Przejdź do głównej treści

Słownik pojęć

Jasne definicje terminów, których Credenco używa w swoich produktach i treściach, od formatów i protokołów poświadczeń po role, które je wydają, przechowują i weryfikują.

Powiązane materiały: EUDI Wallet dla HR i rekrutacji

A

API Weryfikacji Poświadczeń (Credential Verification API)
Interfejs usługi, który weryfikator wywołuje, aby zażądać i zweryfikować prezentację, obejmujący sprawdzanie podpisu, łańcucha zaufania, statusu i unieważnienia oraz zwracane atrybuty. Różni się od roli Weryfikatora, która opisuje podmiot, a nie API.
Dowiedz się więcej
ARF
Architecture and Reference Framework: techniczna specyfikacja ekosystemu portfela EUDI opracowana przez Komisję Europejską, ustalająca role, formaty poświadczeń, protokoły i infrastrukturę zaufania, które eIDAS 2.0 opisuje wyłącznie w warstwie prawnej.
Dowiedz się więcej
Atestacja portfela (Wallet Attestation)
Podpisany obiekt danych, wydawany przez dostawcę portfela, który opisuje komponenty jednostki portfela, jej instancję portfela i bezpieczny magazyn kluczy, aby PID Provider lub dostawca atestacji mógł je sprawdzić przed wydaniem poświadczenia. Nigdy nie jest pokazywany stronom ufającym. ARF nazywa to Wallet Unit Attestation (WUA).
Dowiedz się więcej

C

Credential Offer
Komunikat OpenID4VCI, zwykle ukryty za kodem QR lub linkiem, którym wydawca rozpoczyna wydawanie: wskazuje wydawcę, określa oferowane poświadczenia i mówi portfelowi, w jaki sposób może je odebrać.
Dowiedz się więcej
Cyfrowy Paszport Produktu (Digital Product Passport)
Ustrukturyzowany, czytelny maszynowo zapis, który towarzyszy produktowi przez cały jego cykl życia, dając klientom, firmom i organom ustandaryzowany dostęp do danych o jego zrównoważoności, trwałości i materiałach. Wymagany na mocy ESPR dla grup produktów objętych aktem delegowanym.
Dowiedz się więcej

D

DCQL
Digital Credentials Query Language: format JSON używany przez stronę ufającą wewnątrz żądania prezentacji OpenID4VP do dokładnego opisania, jakich poświadczeń i atrybutów potrzebuje, tak aby każdy zgodny portfel mógł przetworzyć żądanie bez dedykowanej integracji.
Dowiedz się więcej
DID
Decentralized Identifier: globalnie unikalny identyfikator, który nie zależy od centralnego rejestru. DID pozwalają wydawcom, posiadaczom i weryfikatorom odwoływać się do siebie nawzajem i rozwiązywać klucze publiczne bez centralnego organu.
Dowiedz się więcej
did:web
Metoda DID, która osadza dokument DID w zwykłej domenie HTTPS (np. did:web:example.com), wykorzystując istniejącą infrastrukturę PKI sieci Web zamiast blockchainu lub rejestru rozproszonego.
Dowiedz się więcej
did:webvh
DID Web with Verifiable History: następca did:web, który dodaje odporny na manipulacje, weryfikowalny dziennik historii każdej wersji dokumentu DID, a także wstępną rotację kluczy (key pre-rotation) i świadków (witnesses), dzięki czemu dokumentu DID nie można po cichu przepisać.
Dowiedz się więcej
Digital Credentials API
Interfejs API przeglądarki od W3C, który pozwala stronie internetowej poprosić portfel na tym samym urządzeniu o poświadczenie za pośrednictwem systemu operacyjnego, zamiast przez kod QR lub niestandardowy deep link. Przenosi wymianę OpenID4VP lub ISO/IEC 18013-7, a nie ją zastępuje.
Dowiedz się więcej
DIIP
Decentralized Identity Interop Profile: profil społeczności FIDES, który wybiera spójny zestaw istniejących specyfikacji dla interoperacyjności opartej na poświadczeniach, w której portfel nie musi być zaufany, np. dyplomy, licencje i portfele biznesowe.
Dowiedz się więcej
Dostawca atestacji (Attestation Provider)
Zbiorcze określenie dostawcy QEAA, dostawcy PuB-EAA i niekwalifikowanego dostawcy EAA: trzech ról zdefiniowanych przez ARF do wydawania poświadczeń atrybutów.
Dowiedz się więcej
Dostawca portfela (Wallet Provider)
Osoba fizyczna lub prawna, która dostarcza użytkownikom rozwiązanie portfela na mocy eIDAS 2.0, odpowiedzialna za jego oprogramowanie, gwarancje bezpieczeństwa i obowiązki zgodności.
Dowiedz się więcej
Dowód z wiedzą zerową (Zero-Knowledge Proof)
Metoda kryptograficzna pozwalająca udowodnić prawdziwość twierdzenia dotyczącego poświadczenia, na przykład ukończenia 18 lat, bez ujawniania żadnych danych leżących u jego podstaw.
Dowiedz się więcej

