Ordliste
Klare definisjoner av begrepene Credenco bruker i sine produkter og sitt innhold, fra attestformater og protokoller til rollene som utsteder, oppbevarer og verifiserer dem.
Relatert lesning: EUDI Wallet for HR og rekruttering
I dybden:Verifiserbare credentials forklartTS11 forklartDCQL forklartOpenID4VCI-utstedelse forklartEuropean Business Wallet forklartTillitspart forklartAlle guider
A
- API for Attestverifisering (Credential Verification API)
- Tjenestegrensesnittet en relying party kaller for å be om og validere en fremvisning, og som dekker signaturkontroll, tillitskjeden, status og tilbakekall, samt de returnerte kravene. Skiller seg fra Verifikator-rollen, som beskriver parten og ikke API-et. Les mer
- ARF
- Architecture and Reference Framework: Europakommisjonens tekniske spesifikasjon av EUDI Wallet-økosystemet, som fastsetter rollene, credentialformatene, protokollene og tillitsinfrastrukturen som eIDAS 2.0 bare beskriver rettslig. Les mer
- Attestasjonsleverandør (Attestation Provider)
- Samlebetegnelsen for en QEAA-leverandør, en PuB-EAA-leverandør og en ikke-kvalifisert EAA-leverandør: de tre rollene ARF definerer for utstedelse av attributt-attester. Les mer
- Autentisk kilde (Authentic Source)
- Et register eller system, drevet av et offentlig organ eller en privat aktør, som lagrer og gir tilgang til attributter og anses som den primære, autoritative registreringen for dem. Les mer
C
- Credential Offer
- OpenID4VCI-meldingen, som regel bak en QR-kode eller en lenke, som en utsteder starter utstedelsen med: den navngir utstederen, sier hvilke credentials som tilbys, og forteller lommeboken hvordan den kan hente dem. Les mer
D
- DCQL
- Digital Credentials Query Language: JSON-formatet en relying party bruker inne i en OpenID4VP-presentasjonsforespørsel for å beskrive nøyaktig hvilke legitimasjoner og claim den trenger, slik at enhver kompatibel wallet kan tolke forespørselen uten en skreddersydd integrasjon. Les mer
- DID
- Decentralized Identifier: en globalt unik identifikator som ikke avhenger av et sentralt register. DID-er lar utstedere, innehavere og verifikatorer referere til hverandre og løse opp offentlige nøkler uten en sentral myndighet. Les mer
- did:web
- En DID-metode som forankrer et DID-dokument på et vanlig HTTPS-domene (f.eks. did:web:example.com), ved bruk av eksisterende web-PKI i stedet for en blokkjede eller et register. Les mer
- did:webvh
- DID Web with Verifiable History: en etterfølger til did:web som legger til en manipulasjonssikker, verifiserbar historikklogg over hver versjon av DID-dokumentet, i tillegg til key pre-rotation og witnesses, slik at et DID-dokument ikke kan omskrives i det stille. Les mer
- Digital Credentials API
- W3C-nettleser-API-et som lar et nettsted be om en credential fra en lommebok på samme enhet, via operativsystemet, i stedet for via en QR-kode eller en egen deep link. Det bærer en OpenID4VP- eller ISO/IEC 18013-7-utveksling i stedet for å erstatte den. Les mer
- Digital Identity Wallet
- Den generelle kategorien av apper som lar en holder lagre credentials og attributter og selv velge nøyaktig hva som deles med en relying party; EUDI Wallet er EUs spesifikke, regulerte implementasjon av dette. Les mer
- Digitalt produktpass (Digital Product Passport)
- En strukturert, maskinlesbar oversikt som følger et produkt gjennom hele dets livssyklus, og gir kunder, virksomheter og myndigheter standardisert tilgang til dets bærekrafts-, holdbarhets- og materialdata. Påkrevd under ESPR for produktgrupper omfattet av en delegert rettsakt. Les mer
E
- EBSI
- European Blockchain Services Infrastructure: et EU-nettverk som forankrer grensekryssende tillit for verifiable credentials, for eksempel hvilke utstedere og skjemaer som er anerkjent, brukt av flere EUDI Wallet-piloter som sitt tillitsregister. Les mer
