Słownik pojęć
Jasne definicje terminów, których Credenco używa w swoich produktach i treściach, od formatów i protokołów poświadczeń po role, które je wydają, przechowują i weryfikują.
Powiązane materiały: EUDI Wallet dla HR i rekrutacji
Szczegółowo:Weryfikowalne poświadczenia wyjaśnioneTS11 wyjaśnionyDCQL wyjaśnionyWydawanie OpenID4VCI wyjaśnioneEuropean Business Wallet wyjaśnionyStrona ufająca wyjaśnionaWszystkie przewodniki
A
- API Weryfikacji Poświadczeń (Credential Verification API)
- Interfejs usługi, który weryfikator wywołuje, aby zażądać i zweryfikować prezentację, obejmujący sprawdzanie podpisu, łańcucha zaufania, statusu i unieważnienia oraz zwracane atrybuty. Różni się od roli Weryfikatora, która opisuje podmiot, a nie API. Dowiedz się więcej
- ARF
- Architecture and Reference Framework: techniczna specyfikacja ekosystemu portfela EUDI opracowana przez Komisję Europejską, ustalająca role, formaty poświadczeń, protokoły i infrastrukturę zaufania, które eIDAS 2.0 opisuje wyłącznie w warstwie prawnej. Dowiedz się więcej
- Atestacja portfela (Wallet Attestation)
- Podpisany obiekt danych, wydawany przez dostawcę portfela, który opisuje komponenty jednostki portfela, jej instancję portfela i bezpieczny magazyn kluczy, aby PID Provider lub dostawca atestacji mógł je sprawdzić przed wydaniem poświadczenia. Nigdy nie jest pokazywany stronom ufającym. ARF nazywa to Wallet Unit Attestation (WUA). Dowiedz się więcej
C
- Credential Offer
- Komunikat OpenID4VCI, zwykle ukryty za kodem QR lub linkiem, którym wydawca rozpoczyna wydawanie: wskazuje wydawcę, określa oferowane poświadczenia i mówi portfelowi, w jaki sposób może je odebrać. Dowiedz się więcej
- Cyfrowy Paszport Produktu (Digital Product Passport)
- Ustrukturyzowany, czytelny maszynowo zapis, który towarzyszy produktowi przez cały jego cykl życia, dając klientom, firmom i organom ustandaryzowany dostęp do danych o jego zrównoważoności, trwałości i materiałach. Wymagany na mocy ESPR dla grup produktów objętych aktem delegowanym. Dowiedz się więcej
D
- DCQL
- Digital Credentials Query Language: format JSON używany przez stronę ufającą wewnątrz żądania prezentacji OpenID4VP do dokładnego opisania, jakich poświadczeń i atrybutów potrzebuje, tak aby każdy zgodny portfel mógł przetworzyć żądanie bez dedykowanej integracji. Dowiedz się więcej
- DID
- Decentralized Identifier: globalnie unikalny identyfikator, który nie zależy od centralnego rejestru. DID pozwalają wydawcom, posiadaczom i weryfikatorom odwoływać się do siebie nawzajem i rozwiązywać klucze publiczne bez centralnego organu. Dowiedz się więcej
- did:web
- Metoda DID, która osadza dokument DID w zwykłej domenie HTTPS (np. did:web:example.com), wykorzystując istniejącą infrastrukturę PKI sieci Web zamiast blockchainu lub rejestru rozproszonego. Dowiedz się więcej
- did:webvh
- DID Web with Verifiable History: następca did:web, który dodaje odporny na manipulacje, weryfikowalny dziennik historii każdej wersji dokumentu DID, a także wstępną rotację kluczy (key pre-rotation) i świadków (witnesses), dzięki czemu dokumentu DID nie można po cichu przepisać. Dowiedz się więcej
- Digital Credentials API
- Interfejs API przeglądarki od W3C, który pozwala stronie internetowej poprosić portfel na tym samym urządzeniu o poświadczenie za pośrednictwem systemu operacyjnego, zamiast przez kod QR lub niestandardowy deep link. Przenosi wymianę OpenID4VP lub ISO/IEC 18013-7, a nie ją zastępuje. Dowiedz się więcej
- DIIP
- Decentralized Identity Interop Profile: profil społeczności FIDES, który wybiera spójny zestaw istniejących specyfikacji dla interoperacyjności opartej na poświadczeniach, w której portfel nie musi być zaufany, np. dyplomy, licencje i portfele biznesowe. Dowiedz się więcej
- Dostawca atestacji (Attestation Provider)
- Zbiorcze określenie dostawcy QEAA, dostawcy PuB-EAA i niekwalifikowanego dostawcy EAA: trzech ról zdefiniowanych przez ARF do wydawania poświadczeń atrybutów. Dowiedz się więcej
