Woordenlijst digitale credentials
Heldere definities van de termen die Credenco gebruikt in producten en content, van credential-formaten en protocollen tot de rollen die ze uitgeven, bewaren en verifiëren.
- ARF
- Architecture and Reference Framework: de technische specificatie van het EUDI Wallet-ecosysteem van de Europese Commissie, die de rollen, credentialformaten, protocollen en vertrouwensinfrastructuur vastlegt die eIDAS 2.0 alleen juridisch beschrijft.
- Attestatieaanbieder (Attestation Provider)
- De verzamelnaam voor een QEAA-aanbieder, PuB-EAA-aanbieder en niet-gekwalificeerde EAA-aanbieder: de drie rollen die het ARF definieert voor het uitgeven van attribuut-credentials.
- Authentieke Bron (Authentic Source)
- Een register of systeem, beheerd door een publieke instantie of private partij, dat attributen bijhoudt en levert en dat wordt beschouwd als het primaire, gezaghebbende register ervoor.
- Credential Offer
- Het OpenID4VCI-bericht, meestal achter een QR-code of link, waarmee een uitgever de uitgifte start: het noemt de uitgever, geeft aan welke credentials worden aangeboden en vertelt de wallet hoe hij die mag ophalen.
- DID
- Decentralized Identifier: een wereldwijd unieke identifier die niet afhankelijk is van een centraal register. DID's laten uitgevers, holders en verifiers naar elkaar verwijzen en publieke sleutels herleiden zonder centrale autoriteit.
- did:web
- Een DID-methode die een DID-document verankert op een gewoon HTTPS-domein (bijv. did:web:example.com), met gebruik van bestaande web-PKI in plaats van een blockchain of ledger.
- did:webvh
- DID Web with Verifiable History: een opvolger van did:web die een manipulatiebestendig, verifieerbaar geschiedenislogboek toevoegt van elke versie van het DID-document, plus key pre-rotation en witnesses, zodat een DID-document niet stilzwijgend kan worden herschreven.
- Digital Identity Wallet
- De algemene categorie van apps waarmee een holder credentials en attributen kan opslaan en precies kan kiezen wat hij deelt met een relying party; de EUDI Wallet is de specifieke, gereguleerde implementatie hiervan door de EU.
- DIIP
- Decentralized Identity Interop Profile: een profiel van de FIDES Community dat één samenhangende set bestaande specificaties kiest voor credential-interoperabiliteit waarbij de wallet niet vertrouwd hoeft te worden, zoals diploma's, vergunningen en business wallets.
- EAA
- Electronic Attestation of Attributes: elke elektronische attestatie die attributen van een persoon of organisatie certificeert, uitgegeven door om het even welke aanbieder. Een QEAA is de gekwalificeerde variant met hogere zekerheid.
- EBSI
- European Blockchain Services Infrastructure: een EU-netwerk dat grensoverschrijdend vertrouwen verankert voor verifieerbare credentials, zoals welke uitgevers en schema's erkend zijn, gebruikt door verschillende EUDI Wallet-pilots als hun vertrouwensregister.
- EBWOID
- European Business Wallet Owner Identification Data: de attestatie die aangeeft bij welke organisatie een European Business Wallet hoort, met een grensoverschrijdend uniek identificatienummer, de statutaire naam uit het authentieke register, de uitgevende autoriteit en een trust anchor waartegen een verifier het kan controleren.
- eIDAS 2.0
- De herziene Europese verordening voor elektronische identificatie en vertrouwensdiensten. Ze verplicht de EUDI Wallet en legt het juridische kader vast waarmee verifieerbare credentials rechtsgeldigheid krijgen in de hele Europese Unie.
- EUDI Wallet
- De European Digital Identity Wallet die verplicht wordt gesteld door eIDAS 2.0: een wallet-app die elke EU-lidstaat aan burgers en bedrijven moet aanbieden om verifieerbare credentials op te slaan en te tonen, erkend in alle 27 lidstaten.