- EBWOID
- European Business Wallet Owner Identification Data: attestasjonen som identifiserer hvilken organisasjon en European Business Wallet tilhører, med en grensekryssende unik identifikator, det offisielle juridiske navnet fra det autentiske registeret, utstedende myndighet og et trust anchor som en verifikator kan kontrollere den mot. Les mer
- eIDAS 2.0
- Den reviderte europeiske forordningen om elektronisk identifikasjon og tillitstjenester. Den pålegger EUDI Wallet og etablerer det juridiske rammeverket som gir verifiserbare attester rettslig gyldighet i hele EU. Les mer
- ESPR
- Forordningen om økodesign for bærekraftige produkter: EU-forordningen, i kraft siden juli 2024, som fastsetter krav til økodesign for produkter og etablerer det digitale produktpasset som måten å gjøre denne informasjonen tilgjengelig på. Les mer
- EUDI Wallet
- European Digital Identity Wallet som eIDAS 2.0 pålegger: hver EU-medlemsstat må tilby minst én til fysiske og juridiske personer for å lagre og fremvise identitetsdata og attestasjoner, og offentlige organer i hele EU må godta den for identifikasjon på nett. Les mer
- European Business Wallet
- En skybasert identitetslommebok for bedrifter, bygget for det europeiske markedet: den lar organisasjoner utstede, oppbevare og verifisere verifiserbare attester for firmaregistrering, skattenumre og sertifiseringer, slik at motparter i hele EU kan stole på dem umiddelbart i stedet for å kontrollere dokumenter på nytt. Credencos Business Wallet er en implementasjon av dette konseptet. Les mer
F
H
- HAIP
- High Assurance Interoperability Profile: en spesifikasjon fra OpenID Foundation som begrenser OpenID4VC til bruk der det kreves et høyt sikkerhets- og personvernnivå, som statlig utstedt identitet og EUDI Wallet. Les mer
- Holder Binding
- Å knytte legitimasjon til en kryptografisk nøkkel som innehaveren kontrollerer, slik at bare den rettmessige innehaveren kan fremvise den og en kopi er verdiløs. SD-JWT og SD-JWT VC implementerer dette som Key Binding: wallet-en signerer en Key Binding JWT over en nonce og audience fra verifikatoren. Les mer
I
- Innehaver (Holder)
- Personen eller organisasjonen som mottar en verifiserbar attest, lagrer den i en lommebok og bestemmer når og med hvem den skal deles. Innehaveren er ikke nødvendigvis den attesten handler om. Les mer
- ISO/IEC 18013-5
- Den internasjonale standarden for et mobilt førerkort: hvordan et credential lagres på en telefon og fremvises for en leser i person, offline eller online. Formatet mDL og mdoc er bygget på. Les mer
K
L
- Large Scale Pilots
- De fire konsortiene som testet EU Digital Identity Wallet i ekte bruksområder mellom 2023 og 2025: EWC, POTENTIAL, NOBID og DC4EU, til sammen over 350 organisasjoner fra 26 medlemsland pluss Norge, Island og Ukraina, finansiert gjennom Digital Europe Programme. Les mer
- LEI
- Legal Entity Identifier: en 20-tegns ISO 17442-kode, utstedt av en akkreditert Local Operating Unit under GLEIF, som unikt identifiserer en juridisk enhet globalt. Les mer
- Level of Assurance
- Hvor mye tillit en relying party kan ha til en påstått identitet, ut fra hvordan innehaveren ble identifisert og hvordan credentialen er beskyttet. eIDAS definerer tre nivåer: lavt, betydelig og høyt; EUDI Wallet utstedes på høyt nivå. Les mer
M
O
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokollen en lommebok bruker for å be om og motta en attest fra en utsteder gjennom en standard OAuth2-basert flyt. Les mer
- OpenID4VP
- OpenID for Verifiable Presentations: protokollen en lommebok bruker for å legge frem én eller flere attester for en verifikator som svar på en forespørsel, slik at verifikatoren kan kontrollere dem uten en egen integrasjon per utsteder. Les mer
- Organization Wallet
