarop de mDL is gebouwd, en een van de twee die de EUDI Wallet gebruikt.
Meer weten

O

OpenID4VCI
OpenID for Verifiable Credential Issuance: het protocol dat een wallet gebruikt om een credential aan te vragen en te ontvangen van een uitgever via een standaard OAuth2-gebaseerde flow.
Meer weten
OpenID4VP
OpenID for Verifiable Presentations: het protocol dat een wallet gebruikt om een of meer credentials te tonen aan een verifier naar aanleiding van een verzoek, zodat de verifier ze kan controleren zonder een aparte integratie per uitgever.
Meer weten
Organisatie wallet (Organization Wallet)
Een digital identity wallet van een rechtspersoon in plaats van een natuurlijk persoon, waarmee een bedrijf zelf verifieerbare credentials kan uitgeven, bewaren en tonen. De European Business Wallet is de concrete invulling van dit concept voor de Europese markt.
Meer weten

P

PID
Person Identification Data: de door de overheid uitgegeven identiteitscredential in het hart van elke EUDI Wallet, met attributen zoals naam, geboortedatum en een uniek identificatienummer, waaraan andere attestaties worden gekoppeld.
Meer weten
Presentation Exchange
De specificatie die een relying party gebruikt om te beschrijven welke credentials en claims zij van een holder nodig heeft, zodat een wallet het verzoek automatisch kan matchen met de credentials die zij bezit.
Meer weten
PuB-EAA
Een EAA die wordt uitgegeven door, of namens, een publieke instantie onder eIDAS 2.0. Deze zit tussen een gewone EAA en een QEAA in, en ontleent haar vertrouwen aan het publieke mandaat van de uitgevende instantie in plaats van aan certificering als gekwalificeerde trust service provider.
Meer weten

Q

QEAA
Qualified Electronic Attestation of Attributes: de gekwalificeerde variant van een EAA, uitgegeven door een gekwalificeerde trust service provider onder eIDAS 2.0, met dezelfde juridische waarde als een genotarieerd papieren document.
Meer weten
QERDS
Qualified Electronic Registered Delivery Service: een eIDAS-vertrouwensdienst voor het verzenden en ontvangen van elektronische gegevens, ondersteund door een EU-breed wettelijk vermoeden over wie het heeft verzonden, wie het heeft ontvangen, wanneer, en dat het ongewijzigd is aangekomen.
Meer weten
QES
Qualified Electronic Signature: een elektronische handtekening die met een gekwalificeerd middel en certificaat is gezet en waaraan eIDAS in de hele EU dezelfde rechtsgevolgen toekent als aan een handgeschreven handtekening.
Meer weten
QSeal
Qualified Electronic Seal: de tegenhanger van een QES op organisatieniveau, gezet door een rechtspersoon met een gekwalificeerd certificaat en middel, waaraan eIDAS het vermoeden verbindt dat de verzegelde gegevens ongewijzigd zijn en echt van die organisatie komen.
Meer weten
QTSP
Qualified Trust Service Provider: een trust service provider aan wie de toezichthoudende instantie van een EU-lidstaat gekwalificeerde status heeft toegekend en die is opgenomen op de Trusted List van dat land. Onder eIDAS is dit de partij die gekwalificeerde certificaten, QES en QEAA mag uitgeven.
Meer weten

R

RPRC
Relying Party Registration Certificate: een ondertekend document waarin staat welke attributen een vertrouwende partij geregistreerd heeft om bij een Walleteenheid op te vragen, en met welk doel. Elke lidstaat beslist zelf of hij ze uitgeeft. Niet te verwarren met het RPAC, dat vaststelt wie de vertrouwende partij is.
Meer weten