- European Business Wallet
- Een cloudgebaseerde zakelijke identiteitswallet voor de Europese markt: organisaties geven, bewaren en verifiëren er verifieerbare credentials mee voor bedrijfsregistratie, fiscale nummers en certificeringen, zodat tegenpartijen in de hele EU ze direct kunnen vertrouwen in plaats van documenten opnieuw te controleren. De Business Wallet van Credenco is een implementatie van dit concept.
- FIDES
- FIDES - Accelerating Digital Trust: een Europese community die live implementaties van digitale identiteit in kaart brengt in haar Ecosystem Explorer en Blue Pages, en het interoperabiliteitsprofiel DIIP beheert.
- HAIP
- High Assurance Interoperability Profile: een specificatie van de OpenID Foundation die OpenID4VC beperkt voor gebruik waar een hoog niveau van beveiliging en privacy vereist is, zoals overheidsidentiteit en de EUDI Wallet.
- Houder (Holder)
- De persoon of organisatie die een verifieerbare credential ontvangt, opslaat in een wallet en bepaalt wanneer en met wie deze gedeeld wordt. De houder is niet per se het onderwerp waar de credential over gaat.
- Intrekking (Revocation)
- Het mechanisme waarmee een uitgever een credential ongeldig maakt nadat deze is uitgegeven (bijvoorbeeld wanneer een kwalificatie verloopt of een registratie wordt ingetrokken), zodat verifiers die deze later controleren zien dat hij niet meer geldig is.
- ISO/IEC 18013-5
- De internationale standaard voor een mobiel rijbewijs: hoe een credential op een telefoon wordt opgeslagen en persoonlijk aan een lezer wordt getoond, offline of online. Het formaat waarop de mDL en mdoc zijn gebouwd.
- KYB
- Know Your Business: de controles die een organisatie uitvoert om een zakelijke tegenpartij te verifiëren, zoals de registratie, UBO's en gemachtigde vertegenwoordigers. Zakelijke credentials maken het mogelijk deze feiten direct te bewijzen in plaats van via handmatige documentcontroles.
- KYC
- Know Your Customer: de controles die een organisatie uitvoert om de identiteit van een klant te verifiëren. Verifieerbare credentials laten een klant een eerder uitgevoerde identiteitscontrole hergebruiken in plaats van deze voor elke nieuwe relatie te herhalen.
- Level of Assurance
- Hoeveel vertrouwen een vertrouwende partij in een geclaimde identiteit kan stellen, op basis van hoe de houder is geïdentificeerd en hoe de credential is beschermd. eIDAS kent drie niveaus: laag, substantieel en hoog; de EUDI Wallet wordt op hoog uitgegeven.
- mDL
- Een mobiel rijbewijs gebouwd volgens de ISO/IEC 18013-5-standaard, opgeslagen op en gepresenteerd vanaf een smartphone, offline of online, zodat elke conforme lezer het kan accepteren ongeacht wie het heeft uitgegeven.
- mdoc
- Een mobiel document in het ISO/IEC 18013-5-formaat: door de uitgever ondertekende, in CBOR gecodeerde gegevenselementen op een telefoon die een lezer ter plekke kan verifiëren, ook offline. Het formaat waarop de mDL is gebouwd, en een van de twee die de EUDI Wallet gebruikt.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: het protocol dat een wallet gebruikt om een credential aan te vragen en te ontvangen van een uitgever via een standaard OAuth2-gebaseerde flow.
- OpenID4VP
- OpenID for Verifiable Presentations: het protocol dat een wallet gebruikt om een of meer credentials te tonen aan een verifier naar aanleiding van een verzoek, zodat de verifier ze kan controleren zonder een aparte integratie per uitgever.
