Hopp til hovedinnhold

EUDI Wallet-leverandør: hvem leverer infrastrukturen for EUs digitale identitetslommebok

Virksomheter som vurderer EUs digitale identitetslommebok starter som regel med et produktspørsmål og ender opp med et leverandørspørsmål: hvem bygger og drifter egentlig dette. Credenco er en nederlandsk leverandør av EUDI Wallet-infrastruktur, etablert i 2021, og dekker alle tre rollene i credential-flyten i stedet for ett hjørne av den.

Hva en EUDI Wallet-leverandør faktisk leverer

I dette markedet kjøpes det sjelden inn ett enkelt produkt. Fire evner må være på plass før ett eneste credential beveger seg, og en leverandør enten dekker dem eller overlater dem til dere.

Utstedelse

Å gjøre en opplysning dere allerede forvalter, et vitnemål, en registrering, et ansettelsesforhold, om til et signert credential som en lommebok vil godta. Det er dette et API for utstedelse av verifiserbare credentials gjør, og grensesnittet for det er OpenID4VCI.

Utstedelsestjeneste

Oppbevaring

Virksomheter mottar credentials de også: lisenser, sertifikater, fullmakter. De trenger et sted å oppbevare dem og en måte å legge dem frem igjen på når en motpart spør. En person bruker en lommebok på telefonen til dette; en virksomhet trenger en tjeneste.

Innehavertjeneste

Verifisering

Å be om nøyaktig de attributtene dere trenger, og så kontrollere signaturen, utstederen og tilbakekallingsstatusen før dere handler på det dere fikk. Å gjøre dette feil er den dyre feilmodusen, fordi det ser ut som om det virker.

Verifiseringstjeneste

Tillit og livssyklus

Nøkler, tilbakekalling, statuspublisering og de registreringene som gjør at en signatur betyr noe for en fremmed. Dette er arbeidet som er lett å utelate fra et pilotprosjekt og umulig å utelate fra produksjon.

Business Wallet

Hele trekanten: utstede, oppbevare, verifisere

De fleste leverandørene i dette markedet tar ett hjørne av credential-flyten. Det holder helt til hjørnene må møtes: utstederen signerer i ett format, verifikatoren venter et annet, tilbakekallingen ligger et sted ingen av dem ser, og integrasjonskostnaden havner hos virksomheten som kjøpte alle tre.

Credenco dekker utstedelse, oppbevaring og verifisering i én produktlinje, med Business Wallet som binder dem sammen. En virksomhet slipper å sette sammen en tillitskjede fra tre leverandører og deretter eie skjøtene mellom dem. Trenger dere bare ett hjørne, kan dere fortsatt ta kun det.

Hva dere bør spørre en leverandør av digitale identitetslommebøker om

Disse seks spørsmålene skiller leverandører raskere enn en funksjonsliste gjør. De er verdt å stille til alle leverandører på listen deres, også oss.

  1. Hvilke av de tre rollene bygger dere selv, og hvilke videreselger dere? Svaret avgjør hvem dere ringer når flyten ryker mellom to av dem.
  2. Hvilke spesifikasjoner implementerer dere, med navn og versjon, og hvor kan vi se dem kjøre mot en annens lommebok?
  3. Hvor ligger dataene, hvem drifter signeringsnøklene, og hva forlater vår jurisdiksjon?
  4. Hva skjer når et credential må trekkes tilbake? Tilbakekalling er spørsmålet som avslører om en demo var et produkt.
  5. Hva kjører allerede i produksjon eller i et navngitt pilotprosjekt, og kan vi snakke med virksomheten som drifter det?
  6. Hvis vi går, hva forblir brukbart? Credentials utstedt i et åpent format er fortsatt verifiserbare uten dere; credentials i et proprietært format er det ikke.

Standarder og grensesnitt

Credenco er en OpenID4VCI-leverandør for utstedelse og implementerer OpenID4VP for fremlegging. Credentials utstedes som SD-JWT og mdoc, etter W3C Verifiable Credentials-datamodellen. Business Wallet er eIDAS 2.0-kompatibel, DIIP v5-konform og verifisert mot WE BUILD-testmiljøet for interoperabilitet. APIet for utstedelse av verifiserbare credentials, veiledningene og den fullstendige API-referansen er offentlige, så et integrasjonsteam kan lese grensesnittet før noe som helst signeres.

