Ordliste for digitale attester
Klare definisjoner av begrepene Credenco bruker i sine produkter og sitt innhold, fra attestformater og protokoller til rollene som utsteder, oppbevarer og verifiserer dem.
- API for Attestverifisering (Credential Verification API)
- Tjenestegrensesnittet en relying party kaller for å be om og validere en fremvisning, og som dekker signaturkontroll, tillitskjeden, status og tilbakekall, samt de returnerte kravene. Skiller seg fra Verifikator-rollen, som beskriver parten og ikke API-et.
- ARF
- Architecture and Reference Framework: Europakommisjonens tekniske spesifikasjon av EUDI Wallet-økosystemet, som fastsetter rollene, credentialformatene, protokollene og tillitsinfrastrukturen som eIDAS 2.0 bare beskriver rettslig.
- Attestasjonsleverandør (Attestation Provider)
- Samlebetegnelsen for en QEAA-leverandør, en PuB-EAA-leverandør og en ikke-kvalifisert EAA-leverandør: de tre rollene ARF definerer for utstedelse av attributt-attester.
- Autentisk kilde (Authentic Source)
- Et register eller system, drevet av et offentlig organ eller en privat aktør, som lagrer og gir tilgang til attributter og anses som den primære, autoritative registreringen for dem.
- Credential Offer
- OpenID4VCI-meldingen, som regel bak en QR-kode eller en lenke, som en utsteder starter utstedelsen med: den navngir utstederen, sier hvilke credentials som tilbys, og forteller lommeboken hvordan den kan hente dem.
- DID
- Decentralized Identifier: en globalt unik identifikator som ikke avhenger av et sentralt register. DID-er lar utstedere, innehavere og verifikatorer referere til hverandre og løse opp offentlige nøkler uten en sentral myndighet.
- did:web
- En DID-metode som forankrer et DID-dokument på et vanlig HTTPS-domene (f.eks. did:web:example.com), ved bruk av eksisterende web-PKI i stedet for en blokkjede eller et register.
- did:webvh
- DID Web with Verifiable History: en etterfølger til did:web som legger til en manipulasjonssikker, verifiserbar historikklogg over hver versjon av DID-dokumentet, i tillegg til key pre-rotation og witnesses, slik at et DID-dokument ikke kan omskrives i det stille.
- Digital Identity Wallet
- Den generelle kategorien av apper som lar en holder lagre credentials og attributter og selv velge nøyaktig hva som deles med en relying party; EUDI Wallet er EUs spesifikke, regulerte implementasjon av dette.
- DIIP
- Decentralized Identity Interop Profile: en profil fra FIDES-fellesskapet som velger ett sammenhengende sett med eksisterende spesifikasjoner for credential-basert interoperabilitet der lommeboken ikke trenger å være tiltrodd, som vitnemål, lisenser og business wallets.
- EBSI
- European Blockchain Services Infrastructure: et EU-nettverk som forankrer grensekryssende tillit for verifiable credentials, for eksempel hvilke utstedere og skjemaer som er anerkjent, brukt av flere EUDI Wallet-piloter som sitt tillitsregister.
- EBWOID
- European Business Wallet Owner Identification Data: attestasjonen som identifiserer hvilken organisasjon en European Business Wallet tilhører, med en grensekryssende unik identifikator, det offisielle juridiske navnet fra det autentiske registeret, utstedende myndighet og et trust anchor som en verifikator kan kontrollere den mot.
- eIDAS 2.0
- Den reviderte europeiske forordningen om elektronisk identifikasjon og tillitstjenester. Den pålegger EUDI Wallet og etablerer det juridiske rammeverket som gir verifiserbare attester rettslig gyldighet i hele EU.
- EUDI Wallet
- European Digital Identity Wallet som eIDAS 2.0 pålegger: en lommebokapp hver EU-medlemsstat må tilby innbyggere og bedrifter for å lagre og legge frem verifiserbare attester, anerkjent i alle 27 medlemsstater.
- European Business Wallet
- En skybasert identitetslommebok for bedrifter, bygget for det europeiske markedet: den lar organisasjoner utstede, oppbevare og verifisere verifiserbare attester for firmaregistrering, skattenumre og sertifiseringer, slik at motparter i hele EU kan stole på dem umiddelbart i stedet for å kontrollere dokumenter på nytt. Credencos Business Wallet er en implementasjon av dette konseptet.
- EAA
- Electronic Attestation of Attributes: en elektronisk attestasjon som bekrefter attributter om en person eller organisasjon, utstedt av en hvilken som helst leverandør. En QEAA er den kvalifiserte varianten med høyere sikkerhetsnivå.
- FIDES
- FIDES - Accelerating Digital Trust: et europeisk fellesskap som kartlegger reelle implementeringer av digital identitet i sin Ecosystem Explorer og sine Blue Pages, og som vedlikeholder interoperabilitetsprofilen DIIP.