- En digital identity wallet som eies av en juridisk enhet snarere enn en fysisk person, og som lar et selskap utstede, oppbevare og fremvise verifiable credentials om seg selv. European Business Wallet er den spesifikke implementasjonen av dette konseptet for det europeiske markedet. Les mer
P
- PID
- Person Identification Data: den offentlig utstedte identitetscredentialen i kjernen av enhver EUDI Wallet, med attributter som navn, fødselsdato og en unik identifikator, som andre attesteringer knyttes til. Les mer
- Plattform for Attestutstedelse (Credential Issuance Platform)
- Programvaren en utsteder bruker til å omdanne kildedata til verifiserbare attester og levere dem til en wallet, vanligvis via OpenID4VCI. Skiller seg fra Utsteder-rollen, som beskriver parten og ikke plattformen. Les mer
- Presentation Exchange
- Spesifikasjonen en relying party bruker for å beskrive hvilke credentials og claims den trenger fra en holder, slik at en wallet automatisk kan matche forespørselen mot credentials den har lagret. Les mer
Q
- QERDS
- Qualified Electronic Registered Delivery Service: en eIDAS-tillitstjeneste for å sende og motta elektroniske data, understøttet av en EU-omfattende juridisk presumsjon om hvem som sendte det, hvem som mottok det, når, og at det ankom uendret. Les mer
- QES
- Qualified Electronic Signature: en elektronisk signatur laget med en kvalifisert enhet og et kvalifisert sertifikat, som eIDAS gir samme rettsvirkning som en håndskrevet signatur i hele EU. Les mer
- QEAA
- Qualified Electronic Attestation of Attributes: den kvalifiserte varianten av en EAA, et credential utstedt av en kvalifisert tillitstjenesteleverandør under eIDAS 2.0, med samme juridiske vekt som et notarialbekreftet papirdokument. Les mer
R
S
- Same-device- vs. cross-device-flyt (Same-device vs cross-device flow)
- De to måtene en lommebok og et nettsted finner hverandre på. Same-device betyr at begge er på én telefon, og nettstedet sender brukeren videre med en deep link eller omdirigering. Cross-device betyr at nettstedet er på en datamaskin og lommeboken skanner en QR-kode, mens svaret går tilbake via backend. Les mer
- SD-JWT
- Selective Disclosure JSON Web Token: et attestformat som lar en innehaver avsløre bare noen av påstandene i et signert token, mens resten holdes skjult, uten å ugyldiggjøre utstederens signatur. Les mer
- SD-JWT VC
- IETF-profilen som definerer hvordan SD-JWT brukes til å utstede og presentere verifiable credentials, og som legger til en påstand om credential-type, key binding og regler for utsteder-metadata på toppen av den underliggende mekanismen for selektiv utlevering. EUDI ARF nevner den sammen med mdoc som et format wallets må støtte. Les mer
- Selektiv Avsløring (Selective Disclosure)
- Muligheten til å dele kun de spesifikke attributtene en verifikator trenger fra en attest, for eksempel å bevise at du er over 18 uten å avsløre nøyaktig fødselsdato. Det er en sentral personvernegenskap ved moderne attestformater som SD-JWT. Les mer
- Status List
- En kompakt, signert bitstreng som en utsteder publiserer, der hver credential utstederen har utstedt har én indeks, slik at en verifikator kan kontrollere om en credential fortsatt er gyldig uten å røpe for utstederen hvilken som ble slått opp. Les mer
T
- Tilbakekalling (Revocation)
- Mekanismen en utsteder bruker for å ugyldiggjøre en attest etter at den er utstedt (for eksempel når en kvalifikasjon utløper eller en registrering trekkes tilbake), slik at verifikatorer som kontrollerer den senere, ser at den ikke lenger er gyldig. Les mer
- Tillitsanker (Trust Anchor)
- En autoritativ enhet, representert ved en offentlig nøkkel og tilhørende data, som en relying party godtar som utgangspunkt for å verifisere en tillitskjede. Les mer
- Tillitspart (Relying party)