E

EAA
Elektroniczna Atestacja Atrybutów: każda elektroniczna atestacja poświadczająca atrybuty osoby lub organizacji. QEAA jest jej kwalifikowanym wariantem o wyższym poziomie pewności.
Dowiedz się więcej
EBSI
European Blockchain Services Infrastructure: unijna sieć zakotwiczająca transgraniczne zaufanie dla weryfikowalnych poświadczeń, na przykład to, którzy wydawcy i schematy są uznawani, wykorzystywana przez kilka pilotaży portfela EUDI jako ich rejestr zaufania.
Dowiedz się więcej
EBWOID
European Business Wallet Owner Identification Data: atestacja wskazująca, do jakiej organizacji należy European Business Wallet, zawierająca transgraniczny unikalny identyfikator, oficjalną nazwę prawną z rejestru autentycznego, organ wydający oraz trust anchor, względem którego weryfikator może ją sprawdzić.
Dowiedz się więcej
eIDAS 2.0
Zaktualizowane europejskie rozporządzenie w sprawie identyfikacji elektronicznej i usług zaufania. Wymaga wdrożenia EUDI Wallet i ustanawia ramy prawne, dzięki którym weryfikowalne poświadczenia mają moc prawną w całej Unii Europejskiej.
Dowiedz się więcej
ESPR
Rozporządzenie w sprawie ekoprojektowania dla zrównoważonych produktów: unijne rozporządzenie, obowiązujące od lipca 2024 r., które ustanawia wymogi ekoprojektu dla produktów i wprowadza cyfrowy paszport produktu jako sposób udostępniania tych informacji.
Dowiedz się więcej
EUDI Wallet
Europejski portfel tożsamości cyfrowej wymagany przez eIDAS 2.0: każde państwo członkowskie UE musi udostępnić co najmniej jeden taki portfel osobom fizycznym i prawnym do przechowywania i przedstawiania danych identyfikacyjnych oraz atestacji, a podmioty sektora publicznego w całej UE muszą go akceptować do identyfikacji online.
Dowiedz się więcej
European Business Wallet
Oparty na chmurze portfel tożsamości biznesowej stworzony dla rynku europejskiego: umożliwia organizacjom wystawianie, przechowywanie i weryfikację weryfikowalnych poświadczeń dotyczących rejestracji firmy, numerów podatkowych i certyfikatów, dzięki czemu kontrahenci w całej UE mogą im natychmiast zaufać zamiast ponownie sprawdzać dokumenty. Business Wallet firmy Credenco jest implementacją tej koncepcji.
Dowiedz się więcej

F

FIDES
FIDES - Accelerating Digital Trust: europejska społeczność, która kataloguje działające wdrożenia tożsamości cyfrowej w swoim Ecosystem Explorer i Blue Pages oraz utrzymuje profil interoperacyjności DIIP.
Dowiedz się więcej