- Dostawca portfela (Wallet Provider)
- Osoba fizyczna lub prawna, która dostarcza użytkownikom rozwiązanie portfela na mocy eIDAS 2.0, odpowiedzialna za jego oprogramowanie, gwarancje bezpieczeństwa i obowiązki zgodności. Dowiedz się więcej
- Dowód z wiedzą zerową (Zero-Knowledge Proof)
- Metoda kryptograficzna pozwalająca udowodnić prawdziwość twierdzenia dotyczącego poświadczenia, na przykład ukończenia 18 lat, bez ujawniania żadnych danych leżących u jego podstaw. Dowiedz się więcej
E
- EAA
- Elektroniczna Atestacja Atrybutów: każda elektroniczna atestacja poświadczająca atrybuty osoby lub organizacji. QEAA jest jej kwalifikowanym wariantem o wyższym poziomie pewności. Dowiedz się więcej
- EBSI
- European Blockchain Services Infrastructure: unijna sieć zakotwiczająca transgraniczne zaufanie dla weryfikowalnych poświadczeń, na przykład to, którzy wydawcy i schematy są uznawani, wykorzystywana przez kilka pilotaży portfela EUDI jako ich rejestr zaufania. Dowiedz się więcej
- EBWOID
- European Business Wallet Owner Identification Data: atestacja wskazująca, do jakiej organizacji należy European Business Wallet, zawierająca transgraniczny unikalny identyfikator, oficjalną nazwę prawną z rejestru autentycznego, organ wydający oraz trust anchor, względem którego weryfikator może ją sprawdzić. Dowiedz się więcej
- eIDAS 2.0
- Zaktualizowane europejskie rozporządzenie w sprawie identyfikacji elektronicznej i usług zaufania. Wymaga wdrożenia EUDI Wallet i ustanawia ramy prawne, dzięki którym weryfikowalne poświadczenia mają moc prawną w całej Unii Europejskiej. Dowiedz się więcej
- ESPR
- Rozporządzenie w sprawie ekoprojektowania dla zrównoważonych produktów: unijne rozporządzenie, obowiązujące od lipca 2024 r., które ustanawia wymogi ekoprojektu dla produktów i wprowadza cyfrowy paszport produktu jako sposób udostępniania tych informacji. Dowiedz się więcej
- EUDI Wallet
- Europejski portfel tożsamości cyfrowej wymagany przez eIDAS 2.0: każde państwo członkowskie UE musi udostępnić co najmniej jeden taki portfel osobom fizycznym i prawnym do przechowywania i przedstawiania danych identyfikacyjnych oraz atestacji, a podmioty sektora publicznego w całej UE muszą go akceptować do identyfikacji online. Dowiedz się więcej
- European Business Wallet
- Oparty na chmurze portfel tożsamości biznesowej stworzony dla rynku europejskiego: umożliwia organizacjom wystawianie, przechowywanie i weryfikację weryfikowalnych poświadczeń dotyczących rejestracji firmy, numerów podatkowych i certyfikatów, dzięki czemu kontrahenci w całej UE mogą im natychmiast zaufać zamiast ponownie sprawdzać dokumenty. Business Wallet firmy Credenco jest implementacją tej koncepcji. Dowiedz się więcej
F
- FIDES
- FIDES - Accelerating Digital Trust: europejska społeczność, która kataloguje działające wdrożenia tożsamości cyfrowej w swoim Ecosystem Explorer i Blue Pages oraz utrzymuje profil interoperacyjności DIIP. Dowiedz się więcej
H
- HAIP
- High Assurance Interoperability Profile: specyfikacja OpenID Foundation, która ogranicza OpenID4VC do zastosowań wymagających wysokiego poziomu bezpieczeństwa i prywatności, takich jak tożsamość wydana przez rząd i EUDI Wallet. Dowiedz się więcej
- Holder Binding
- Powiązanie poświadczenia z kluczem kryptograficznym kontrolowanym przez posiadacza, tak aby przedstawić je mógł tylko prawowity posiadacz, a skopiowane poświadczenie było bezużyteczne. SD-JWT i SD-JWT VC realizują to jako Key Binding: portfel podpisuje Key Binding JWT obejmujący nonce i audience weryfikatora. Dowiedz się więcej
I
- ISO/IEC 18013-5
- Międzynarodowy standard mobilnego prawa jazdy: sposób przechowywania poświadczenia w telefonie i prezentowania go czytnikowi osobiście, offline lub online. Format, na którym zbudowane są mDL i mdoc. Dowiedz się więcej
J
- Jednostka portfela (Wallet Unit)