- HAIP
- High Assurance Interoperability Profile: en spesifikasjon fra OpenID Foundation som begrenser OpenID4VC til bruk der det kreves et høyt sikkerhets- og personvernnivå, som statlig utstedt identitet og EUDI Wallet.
- Innehaver (Holder)
- Personen eller organisasjonen som mottar en verifiserbar attest, lagrer den i en lommebok og bestemmer når og med hvem den skal deles. Innehaveren er ikke nødvendigvis den attesten handler om.
- ISO/IEC 18013-5
- Den internasjonale standarden for et mobilt førerkort: hvordan et credential lagres på en telefon og fremvises for en leser i person, offline eller online. Formatet mDL og mdoc er bygget på.
- KYB
- Know Your Business: kontrollene en organisasjon utfører for å bekrefte en forretningspartner, som registrering, reelle rettighetshavere (UBO) og autoriserte representanter. Forretningsattester lar disse fakta bevises umiddelbart i stedet for gjennom manuelle dokumentkontroller.
- KYC
- Know Your Customer: kontrollene en organisasjon utfører for å bekrefte en kundes identitet. Verifiserbare attester lar en kunde gjenbruke en identitetskontroll som allerede er utført, i stedet for å gjenta den for hvert nye kundeforhold.
- Level of Assurance
- Hvor mye tillit en relying party kan ha til en påstått identitet, ut fra hvordan innehaveren ble identifisert og hvordan credentialen er beskyttet. eIDAS definerer tre nivåer: lavt, betydelig og høyt; EUDI Wallet utstedes på høyt nivå.
- mDL
- Et mobilt førerkort bygget etter ISO/IEC 18013-5-standarden, lagret og fremvist fra en smarttelefon offline eller online, slik at enhver kompatibel leser kan godta det uansett hvem som har utstedt det.
- mdoc
- Et mobilt dokument i formatet ISO/IEC 18013-5: utstedersignerte, CBOR-kodede dataelementer på en telefon som en leser kan verifisere på stedet, også uten nett. Det er formatet mDL bygger på, og ett av de to EUDI Wallet bruker.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokollen en lommebok bruker for å be om og motta en attest fra en utsteder gjennom en standard OAuth2-basert flyt.
- OpenID4VP
- OpenID for Verifiable Presentations: protokollen en lommebok bruker for å legge frem én eller flere attester for en verifikator som svar på en forespørsel, slik at verifikatoren kan kontrollere dem uten en egen integrasjon per utsteder.
- Organization Wallet
- En digital identity wallet som eies av en juridisk enhet snarere enn en fysisk person, og som lar et selskap utstede, oppbevare og fremvise verifiable credentials om seg selv. European Business Wallet er den spesifikke implementasjonen av dette konseptet for det europeiske markedet.
- PID
- Person Identification Data: den offentlig utstedte identitetscredentialen i kjernen av enhver EUDI Wallet, med attributter som navn, fødselsdato og en unik identifikator, som andre attesteringer knyttes til.
- Plattform for Attestutstedelse (Credential Issuance Platform)
- Programvaren en utsteder bruker til å omdanne kildedata til verifiserbare attester og levere dem til en wallet, vanligvis via OpenID4VCI. Skiller seg fra Utsteder-rollen, som beskriver parten og ikke plattformen.
- Presentation Exchange
- Spesifikasjonen en relying party bruker for å beskrive hvilke credentials og claims den trenger fra en holder, slik at en wallet automatisk kan matche forespørselen mot credentials den har lagret.
- QES
- Qualified Electronic Signature: en elektronisk signatur laget med en kvalifisert enhet og et kvalifisert sertifikat, som eIDAS gir samme rettsvirkning som en håndskrevet signatur i hele EU.
- QEAA
- Qualified Electronic Attestation of Attributes: den kvalifiserte varianten av en EAA, et credential utstedt av en kvalifisert tillitstjenesteleverandør under eIDAS 2.0, med samme juridiske vekt som et notarialbekreftet papirdokument.
- QTSP
- Kvalifisert tillitstjenesteleverandør: en tillitstjenesteleverandør som er gitt kvalifisert status av tilsynsorganet i en EU-medlemsstat og oppført på landets Trusted List. Under eIDAS er dette parten som har lov til å utstede kvalifiserte sertifikater, QES og QEAA.
- SD-JWT
- Selective Disclosure JSON Web Token: et attestformat som lar en innehaver avsløre bare noen av påstandene i et signert token, mens resten holdes skjult, uten å ugyldiggjøre utstederens signatur.
- SD-JWT VC
- IETF-profilen som definerer hvordan SD-JWT brukes til å utstede og presentere verifiable credentials, og som legger til en påstand om credential-type, key binding og regler for utsteder-metadata på toppen av den underliggende mekanismen for selektiv utlevering. EUDI ARF nevner den sammen med mdoc som et format wallets må støtte.