- Organisatie wallet (Organization Wallet)
- Een digital identity wallet van een rechtspersoon in plaats van een natuurlijk persoon, waarmee een bedrijf zelf verifieerbare credentials kan uitgeven, bewaren en tonen. De European Business Wallet is de concrete invulling van dit concept voor de Europese markt.
- PID
- Person Identification Data: de door de overheid uitgegeven identiteitscredential in het hart van elke EUDI Wallet, met attributen zoals naam, geboortedatum en een uniek identificatienummer, waaraan andere attestaties worden gekoppeld.
- Presentation Exchange
- De specificatie die een relying party gebruikt om te beschrijven welke credentials en claims zij van een holder nodig heeft, zodat een wallet het verzoek automatisch kan matchen met de credentials die zij bezit.
- QEAA
- Qualified Electronic Attestation of Attributes: de gekwalificeerde variant van een EAA, uitgegeven door een gekwalificeerde trust service provider onder eIDAS 2.0, met dezelfde juridische waarde als een genotarieerd papieren document.
- QES
- Qualified Electronic Signature: een elektronische handtekening die met een gekwalificeerd middel en certificaat is gezet en waaraan eIDAS in de hele EU dezelfde rechtsgevolgen toekent als aan een handgeschreven handtekening.
- QTSP
- Qualified Trust Service Provider: een trust service provider aan wie de toezichthoudende instantie van een EU-lidstaat gekwalificeerde status heeft toegekend en die is opgenomen op de Trusted List van dat land. Onder eIDAS is dit de partij die gekwalificeerde certificaten, QES en QEAA mag uitgeven.
- SD-JWT
- Selective Disclosure JSON Web Token: een credential-formaat waarmee een holder slechts een deel van de claims in een ondertekend token onthult, terwijl de rest verborgen blijft, zonder de handtekening van de uitgever ongeldig te maken.
- SD-JWT VC
- Het IETF-profiel dat vastlegt hoe SD-JWT wordt gebruikt om verifieerbare credentials uit te geven en te tonen, met een credentialtype-claim, key binding en regels voor uitgeversmetadata bovenop het onderliggende selective-disclosure-mechanisme. Het EUDI ARF noemt het naast mdoc als formaat dat wallets moeten ondersteunen.
- Selectief delen (Selective Disclosure)
- Het vermogen om alleen de specifieke attributen te delen die een verifier nodig heeft uit een credential, bijvoorbeeld bewijzen dat je ouder bent dan 18 zonder je exacte geboortedatum prijs te geven. Het is een kerneigenschap voor privacy van moderne credential-formaten zoals SD-JWT.
- Status List
- Een compacte, ondertekende bitstring die een uitgever publiceert en waarin elke door hem uitgegeven credential één index heeft, zodat een verifier kan controleren of een credential nog geldig is zonder aan de uitgever prijs te geven welke hij heeft opgezocht.
- Trusted List
- Het gezaghebbende register dat een verifier raadpleegt om te beslissen of een uitgever wordt vertrouwd. Elke EU-lidstaat publiceert er een onder eIDAS 2.0, met daarin de gekwalificeerde trust service providers en uitgevers die zij bevoegd verklaart.
- Trustframework (Trust Framework)
- De verzameling technische standaarden, wettelijke regels en governance-afspraken waarmee uitgevers, houders en verifiers elkaars credentials kunnen vertrouwen over organisaties en landsgrenzen heen, zoals het kader dat eIDAS 2.0 vastlegt voor de EU.
- UBO
- Ultimate Beneficial Owner: de natuurlijke persoon die uiteindelijk een juridische entiteit bezit of controleert, direct of via een keten van andere entiteiten. KYB vereist vast te stellen wie de UBO's van een zakelijke tegenpartij zijn.
- Uitgever (Issuer)
- De organisatie die een verifieerbare credential aanmaakt en cryptografisch ondertekent (bijvoorbeeld een overheidsinstantie, een bank of een kamer van koophandel), en daarmee instaat voor de claims die erin staan.
