Hopp til hovedinnhold

Selektiv utlevering

(Selective disclosure)

Selektiv utlevering er muligheten til å dele bare de spesifikke attributtene en verifikator trenger fra en credential, for eksempel å bevise at du er over 18 uten å avsløre den nøyaktige fødselsdatoen din.

Det fungerer fordi et credentialformat som SD-JWT hasher og salter hver påstand separat ved utstedelse, slik at en innehaver kan utelate enhver påstand fra det de sender, mens de gjenværende fortsatt kontrolleres mot utstederens opprinnelige signatur. Det er wallet-en, ikke utstederen eller verifieren, som ved fremvisning bestemmer hvilke påstander som skal avsløres, noe som betyr at det samme credentialet kan gjenbrukes på tvers av mange ulike forespørsler uten noen gang å avsløre mer enn det hver enkelt ber om. Dette skiller seg fra å bare sladde et papirdokument eller en PDF, der fjerning av et felt enten ødelegger signaturen eller krever tillit til den som utførte sladdingen: med selektiv utlevering kan verifieren matematisk bekrefte at de utleverte påstandene er ekte og uendret, selv om andre påstander fra samme credential forblir fullstendig skjult. Et vanlig eksempel er aldersverifisering, der en innehaver beviser å være over 18 ved å avsløre bare et predikat om fødselsdatoen i stedet for datoen selv, eller et selskap som beviser at det er registrert uten å avsløre hele eierstrukturen. Selektiv utlevering er et grunnleggende personvernkrav for EUDI Wallet under eIDAS 2.0, som bygger på dataminimeringsprinsippet fra EUs personvernregler og er designet for å la innbyggere og virksomheter bevise nøyaktig det en relying party ber om og ikke mer, noe som reduserer mengden persondata som flyter til relying parties og risikoen dersom noen av dem noen gang blir kompromittert.

Kan selektiv utlevering brukes med et hvilket som helst digitalt credential?

Bare hvis credentialformatet er bygget for å støtte det. Et vanlig signert dokument avslører alt eller ingenting, fordi fjerning av en del av det ødelegger signaturen. Formater som SD-JWT signerer hver påstand separat fra starten av, noe som er det som gjør at en innehaver senere kan utelate enkeltpåstander mens resten fortsatt verifiseres.

Tilbake til ordlisten