H

HAIP
High Assurance Interoperability Profile: specyfikacja OpenID Foundation, która ogranicza OpenID4VC do zastosowań wymagających wysokiego poziomu bezpieczeństwa i prywatności, takich jak tożsamość wydana przez rząd i EUDI Wallet.
Dowiedz się więcej
Holder Binding
Powiązanie poświadczenia z kluczem kryptograficznym kontrolowanym przez posiadacza, tak aby przedstawić je mógł tylko prawowity posiadacz, a skopiowane poświadczenie było bezużyteczne. SD-JWT i SD-JWT VC realizują to jako Key Binding: portfel podpisuje Key Binding JWT obejmujący nonce i audience weryfikatora.
Dowiedz się więcej

I

ISO/IEC 18013-5
Międzynarodowy standard mobilnego prawa jazdy: sposób przechowywania poświadczenia w telefonie i prezentowania go czytnikowi osobiście, offline lub online. Format, na którym zbudowane są mDL i mdoc.
Dowiedz się więcej

J

Jednostka portfela (Wallet Unit)
Unikalna konfiguracja, którą dostawca portfela przekazuje jednemu użytkownikowi portfela: aplikacja stanowiąca instancję portfela wraz z bezpieczną aplikacją i urządzeniem kryptograficznym, które generują i chronią jej klucze.
Dowiedz się więcej

K

Kotwica zaufania (Trust Anchor)
Autorytatywny podmiot, reprezentowany przez klucz publiczny i powiązane z nim dane, który strona ufająca akceptuje jako punkt wyjścia do weryfikacji łańcucha zaufania.
Dowiedz się więcej
KYB
Know Your Business: kontrole, które organizacja przeprowadza w celu zweryfikowania kontrahenta biznesowego, takie jak jego rejestracja, beneficjenci rzeczywiści (UBO) i upoważnieni przedstawiciele. Poświadczenia biznesowe pozwalają udowodnić te fakty natychmiast zamiast poprzez ręczną weryfikację dokumentów.
Dowiedz się więcej
KYC
Know Your Customer: kontrole, które organizacja przeprowadza w celu zweryfikowania tożsamości klienta. Weryfikowalne poświadczenia pozwalają klientowi ponownie wykorzystać już przeprowadzoną weryfikację tożsamości zamiast powtarzać ją przy każdej nowej relacji.
Dowiedz się więcej

L

Large Scale Pilots
Cztery konsorcja, które w latach 2023-2025 testowały EU Digital Identity Wallet w rzeczywistych zastosowaniach: EWC, POTENTIAL, NOBID i DC4EU, łącznie ponad 350 organizacji z 26 państw członkowskich oraz z Norwegii, Islandii i Ukrainy, finansowane przez Digital Europe Programme.
Dowiedz się więcej
LEI
Legal Entity Identifier: 20-znakowy kod ISO 17442, nadawany przez akredytowaną Local Operating Unit w ramach GLEIF, który jednoznacznie identyfikuje podmiot prawny na całym świecie.
Dowiedz się więcej
Level of Assurance
Poziom zaufania, jakim strona ufająca może obdarzyć deklarowaną tożsamość, zależny od sposobu identyfikacji posiadacza i ochrony poświadczenia. eIDAS definiuje trzy poziomy: niski, średni i wysoki; portfel EUDI wydawany jest na poziomie wysokim.
Dowiedz się więcej

M

mDL
Mobilne prawo jazdy zbudowane zgodnie ze standardem ISO/IEC 18013-5, przechowywane i prezentowane ze smartfona w trybie offline lub online, tak aby każdy zgodny czytnik mógł je zaakceptować niezależnie od tego, kto je wydał.
Dowiedz się więcej
mdoc
Dokument mobilny w formacie ISO/IEC 18013-5: podpisane przez wydawcę, zakodowane w CBOR elementy danych przechowywane w telefonie, które czytnik może zweryfikować na miejscu, także bez połączenia z siecią. To format, na którym opiera się mDL, i jeden z dwóch używanych przez portfel EUDI.
Dowiedz się więcej

O

OpenID4VCI
OpenID for Verifiable Credential Issuance: protokół, którego portfel używa do żądania i otrzymywania poświadczenia od wydawcy poprzez standardowy przepływ oparty na OAuth2.
Dowiedz się więcej
OpenID4VP
OpenID for Verifiable Presentations: protokół, którego portfel używa do przedstawienia jednego lub kilku poświadczeń weryfikatorowi w odpowiedzi na żądanie, dzięki czemu weryfikator może je sprawdzić bez osobnej integracji dla każdego wydawcy.
Dowiedz się więcej