- Unikalna konfiguracja, którą dostawca portfela przekazuje jednemu użytkownikowi portfela: aplikacja stanowiąca instancję portfela wraz z bezpieczną aplikacją i urządzeniem kryptograficznym, które generują i chronią jej klucze. Dowiedz się więcej
K
- Kotwica zaufania (Trust Anchor)
- Autorytatywny podmiot, reprezentowany przez klucz publiczny i powiązane z nim dane, który strona ufająca akceptuje jako punkt wyjścia do weryfikacji łańcucha zaufania. Dowiedz się więcej
- KYB
- Know Your Business: kontrole, które organizacja przeprowadza w celu zweryfikowania kontrahenta biznesowego, takie jak jego rejestracja, beneficjenci rzeczywiści (UBO) i upoważnieni przedstawiciele. Poświadczenia biznesowe pozwalają udowodnić te fakty natychmiast zamiast poprzez ręczną weryfikację dokumentów. Dowiedz się więcej
- KYC
- Know Your Customer: kontrole, które organizacja przeprowadza w celu zweryfikowania tożsamości klienta. Weryfikowalne poświadczenia pozwalają klientowi ponownie wykorzystać już przeprowadzoną weryfikację tożsamości zamiast powtarzać ją przy każdej nowej relacji. Dowiedz się więcej
L
- Large Scale Pilots
- Cztery konsorcja, które w latach 2023-2025 testowały EU Digital Identity Wallet w rzeczywistych zastosowaniach: EWC, POTENTIAL, NOBID i DC4EU, łącznie ponad 350 organizacji z 26 państw członkowskich oraz z Norwegii, Islandii i Ukrainy, finansowane przez Digital Europe Programme. Dowiedz się więcej
- LEI
- Legal Entity Identifier: 20-znakowy kod ISO 17442, nadawany przez akredytowaną Local Operating Unit w ramach GLEIF, który jednoznacznie identyfikuje podmiot prawny na całym świecie. Dowiedz się więcej
- Level of Assurance
- Poziom zaufania, jakim strona ufająca może obdarzyć deklarowaną tożsamość, zależny od sposobu identyfikacji posiadacza i ochrony poświadczenia. eIDAS definiuje trzy poziomy: niski, średni i wysoki; portfel EUDI wydawany jest na poziomie wysokim. Dowiedz się więcej
M
- mDL
- Mobilne prawo jazdy zbudowane zgodnie ze standardem ISO/IEC 18013-5, przechowywane i prezentowane ze smartfona w trybie offline lub online, tak aby każdy zgodny czytnik mógł je zaakceptować niezależnie od tego, kto je wydał. Dowiedz się więcej
- mdoc
- Dokument mobilny w formacie ISO/IEC 18013-5: podpisane przez wydawcę, zakodowane w CBOR elementy danych przechowywane w telefonie, które czytnik może zweryfikować na miejscu, także bez połączenia z siecią. To format, na którym opiera się mDL, i jeden z dwóch używanych przez portfel EUDI. Dowiedz się więcej
O
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokół, którego portfel używa do żądania i otrzymywania poświadczenia od wydawcy poprzez standardowy przepływ oparty na OAuth2. Dowiedz się więcej
- OpenID4VP
- OpenID for Verifiable Presentations: protokół, którego portfel używa do przedstawienia jednego lub kilku poświadczeń weryfikatorowi w odpowiedzi na żądanie, dzięki czemu weryfikator może je sprawdzić bez osobnej integracji dla każdego wydawcy. Dowiedz się więcej
P
- PID
- Person Identification Data: wydane przez państwo poświadczenie tożsamości stanowiące rdzeń każdego portfela EUDI, zawierające atrybuty takie jak imię i nazwisko, data urodzenia oraz unikalny identyfikator, do którego dowiązywane są pozostałe atestacje. Dowiedz się więcej
- Platforma Wydawania Poświadczeń (Credential Issuance Platform)
- Oprogramowanie, którego wydawca używa do przekształcania danych źródłowych w weryfikowalne poświadczenia i dostarczania ich do portfela, zwykle za pośrednictwem OpenID4VCI. Różni się od roli Wydawcy, która opisuje podmiot, a nie platformę. Dowiedz się więcej
- Portfel organizacji (Organization Wallet)
- Portfel tożsamości cyfrowej należący do podmiotu prawnego, a nie osoby fizycznej, pozwalający firmie wydawać, przechowywać i prezentować weryfikowalne poświadczenia dotyczące jej samej. European Business Wallet to konkretna implementacja tej koncepcji dla rynku europejskiego. Dowiedz się więcej
- Portfel tożsamości cyfrowej (Digital Identity Wallet)