S

Same-device- vs cross-device-flow (Same-device vs cross-device flow)
De twee manieren waarop een wallet en een website elkaar bereiken. Bij same-device staan beide op één telefoon en geeft de site het over met een deeplink of redirect. Bij cross-device staat de site op een desktop, scant de wallet een QR-code en komt het antwoord terug via de backend.
Meer weten
SD-JWT
Selective Disclosure JSON Web Token: een credential-formaat waarmee een holder slechts een deel van de claims in een ondertekend token onthult, terwijl de rest verborgen blijft, zonder de handtekening van de uitgever ongeldig te maken.
Meer weten
SD-JWT VC
Het IETF-profiel dat vastlegt hoe SD-JWT wordt gebruikt om verifieerbare credentials uit te geven en te tonen, met een credentialtype-claim, key binding en regels voor uitgeversmetadata bovenop het onderliggende selective-disclosure-mechanisme. Het EUDI ARF noemt het naast mdoc als formaat dat wallets moeten ondersteunen.
Meer weten
Selectief delen (Selective Disclosure)
Het vermogen om alleen de specifieke attributen te delen die een verifier nodig heeft uit een credential, bijvoorbeeld bewijzen dat je ouder bent dan 18 zonder je exacte geboortedatum prijs te geven. Het is een kerneigenschap voor privacy van moderne credential-formaten zoals SD-JWT.
Meer weten
Status List
Een compacte, ondertekende bitstring die een uitgever publiceert en waarin elke door hem uitgegeven credential één index heeft, zodat een verifier kan controleren of een credential nog geldig is zonder aan de uitgever prijs te geven welke hij heeft opgezocht.
Meer weten

T

Trusted List
Het gezaghebbende register dat een verifier raadpleegt om te beslissen of een uitgever wordt vertrouwd. Elke EU-lidstaat publiceert er een onder eIDAS 2.0, met daarin de gekwalificeerde trust service providers en uitgevers die zij bevoegd verklaart.
Meer weten
Trustframework (Trust Framework)
De verzameling technische standaarden, wettelijke regels en governance-afspraken waarmee uitgevers, houders en verifiers elkaars credentials kunnen vertrouwen over organisaties en landsgrenzen heen, zoals het kader dat eIDAS 2.0 vastlegt voor de EU.
Meer weten
TS11
EC TS11 v1.0.1 (2026-01): de technische specificatie van de Commissie die de datamodellen en de HTTP API vastlegt voor de twee EUDI Wallet-catalogi, de catalogus van attributen en de catalogus van Attestation Rulebooks.
Meer weten

U

UBO
Ultimate Beneficial Owner: de natuurlijke persoon die uiteindelijk een juridische entiteit bezit of controleert, direct of via een keten van andere entiteiten. KYB vereist vast te stellen wie de UBO's van een zakelijke tegenpartij zijn.
Meer weten
Uitgever (Issuer)
De organisatie die een verifieerbare credential aanmaakt en cryptografisch ondertekent (bijvoorbeeld een overheidsinstantie, een bank of een kamer van koophandel), en daarmee instaat voor de claims die erin staan.
Meer weten
Uitgifteplatform voor Credentials (Credential Issuance Platform)
De software die een uitgever gebruikt om brongegevens om te zetten in verifieerbare credentials en deze te leveren aan een wallet, doorgaans via OpenID4VCI. Anders dan de rol van uitgever, die de partij beschrijft in plaats van het platform.
Meer weten