P

PID
Person Identification Data: wydane przez państwo poświadczenie tożsamości stanowiące rdzeń każdego portfela EUDI, zawierające atrybuty takie jak imię i nazwisko, data urodzenia oraz unikalny identyfikator, do którego dowiązywane są pozostałe atestacje.
Dowiedz się więcej
Platforma Wydawania Poświadczeń (Credential Issuance Platform)
Oprogramowanie, którego wydawca używa do przekształcania danych źródłowych w weryfikowalne poświadczenia i dostarczania ich do portfela, zwykle za pośrednictwem OpenID4VCI. Różni się od roli Wydawcy, która opisuje podmiot, a nie platformę.
Dowiedz się więcej
Portfel organizacji (Organization Wallet)
Portfel tożsamości cyfrowej należący do podmiotu prawnego, a nie osoby fizycznej, pozwalający firmie wydawać, przechowywać i prezentować weryfikowalne poświadczenia dotyczące jej samej. European Business Wallet to konkretna implementacja tej koncepcji dla rynku europejskiego.
Dowiedz się więcej
Portfel tożsamości cyfrowej (Digital Identity Wallet)
Ogólna kategoria aplikacji pozwalających posiadaczowi przechowywać poświadczenia i atrybuty oraz decydować, co dokładnie udostępnić stronie ufającej; EUDI Wallet jest konkretną, regulowaną implementacją tej kategorii w UE.
Dowiedz się więcej
Posiadacz (Holder)
Osoba lub organizacja, która otrzymuje weryfikowalne poświadczenie, przechowuje je w portfelu i decyduje, kiedy i z kim je udostępnić. Posiadacz niekoniecznie jest podmiotem, którego dotyczy poświadczenie.
Dowiedz się więcej
Presentation Exchange
Specyfikacja, za pomocą której strona ufająca opisuje, jakich poświadczeń i atrybutów potrzebuje od posiadacza, dzięki czemu portfel może automatycznie dopasować żądanie do posiadanych poświadczeń.
Dowiedz się więcej
Przepływ na tym samym urządzeniu a między urządzeniami (Same-device vs cross-device flow)
Dwa sposoby, w jakie portfel i strona internetowa się odnajdują. Na tym samym urządzeniu oba są na jednym telefonie, a strona przekazuje sterowanie przez deep link lub przekierowanie. Między urządzeniami strona jest na komputerze, portfel skanuje kod QR, a odpowiedź wraca przez backend.
Dowiedz się więcej
PuB-EAA
EAA wydana przez podmiot sektora publicznego lub w jego imieniu na mocy eIDAS 2.0. Sytuuje się pomiędzy zwykłą EAA a QEAA, czerpiąc swoje zaufanie z publicznego mandatu wydającego podmiotu, a nie z certyfikacji kwalifikowanego dostawcy usług zaufania.
Dowiedz się więcej

Q

QEAA
Kwalifikowana Elektroniczna Atestacja Atrybutów: kwalifikowany wariant EAA, wydawany przez kwalifikowanego dostawcę usług zaufania na mocy eIDAS 2.0, mający taką samą moc prawną jak dokument papierowy poświadczony notarialnie.
Dowiedz się więcej
QERDS
Kwalifikowana usługa rejestrowanego doręczenia elektronicznego: usługa zaufania eIDAS służąca do wysyłania i odbierania danych elektronicznych, poparta ogólnounijnym domniemaniem prawnym co do tego, kto ją wysłał, kto ją odebrał, kiedy oraz że dotarła bez zmian.
Dowiedz się więcej
QES
Qualified Electronic Signature: podpis elektroniczny złożony przy użyciu kwalifikowanego urządzenia i kwalifikowanego certyfikatu, któremu eIDAS nadaje w całej UE taki sam skutek prawny jak podpisowi własnoręcznemu.
Dowiedz się więcej
QSeal
Qualified Electronic Seal: odpowiednik QES na poziomie organizacji, składany przez osobę prawną przy użyciu kwalifikowanego certyfikatu i kwalifikowanego urządzenia, z którym eIDAS wiąże domniemanie, że opieczętowane dane są niezmienione i rzeczywiście pochodzą od tej organizacji.
Dowiedz się więcej
QTSP
Kwalifikowany Dostawca Usług Zaufania: dostawca usług zaufania, któremu organ nadzorczy państwa członkowskiego UE nadał status kwalifikowany i który został umieszczony na krajowej Trusted List. Zgodnie z eIDAS jest to podmiot uprawniony do wydawania kwalifikowanych certyfikatów, QES i QEAA.
Dowiedz się więcej