- Organisasjonen som ber om et verifiserbart akkreditiv fra en innehaver og stoler på det for å ta en beslutning, for eksempel en bank som onboarder en ny bedrift eller en butikk som sjekker at en kunde er gammel nok til å kjøpe et aldersbegrenset produkt. Les mer
- Tillitsrammeverk (Trust Framework)
- Settet av tekniske standarder, juridiske regler og styringsavtaler som lar utstedere, innehavere og verifikatorer stole på hverandres attester på tvers av organisasjoner og landegrenser, slik som rammeverket eIDAS 2.0 etablerer for EU. Les mer
- Trusted List
- Det autoritative registeret en verifikator konsulterer for å avgjøre om en utsteder er tiltrodd. Hver EU-medlemsstat publiserer sitt eget under eIDAS 2.0, som navngir de kvalifiserte tillitstjenesteleverandørene og utstederne den autoriserer. Les mer
U
V
- Verifiable Presentation
- Den manipulasjonssikre pakken en holder setter sammen fra ett eller flere verifiable credentials for å dele med en verifiserende part som svar på en bestemt forespørsel, bundet til holderen som fremviser den. Les mer
- Verifikator (Verifier)
- Parten som kontrollerer en fremlagt attest: validerer utstederens signatur, bekrefter at attesten ikke er tilbakekalt, og leser bare påstandene innehaveren valgte å avsløre. Les mer
- Verifiserbar Attest (Verifiable Credential)
- En manipulasjonssikker digital påstand om en person eller organisasjon som kan verifiseres kryptografisk uten å kontakte den som utstedte den. Verifiserbare attester erstatter papirdokumenter og PDF-er med data en verifikator kan stole på selv. Les mer
W
- W3C VC
- World Wide Web Consortiums åpne datamodell for verifiserbare attester. Den definerer hvordan påstander, utstedere og kryptografiske bevis er strukturert, slik at attester forblir interoperable på tvers av ulike lommebøker og plattformer. Les mer
- Wallet as a Service (WaaS)
- En leveransemodell der en leverandør hoster og drifter en wallets utstedelse, lagring, fremvisning og underliggende sikkerhet på vegne av en kjøper, i stedet for at kjøperen bygger og drifter denne infrastrukturen selv. Les mer
- Wallet Attestation
- Et signert dataobjekt, utstedt av en Wallet Provider, som beskriver komponentene i en Wallet Unit, det vil si wallet-instansen og den sikre nøkkellagringen, slik at en PID-leverandør eller attestasjonsleverandør kan kontrollere dem før de utsteder legitimasjon. Det vises aldri til tillitsparter. ARF kaller dette en Wallet Unit Attestation (WUA). Les mer
- Wallet Provider
- Den fysiske eller juridiske personen som leverer en Wallet-løsning til brukere under eIDAS 2.0, ansvarlig for programvaren, sikkerhetsgarantiene og samsvarsforpliktelsene. Les mer
- Wallet Unit
- Den unike konfigurasjonen en Wallet Provider gir til én wallet-bruker: wallet-instansappen sammen med den sikre kryptografiske applikasjonen og enheten som genererer og beskytter nøklene. Les mer
- WE BUILD
- Et europeisk konsortium med over 180 organisasjoner som bygger infrastrukturen for en interoperabel EU Digital Identity Wallet for virksomheter og tester implementeringer mot hverandre i sin Interoperability Test Bed. Les mer
- WIA
- En Wallet Instance Attestation er et bevis, signert av Wallet Provider, på integriteten og autentisiteten til en Wallet Instance. Den fremvises for PID- og attestasjonsleverandører ved utstedelse, slik at de kan kontrollere wallet-en før de utsteder legitimasjon. Les mer
- WSCA
- Wallet Secure Cryptographic Application: applikasjonen definert av ARF som forvalter de kritiske kryptografiske ressursene til en Wallet Unit, som private PID-nøkler, ved å bruke funksjonene til en manipulasjonssikker Wallet Secure Cryptographic Device (WSCD). Den støtter ikke eksport av private nøkler. Les mer
Z
- Zero-Knowledge Proof
- En kryptografisk metode for å bevise at en påstand om et credential er sann, for eksempel at man er over 18 år, uten å avsløre noen av de underliggende dataene påstanden bygger på. Les mer