V

Verifiable Presentation
Het manipulatiebestendige pakket dat een holder samenstelt uit een of meer verifiable credentials om te delen met een verifier naar aanleiding van een specifiek verzoek, gebonden aan de holder die het presenteert.
Meer weten
Verificatie-API voor Credentials (Credential Verification API)
De service-interface die een relying party aanroept om een presentatie op te vragen en te valideren, met controles van de handtekening, de vertrouwensketen, status en intrekking, en de geretourneerde claims. Anders dan de rol van verifier, die de partij beschrijft in plaats van de API.
Meer weten
Verifieerbare Credential (Verifiable Credential)
Een fraudebestendige digitale claim over een persoon of organisatie die cryptografisch geverifieerd kan worden zonder contact op te nemen met de uitgevende partij. Verifieerbare credentials vervangen papieren documenten en pdf's door data die een verifier zelfstandig kan vertrouwen.
Meer weten
Verifier
De partij die een getoonde credential controleert: de handtekening van de uitgever valideert, bevestigt dat de credential niet is ingetrokken, en alleen de claims leest die de houder ervoor koos te delen.
Meer weten
Vertrouwende partij (Relying party)
De organisatie die een verifieerbare credential opvraagt bij een houder en op basis daarvan een beslissing neemt, bijvoorbeeld een bank die een nieuw bedrijf onboardt of een winkel die controleert of een klant oud genoeg is om een leeftijdsgebonden product te kopen.
Meer weten
Vertrouwensanker (Trust Anchor)
Een gezaghebbende entiteit, vertegenwoordigd door een publieke sleutel en de bijbehorende gegevens, die een relying party accepteert als startpunt voor het verifiëren van een vertrouwensketen.
Meer weten

W

W3C VC
Het open datamodel van het World Wide Web Consortium voor verifieerbare credentials. Het bepaalt hoe claims, uitgevers en cryptografische bewijzen gestructureerd zijn, zodat credentials interoperabel blijven tussen verschillende wallets en platforms.
Meer weten
Wallet as a Service (WaaS)
Een leveringsmodel waarbij een aanbieder de uitgifte, opslag, presentatie en onderliggende beveiliging van een wallet namens een afnemer host en beheert, in plaats van dat de afnemer die infrastructuur zelf bouwt en beheert.
Meer weten
Wallet Attestation
Een ondertekend data-object, uitgegeven door een walletprovider, dat de componenten van een walleteenheid beschrijft, namelijk de walletinstantie en de beveiligde sleutelopslag, zodat een PID-aanbieder of attestatieaanbieder die kan controleren voordat hij een credential uitgeeft. Het wordt nooit aan vertrouwende partijen getoond. Het ARF noemt dit een Wallet Unit Attestation (WUA).
Meer weten
Walleteenheid (Wallet Unit)
De unieke configuratie die een walletprovider aan één wallet-gebruiker geeft: de walletinstantie-app samen met de beveiligde cryptografische applicatie en het apparaat die de sleutels ervan genereren en beschermen.
Meer weten
Walletprovider (Wallet Provider)
De natuurlijke of rechtspersoon die onder eIDAS 2.0 een walletoplossing aan gebruikers levert, verantwoordelijk voor de software, beveiligingsgaranties en compliance-verplichtingen ervan.
Meer weten
WE BUILD
Een Europees consortium van ruim 180 organisaties dat de infrastructuur bouwt voor een interoperabele EU Digital Identity Wallet voor bedrijven en implementaties in zijn Interoperability Test Bed tegen elkaar test.
Meer weten
WIA
Een Wallet Instance Attestation is een door de walletprovider ondertekend bewijs van de integriteit en authenticiteit van een walletinstantie, dat bij de uitgifte aan PID- en attestatieaanbieders wordt gepresenteerd, zodat zij de wallet kunnen controleren voordat ze een credential uitgeven.
Meer weten
WSCA
Wallet Secure Cryptographic Application: de door het ARF gedefinieerde applicatie die de kritieke cryptografische assets van een walleteenheid beheert, zoals private sleutels van een PID, met behulp van de functies van een manipulatiebestendig Wallet Secure Cryptographic Device (WSCD). Het exporteren van private sleutels wordt niet ondersteund.
Meer weten
WSCD
Een Wallet Secure Cryptographic Device is het manipulatiebestendige apparaat dat de sleutels van een Wallet Unit beschermt, zoals een HSM op afstand, een smartcard, een eSIM of de beveiligde hardware van de telefoon zelf, beheerd via een Wallet Secure Cryptographic Application (WSCA).
Meer weten

Z

Zero-Knowledge Proof
Een cryptografische methode om te bewijzen dat een bewering over een credential waar is, bijvoorbeeld dat iemand ouder is dan 18, zonder de onderliggende gegevens waarop die bewering berust prijs te geven.
Meer weten