R

Ramy Zaufania (Trust Framework)
Zestaw standardów technicznych, zasad prawnych i uzgodnień w zakresie zarządzania, które pozwalają wydawcom, posiadaczom i weryfikatorom ufać wzajemnie swoim poświadczeniom ponad granicami organizacji i państw, takich jak ramy ustanawiane przez eIDAS 2.0 dla UE.
Dowiedz się więcej
RPRC
Certyfikat Rejestracji Strony Ufającej (RPRC): podpisany zapis wskazujący, o jakie atrybuty strona ufająca zarejestrowała się, by żądać ich od Jednostki Portfela, i w jakim celu. O ich wydawaniu decyduje każde państwo członkowskie. Różni się od RPAC, który uwierzytelnia tożsamość strony ufającej.
Dowiedz się więcej

S

SD-JWT
Selective Disclosure JSON Web Token: format poświadczenia, który pozwala posiadaczowi ujawnić tylko część oświadczeń zawartych w podpisanym tokenie, zachowując resztę w ukryciu, bez unieważniania podpisu wydawcy.
Dowiedz się więcej
SD-JWT VC
Profil IETF, który określa, jak używać SD-JWT do wydawania i prezentowania weryfikowalnych poświadczeń, dodając oświadczenie typu poświadczenia, wiązanie klucza oraz zasady dotyczące metadanych wydawcy ponad bazowym mechanizmem selektywnego ujawniania. EUDI ARF wymienia go obok mdoc jako format, który portfele muszą obsługiwać.
Dowiedz się więcej
Selektywne Ujawnianie (Selective Disclosure)
Możliwość udostępnienia z poświadczenia tylko tych konkretnych atrybutów, których potrzebuje weryfikator, na przykład udowodnienia, że ma się ukończone 18 lat, bez ujawniania dokładnej daty urodzenia. To kluczowa cecha prywatności nowoczesnych formatów poświadczeń, takich jak SD-JWT.
Dowiedz się więcej
Status List
Zwarty, podpisany ciąg bitów publikowany przez wydawcę, w którym każde wydane przez niego poświadczenie ma jeden indeks, dzięki czemu weryfikator może sprawdzić ważność poświadczenia, nie ujawniając wydawcy, które sprawdzał.
Dowiedz się więcej
Strona ufająca (Relying party)
Organizacja, która żąda od posiadacza weryfikowalnego poświadczenia i polega na nim przy podejmowaniu decyzji, na przykład bank wdrażający nową firmę lub sklep sprawdzający, czy klient jest wystarczająco dorosły, aby kupić produkt objęty ograniczeniem wiekowym.
Dowiedz się więcej

T

Trusted List
Autorytatywny rejestr, który weryfikator sprawdza, aby zdecydować, czy wydawca jest zaufany. Każde państwo członkowskie UE publikuje własny na mocy eIDAS 2.0, wskazując kwalifikowanych dostawców usług zaufania i wydawców, których upoważnia.
Dowiedz się więcej
TS11
EC TS11 v1.0.1 (2026-01): specyfikacja techniczna Komisji określająca modele danych i API HTTP dla dwóch katalogów EUDI Wallet, katalogu atrybutów i katalogu Attestation Rulebooks.
Dowiedz się więcej