API-referanse for Business Wallet

Hvor dette allerede kjører

I et så ungt marked veier en navngitt sammenlignbar innføring tyngre enn en funksjonssammenligning. Disse er offentlige, og hver av dem har sin egen omtale.

Bransjesidene forklarer hva som endrer seg i hvert marked, med regelverket som styrer tidspunktet.

Tre måter å starte på

Prøv selv

Opprett en Business Wallet og utsted og verifiser et credential uten å snakke med noen først.

Avgrenset pilot

Én credential-type, én motpart, én flyt bevist fra ende til ende før noe utvides.

Ta praten

Ta med prosessen dere vil endre, så sier vi om credentials er riktig virkemiddel for den.

Teknisk fordypning

Denne siden forklarer hva teknologien gjør og hvem den berører. Utviklerdokumentasjonen vår dekker selve implementeringen: meldingene, feltene og de gjennomarbeidede eksemplene et integrasjonsteam trenger.

Les den tekniske dokumentasjonen

Relaterte begreper

Ofte stilte spørsmål

Hva er en EUDI Wallet-leverandør?

I dagligtale dekker uttrykket to forskjellige ting. Medlemsstatene leverer innbyggerlommeboken som eIDAS 2.0 forplikter dem til å tilby, og bare de kan gjøre det. Separat trenger virksomheter programvare for å utstede credentials til disse lommebøkene, for å oppbevare de credentials virksomheten selv mottar, og for å verifisere det som legges frem for dem. Det er denne andre typen leverandør de fleste virksomheter leter etter når de søker på EUDI Wallet-leverandør, og det er det Credenco er.

Må vi være en offentlig etat for å bruke dette?

Nei. Enhver virksomhet som utsteder dokumenter, mottar dem eller må kontrollere dem kan bruke den samme infrastrukturen. Credenco jobber med offentlige organer, men også med banker, arbeidsgivere, helsevirksomheter og forsyningskjeder. Bransjen avgjør hvilke credentials som betyr noe, ikke om teknologien passer.

Hva er forskjellen på en lommebok og en plattform for verifiserbare credentials?

En lommebok er der et credential oppbevares, som regel på en telefon som tilhører en person. En plattform for verifiserbare credentials er infrastrukturen rundt: det som lager credentialet, det som signerer det, det som publiserer tilbakekallingsstatusen og det som kontrollerer det når det legges frem. En virksomhet trenger nesten alltid plattformen. Om den i tillegg trenger en egen lommebok avhenger av om den mottar credentials og ikke bare utsteder dem.

Hvilke standarder implementerer Credenco?

OpenID4VCI for utstedelse og OpenID4VP for fremlegging, med credentials i SD-JWT- og mdoc-format og W3C Verifiable Credentials-datamodellen. Business Wallet er eIDAS 2.0-kompatibel og DIIP v5-konform, og er verifisert mot WE BUILD-testmiljøet for interoperabilitet. Ingenting i stacken er et proprietært format.

Hvordan unngår vi leverandørbinding?

Spør hver leverandør hvilke deler av det de leverer som er beskrevet i en offentlig spesifikasjon, og hvilke som er deres egen oppfinnelse. Credentials utstedt gjennom åpne standarder forblir lesbare for enhver konform lommebok eller verifikator, så de credentials dere har utstedt fortsetter å virke om dere bytter leverandør. Det er en egenskap ved standardene, ikke et løfte fra oss, og nettopp derfor er det verdt å stille alle det samme spørsmålet.

Kan vi starte i det små?

Det er den vanlige veien i dette markedet. De fleste virksomheter starter med ett avgrenset bruksområde, én credential-type og én motpart, og utvider først når flyten er bevist fra ende til ende. Dere kan også opprette en Business Wallet selv og prøve utstedelse og verifisering før dere snakker med noen.

Snakk med oss om bruksområdet deres