ARF
Het ARF, het Architecture and Reference Framework, is de technische specificatie van het EUDI Wallet-ecosysteem: het vertaalt wat eIDAS 2.0 juridisch voorschrijft naar de concrete rollen, credentialformaten, protocollen en vertrouwensinfrastructuur die bouwers moeten realiseren.
Het wordt beheerd door de Europese Commissie samen met de lidstaten via de eIDAS Expert Group en gepubliceerd in genummerde versies, elk met een reeks technische specificaties en bijlagen voor afzonderlijke onderwerpen, zoals het PID-rulebook, vertrouwen en herroeping, of de cryptografische eisen aan de wallet. Het ARF beslecht de vragen die een verordening bewust openlaat op het detailniveau dat bouwers nodig hebben: dat een wallet OpenID4VCI gebruikt om credentials te ontvangen en OpenID4VP om ze te presenteren, dat PID en attestaties in SD-JWT VC- en ISO mdoc-formaat komen, hoe een wallet aan een uitgever of verifier bewijst dat hij echt is, en hoe geregistreerde uitgevers en vertrouwende partijen in nationale registers worden gepubliceerd zodat de andere partij ze kan controleren voordat ze een credential vertrouwt. Het wordt in het openbaar ontwikkeld op GitHub, waar lidstaten, de industrie en grootschalige pilots zoals Potential en DC4EU problemen melden en wijzigingen voorstellen voordat een versie wordt afgerond, wat verklaart waarom het document blijft evolueren naarmate die pilots hiaten aan het licht brengen die de tekst niet had voorzien. Wie voor de EUDI Wallet bouwt, leest voor deze details het ARF in plaats van de verordening of de uitvoeringshandelingen, omdat die handelingen de juridische verplichting vastleggen terwijl het ARF de interoperabele manier vastlegt om eraan te voldoen. Een wallet, uitgever of verifier die alleen aan de verordening voldoet zonder de technische keuzes van het ARF te volgen, zou niet interoperabel zijn met de rest van het ecosysteem, ook al is hij juridisch in orde.
Gerelateerde termen
Hoe vaak verandert het ARF?
Het ARF verschijnt in genummerde updates naarmate de Europese Commissie, de lidstaten en grootschalige pilots zoals Potential en DC4EU hiaten of onduidelijkheden ontdekken bij het bouwen van echte implementaties. Elke release brengt ook technische specificaties en bijlagen voor de eigen onderwerpen mee. De ontwikkeling gebeurt in het openbaar op GitHub, zodat bouwers voorgestelde wijzigingen kunnen volgen en problemen kunnen melden voordat een versie wordt afgerond, in plaats van te bouwen op een document dat nooit wordt gecorrigeerd.