ISO/IEC 18013-5
ISO/IEC 18013-5 is de internationale standaard voor een mobiel rijbewijs: hij bepaalt hoe een credential op een telefoon wordt opgeslagen en persoonlijk aan een lezer wordt getoond, ook wanneer geen van beide apparaten een netwerkverbinding heeft.
De standaard specificeert twee presentatiekanalen, offline via Bluetooth of NFC rechtstreeks naar een reader in de buurt, en online naar een vertrouwende partij op afstand, beide end-to-end versleuteld zodat de houder precies controleert welke velden worden gedeeld en de reader kan bevestigen dat het antwoord van de telefoon komt die het presenteert. Een reader die een leeftijdscontrole opvraagt, ontvangt bijvoorbeeld alleen een ja-of-nee-antwoord in plaats van de volledige geboortedatum, omdat het datamodel van de standaard een houder toestaat individuele elementen te onthullen in plaats van het hele document. Hoewel de standaard is geschreven voor rijbewijzen, generaliseert het onderliggende datamodel naar elke credential: het mdoc-formaat draagt hetzelfde offline/proximity-model voor attributen buiten een rijbewijs, zoals een beroepskwalificatie of een medewerkersbadge. Het offline-kanaal is in de praktijk belangrijk overal waar connectiviteit niet vanzelfsprekend is, een grenspost, een tankstation op het platteland, of een locatie met slecht bereik, omdat de credential en de reader de uitwisseling kunnen voltooien via een directe radioverbinding zonder omweg naar een server. Het EUDI ARF noemt ISO/IEC 18013-5 naast SD-JWT VC als formaat dat wallets moeten ondersteunen, wat verklaart waarom HAIP het ook als credentialformaat profileert, en waarom een wallet die voor het EUDI-ecosysteem is gebouwd beide presentatiestromen moet implementeren in plaats van er één te kiezen. Mobiele-rijbewijs-pilots in meerdere EU-lidstaten geven al mdoc-credentials uit die conform deze standaard zijn, vooruitlopend op de bredere uitrol van de EUDI Wallet.
Geldt ISO/IEC 18013-5 alleen voor rijbewijzen?
Nee. De standaard is geschreven voor mobiele rijbewijzen, maar het datamodel en de presentatieprotocollen generaliseren naar elke credential die offline of online aan een reader wordt gepresenteerd. Het mdoc-formaat hergebruikt dit model voor attributen buiten een rijbewijs, wat verklaart waarom het EUDI ARF ISO/IEC 18013-5 noemt als credentialformaat dat wallets moeten ondersteunen, niet alleen als rijbewijsstandaard.