U

UBO
Ultimate Beneficial Owner: osoba fizyczna, która ostatecznie posiada lub kontroluje podmiot prawny, bezpośrednio lub poprzez łańcuch innych podmiotów. KYB wymaga ustalenia, kim są UBO kontrahenta biznesowego.
Dowiedz się więcej
Unieważnienie (Revocation)
Mechanizm, za pomocą którego wydawca unieważnia poświadczenie po jego wydaniu (na przykład gdy kwalifikacja wygasa lub rejestracja zostaje wycofana), tak aby weryfikatorzy sprawdzający je później widzieli, że nie jest już ważne.
Dowiedz się więcej

W

W3C VC
Otwarty model danych World Wide Web Consortium dla weryfikowalnych poświadczeń. Określa, jak strukturyzowane są oświadczenia, wydawcy i dowody kryptograficzne, aby poświadczenia pozostawały interoperacyjne między różnymi portfelami i platformami.
Dowiedz się więcej
Wallet as a Service (WaaS)
Model dostarczania, w którym dostawca hostuje i obsługuje wydawanie, przechowywanie, prezentację oraz leżące u podstaw bezpieczeństwo portfela w imieniu nabywcy, zamiast tego, by nabywca sam budował i utrzymywał tę infrastrukturę.
Dowiedz się więcej
WE BUILD
Europejskie konsorcjum ponad 180 organizacji budujące infrastrukturę interoperacyjnego unijnego portfela tożsamości cyfrowej dla firm i testujące wzajemnie wdrożenia w swoim Interoperability Test Bed.
Dowiedz się więcej
Weryfikator (Verifier)
Strona, która sprawdza przedstawione poświadczenie: waliduje podpis wydawcy, potwierdza, że poświadczenie nie zostało unieważnione, i odczytuje tylko te oświadczenia, które posiadacz zdecydował się ujawnić.
Dowiedz się więcej
Weryfikowalna prezentacja (Verifiable Presentation)
Odporny na manipulacje pakiet, który posiadacz tworzy z jednego lub więcej weryfikowalnych poświadczeń, aby udostępnić go weryfikatorowi w odpowiedzi na konkretne żądanie, powiązany z posiadaczem dokonującym prezentacji.
Dowiedz się więcej
Weryfikowalne Poświadczenie (Verifiable Credential)
Odporne na manipulacje cyfrowe oświadczenie o osobie lub organizacji, które można zweryfikować kryptograficznie bez kontaktowania się z wydawcą. Weryfikowalne poświadczenia zastępują dokumenty papierowe i pliki PDF danymi, którym weryfikator może zaufać samodzielnie.
Dowiedz się więcej
WIA
Wallet Instance Attestation to podpisany przez dostawcę portfela dowód integralności i autentyczności instancji portfela, przedstawiany PID Provider i dostawcom atestacji przy wydawaniu, aby mogli sprawdzić portfel przed wydaniem poświadczenia.
Dowiedz się więcej
WSCA
Wallet Secure Cryptographic Application: zdefiniowana przez ARF aplikacja, która zarządza krytycznymi zasobami kryptograficznymi jednostki portfela, takimi jak klucze prywatne PID, korzystając z funkcji odpornego na manipulacje Wallet Secure Cryptographic Device (WSCD). Nie obsługuje eksportu kluczy prywatnych.
Dowiedz się więcej
WSCD
Wallet Secure Cryptographic Device to odporne na manipulacje urządzenie chroniące klucze Wallet Unit, takie jak zdalny HSM, karta inteligentna, eSIM lub własny bezpieczny sprzęt telefonu, zarządzane za pośrednictwem Wallet Secure Cryptographic Application (WSCA).
Dowiedz się więcej
Wydawca (Issuer)
Organizacja, która tworzy i kryptograficznie podpisuje weryfikowalne poświadczenie (na przykład urząd publiczny, bank lub izba handlowa), ręcząc tym samym za zawarte w nim oświadczenia.
Dowiedz się więcej

Z

Źródło autentyczne (Authentic Source)
Repozytorium lub system, prowadzony przez podmiot sektora publicznego lub podmiot prywatny, który przechowuje i udostępnia atrybuty i jest uznawany za podstawowy, autorytatywny zapis dla nich.
Dowiedz się więcej