- Selektiv Avsløring (Selective Disclosure)
- Muligheten til å dele kun de spesifikke attributtene en verifikator trenger fra en attest, for eksempel å bevise at du er over 18 uten å avsløre nøyaktig fødselsdato. Det er en sentral personvernegenskap ved moderne attestformater som SD-JWT.
- Status List
- En kompakt, signert bitstreng som en utsteder publiserer, der hver credential utstederen har utstedt har én indeks, slik at en verifikator kan kontrollere om en credential fortsatt er gyldig uten å røpe for utstederen hvilken som ble slått opp.
- Tilbakekalling (Revocation)
- Mekanismen en utsteder bruker for å ugyldiggjøre en attest etter at den er utstedt (for eksempel når en kvalifikasjon utløper eller en registrering trekkes tilbake), slik at verifikatorer som kontrollerer den senere, ser at den ikke lenger er gyldig.
- Tillitsanker (Trust Anchor)
- En autoritativ enhet, representert ved en offentlig nøkkel og tilhørende data, som en relying party godtar som utgangspunkt for å verifisere en tillitskjede.
- Tillitspart (Relying party)
- Organisasjonen som ber om et verifiserbart akkreditiv fra en innehaver og stoler på det for å ta en beslutning, for eksempel en bank som onboarder en ny bedrift eller en butikk som sjekker at en kunde er gammel nok til å kjøpe et aldersbegrenset produkt.
- Tillitsrammeverk (Trust Framework)
- Settet av tekniske standarder, juridiske regler og styringsavtaler som lar utstedere, innehavere og verifikatorer stole på hverandres attester på tvers av organisasjoner og landegrenser, slik som rammeverket eIDAS 2.0 etablerer for EU.
- Trusted List
- Det autoritative registeret en verifikator konsulterer for å avgjøre om en utsteder er tiltrodd. Hver EU-medlemsstat publiserer sitt eget under eIDAS 2.0, som navngir de kvalifiserte tillitstjenesteleverandørene og utstederne den autoriserer.
- UBO
- Ultimate Beneficial Owner: den fysiske personen som til syvende og sist eier eller kontrollerer en juridisk enhet, enten direkte eller gjennom en kjede av andre enheter. KYB krever å fastslå hvem en forretningsmotparts UBO-er er.
- Utsteder (Issuer)
- Organisasjonen som oppretter og kryptografisk signerer en verifiserbar attest (for eksempel et offentlig organ, en bank eller en handelskammer), og dermed går god for påstandene den inneholder.
- Verifiable Presentation
- Den manipulasjonssikre pakken en holder setter sammen fra ett eller flere verifiable credentials for å dele med en verifiserende part som svar på en bestemt forespørsel, bundet til holderen som fremviser den.
- Verifikator (Verifier)
- Parten som kontrollerer en fremlagt attest: validerer utstederens signatur, bekrefter at attesten ikke er tilbakekalt, og leser bare påstandene innehaveren valgte å avsløre.
- Verifiserbar Attest (Verifiable Credential)
- En manipulasjonssikker digital påstand om en person eller organisasjon som kan verifiseres kryptografisk uten å kontakte den som utstedte den. Verifiserbare attester erstatter papirdokumenter og PDF-er med data en verifikator kan stole på selv.
- W3C VC
- World Wide Web Consortiums åpne datamodell for verifiserbare attester. Den definerer hvordan påstander, utstedere og kryptografiske bevis er strukturert, slik at attester forblir interoperable på tvers av ulike lommebøker og plattformer.
- Wallet as a Service (WaaS)
- En leveransemodell der en leverandør hoster og drifter en wallets utstedelse, lagring, fremvisning og underliggende sikkerhet på vegne av en kjøper, i stedet for at kjøperen bygger og drifter denne infrastrukturen selv.
- Wallet Attestation
- Et kryptografisk bevis, utstedt av en Wallet Provider, som bekrefter at en bestemt Wallet Unit oppfyller de tekniske og sikkerhetsmessige kravene i EUDI Wallet-økosystemet, fremlagt sammen med et credential slik at en verifiserende part kan stole på wallet-en som fremviser det. ARF kaller dette en Wallet Unit Attestation (WUA).
- Wallet Provider
- Den fysiske eller juridiske personen som leverer en Wallet-løsning til brukere under eIDAS 2.0, ansvarlig for programvaren, sikkerhetsgarantiene og samsvarsforpliktelsene.
- Wallet Unit
- Den unike konfigurasjonen en Wallet Provider gir til én wallet-bruker: wallet-instansappen sammen med den sikre kryptografiske applikasjonen og enheten som genererer og beskytter nøklene.
- WE BUILD
- Et europeisk konsortium med over 180 organisasjoner som bygger infrastrukturen for en interoperabel EU Digital Identity Wallet for virksomheter og tester implementeringer mot hverandre i sin Interoperability Test Bed.
- Zero-Knowledge Proof
- En kryptografisk metode for å bevise at en påstand om et credential er sann, for eksempel at man er over 18 år, uten å avsløre noen av de underliggende dataene påstanden bygger på.