- Uitgifteplatform voor Credentials (Credential Issuance Platform)
- De software die een uitgever gebruikt om brongegevens om te zetten in verifieerbare credentials en deze te leveren aan een wallet, doorgaans via OpenID4VCI. Anders dan de rol van uitgever, die de partij beschrijft in plaats van het platform.
- Verifiable Presentation
- Het manipulatiebestendige pakket dat een holder samenstelt uit een of meer verifiable credentials om te delen met een verifier naar aanleiding van een specifiek verzoek, gebonden aan de holder die het presenteert.
- Verificatie-API voor Credentials (Credential Verification API)
- De service-interface die een relying party aanroept om een presentatie op te vragen en te valideren, met controles van de handtekening, de vertrouwensketen, status en intrekking, en de geretourneerde claims. Anders dan de rol van verifier, die de partij beschrijft in plaats van de API.
- Verifieerbare Credential (Verifiable Credential)
- Een fraudebestendige digitale claim over een persoon of organisatie die cryptografisch geverifieerd kan worden zonder contact op te nemen met de uitgevende partij. Verifieerbare credentials vervangen papieren documenten en pdf's door data die een verifier zelfstandig kan vertrouwen.
- Verifier
- De partij die een getoonde credential controleert: de handtekening van de uitgever valideert, bevestigt dat de credential niet is ingetrokken, en alleen de claims leest die de houder ervoor koos te delen.
- Vertrouwende partij (Relying party)
- De organisatie die een verifieerbare credential opvraagt bij een houder en op basis daarvan een beslissing neemt, bijvoorbeeld een bank die een nieuw bedrijf onboardt of een winkel die controleert of een klant oud genoeg is om een leeftijdsgebonden product te kopen.
- Vertrouwensanker (Trust Anchor)
- Een gezaghebbende entiteit, vertegenwoordigd door een publieke sleutel en de bijbehorende gegevens, die een relying party accepteert als startpunt voor het verifiëren van een vertrouwensketen.
- W3C VC
- Het open datamodel van het World Wide Web Consortium voor verifieerbare credentials. Het bepaalt hoe claims, uitgevers en cryptografische bewijzen gestructureerd zijn, zodat credentials interoperabel blijven tussen verschillende wallets en platforms.
- Wallet as a Service (WaaS)
- Een leveringsmodel waarbij een aanbieder de uitgifte, opslag, presentatie en onderliggende beveiliging van een wallet namens een afnemer host en beheert, in plaats van dat de afnemer die infrastructuur zelf bouwt en beheert.
- Wallet Attestation
- Een cryptografisch bewijs, uitgegeven door een walletprovider, dat een specifieke walleteenheid voldoet aan de technische en beveiligingseisen van het EUDI Wallet-ecosysteem, gepresenteerd samen met een credential zodat een verifier op de wallet die het presenteert kan vertrouwen. Het ARF noemt dit een Wallet Unit Attestation (WUA).
- Walleteenheid (Wallet Unit)
- De unieke configuratie die een walletprovider aan één wallet-gebruiker geeft: de walletinstantie-app samen met de beveiligde cryptografische applicatie en het apparaat die de sleutels ervan genereren en beschermen.
- Walletprovider (Wallet Provider)
- De natuurlijke of rechtspersoon die onder eIDAS 2.0 een walletoplossing aan gebruikers levert, verantwoordelijk voor de software, beveiligingsgaranties en compliance-verplichtingen ervan.
- WE BUILD
- Een Europees consortium van ruim 180 organisaties dat de infrastructuur bouwt voor een interoperabele EU Digital Identity Wallet voor bedrijven en implementaties in zijn Interoperability Test Bed tegen elkaar test.
- Zero-Knowledge Proof
- Een cryptografische methode om te bewijzen dat een bewering over een credential waar is, bijvoorbeeld dat iemand ouder is dan 18, zonder de onderliggende gegevens waarop die bewering berust prijs te geven.