Ordliste for digitale attester
Klare definisjoner av begrepene Credenco bruker i sine produkter og sitt innhold, fra attestformater og protokoller til rollene som utsteder, oppbevarer og verifiserer dem.
- Verifiserbar Attest
- En manipulasjonssikker digital påstand om en person eller organisasjon som kan verifiseres kryptografisk uten å kontakte den som utstedte den. Verifiserbare attester erstatter papirdokumenter og PDF-er med data en verifikator kan stole på selv.
- W3C VC
- World Wide Web Consortiums åpne datamodell for verifiserbare attester. Den definerer hvordan påstander, utstedere og kryptografiske bevis er strukturert, slik at attester forblir interoperable på tvers av ulike lommebøker og plattformer.
- SD-JWT
- Selective Disclosure JSON Web Token: et attestformat som lar en innehaver avsløre bare noen av påstandene i et signert token, mens resten holdes skjult, uten å ugyldiggjøre utstederens signatur.
- Selektiv Avsløring
- Muligheten til å dele kun de spesifikke attributtene en verifikator trenger fra en attest, for eksempel å bevise at du er over 18 uten å avsløre nøyaktig fødselsdato. Det er en sentral personvernegenskap ved moderne attestformater som SD-JWT.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokollen en lommebok bruker for å be om og motta en attest fra en utsteder gjennom en standard OAuth2-basert flyt.
- OpenID4VP
- OpenID for Verifiable Presentations: protokollen en lommebok bruker for å legge frem én eller flere attester for en verifikator som svar på en forespørsel, slik at verifikatoren kan kontrollere dem uten en egen integrasjon per utsteder.
- DID
- Decentralized Identifier: en globalt unik identifikator som ikke avhenger av et sentralt register. DID-er lar utstedere, innehavere og verifikatorer referere til hverandre og løse opp offentlige nøkler uten en sentral myndighet.
- EUDI Wallet
- European Digital Identity Wallet som eIDAS 2.0 pålegger: en lommebokapp hver EU-medlemsstat må tilby innbyggere og bedrifter for å lagre og legge frem verifiserbare attester, anerkjent i alle 27 medlemsstater.
- eIDAS 2.0
- Den reviderte europeiske forordningen om elektronisk identifikasjon og tillitstjenester. Den pålegger EUDI Wallet og etablerer det juridiske rammeverket som gir verifiserbare attester rettslig gyldighet i hele EU.
- Utsteder
- Organisasjonen som oppretter og kryptografisk signerer en verifiserbar attest (for eksempel et offentlig organ, en bank eller en handelskammer), og dermed går god for påstandene den inneholder.
- Innehaver
- Personen eller organisasjonen som mottar en verifiserbar attest, lagrer den i en lommebok og bestemmer når og med hvem den skal deles. Innehaveren er ikke nødvendigvis den attesten handler om.
- Verifikator
- Parten som kontrollerer en fremlagt attest: validerer utstederens signatur, bekrefter at attesten ikke er tilbakekalt, og leser bare påstandene innehaveren valgte å avsløre.
- Tilbakekalling
- Mekanismen en utsteder bruker for å ugyldiggjøre en attest etter at den er utstedt (for eksempel når en kvalifikasjon utløper eller en registrering trekkes tilbake), slik at verifikatorer som kontrollerer den senere, ser at den ikke lenger er gyldig.
- Tillitsrammeverk
- Settet av tekniske standarder, juridiske regler og styringsavtaler som lar utstedere, innehavere og verifikatorer stole på hverandres attester på tvers av organisasjoner og landegrenser, slik som rammeverket eIDAS 2.0 etablerer for EU.
- KYC
- Know Your Customer: kontrollene en organisasjon utfører for å bekrefte en kundes identitet. Verifiserbare attester lar en kunde gjenbruke en identitetskontroll som allerede er utført, i stedet for å gjenta den for hvert nye kundeforhold.
- KYB
- Know Your Business: kontrollene en organisasjon utfører for å bekrefte en forretningspartner, som registrering, reelle rettighetshavere (UBO) og autoriserte representanter. Forretningsattester lar disse fakta bevises umiddelbart i stedet for gjennom manuelle dokumentkontroller.