- Ogólna kategoria aplikacji pozwalających posiadaczowi przechowywać poświadczenia i atrybuty oraz decydować, co dokładnie udostępnić stronie ufającej; EUDI Wallet jest konkretną, regulowaną implementacją tej kategorii w UE. Dowiedz się więcej
- Posiadacz (Holder)
- Osoba lub organizacja, która otrzymuje weryfikowalne poświadczenie, przechowuje je w portfelu i decyduje, kiedy i z kim je udostępnić. Posiadacz niekoniecznie jest podmiotem, którego dotyczy poświadczenie. Dowiedz się więcej
- Presentation Exchange
- Specyfikacja, za pomocą której strona ufająca opisuje, jakich poświadczeń i atrybutów potrzebuje od posiadacza, dzięki czemu portfel może automatycznie dopasować żądanie do posiadanych poświadczeń. Dowiedz się więcej
- Przepływ na tym samym urządzeniu a między urządzeniami (Same-device vs cross-device flow)
- Dwa sposoby, w jakie portfel i strona internetowa się odnajdują. Na tym samym urządzeniu oba są na jednym telefonie, a strona przekazuje sterowanie przez deep link lub przekierowanie. Między urządzeniami strona jest na komputerze, portfel skanuje kod QR, a odpowiedź wraca przez backend. Dowiedz się więcej
- PuB-EAA
- EAA wydana przez podmiot sektora publicznego lub w jego imieniu na mocy eIDAS 2.0. Sytuuje się pomiędzy zwykłą EAA a QEAA, czerpiąc swoje zaufanie z publicznego mandatu wydającego podmiotu, a nie z certyfikacji kwalifikowanego dostawcy usług zaufania. Dowiedz się więcej
Q
- QEAA
- Kwalifikowana Elektroniczna Atestacja Atrybutów: kwalifikowany wariant EAA, wydawany przez kwalifikowanego dostawcę usług zaufania na mocy eIDAS 2.0, mający taką samą moc prawną jak dokument papierowy poświadczony notarialnie. Dowiedz się więcej
- QERDS
- Kwalifikowana usługa rejestrowanego doręczenia elektronicznego: usługa zaufania eIDAS służąca do wysyłania i odbierania danych elektronicznych, poparta ogólnounijnym domniemaniem prawnym co do tego, kto ją wysłał, kto ją odebrał, kiedy oraz że dotarła bez zmian. Dowiedz się więcej
- QES
- Qualified Electronic Signature: podpis elektroniczny złożony przy użyciu kwalifikowanego urządzenia i kwalifikowanego certyfikatu, któremu eIDAS nadaje w całej UE taki sam skutek prawny jak podpisowi własnoręcznemu. Dowiedz się więcej
- QSeal
- Qualified Electronic Seal: odpowiednik QES na poziomie organizacji, składany przez osobę prawną przy użyciu kwalifikowanego certyfikatu i kwalifikowanego urządzenia, z którym eIDAS wiąże domniemanie, że opieczętowane dane są niezmienione i rzeczywiście pochodzą od tej organizacji. Dowiedz się więcej
- QTSP
- Kwalifikowany Dostawca Usług Zaufania: dostawca usług zaufania, któremu organ nadzorczy państwa członkowskiego UE nadał status kwalifikowany i który został umieszczony na krajowej Trusted List. Zgodnie z eIDAS jest to podmiot uprawniony do wydawania kwalifikowanych certyfikatów, QES i QEAA. Dowiedz się więcej
R
- Ramy Zaufania (Trust Framework)
- Zestaw standardów technicznych, zasad prawnych i uzgodnień w zakresie zarządzania, które pozwalają wydawcom, posiadaczom i weryfikatorom ufać wzajemnie swoim poświadczeniom ponad granicami organizacji i państw, takich jak ramy ustanawiane przez eIDAS 2.0 dla UE. Dowiedz się więcej
- RPRC
- Certyfikat Rejestracji Strony Ufającej (RPRC): podpisany zapis wskazujący, o jakie atrybuty strona ufająca zarejestrowała się, by żądać ich od Jednostki Portfela, i w jakim celu. O ich wydawaniu decyduje każde państwo członkowskie. Różni się od RPAC, który uwierzytelnia tożsamość strony ufającej. Dowiedz się więcej
S
- SD-JWT
- Selective Disclosure JSON Web Token: format poświadczenia, który pozwala posiadaczowi ujawnić tylko część oświadczeń zawartych w podpisanym tokenie, zachowując resztę w ukryciu, bez unieważniania podpisu wydawcy. Dowiedz się więcej
- SD-JWT VC
- Profil IETF, który określa, jak używać SD-JWT do wydawania i prezentowania weryfikowalnych poświadczeń, dodając oświadczenie typu poświadczenia, wiązanie klucza oraz zasady dotyczące metadanych wydawcy ponad bazowym mechanizmem selektywnego ujawniania. EUDI ARF wymienia go obok mdoc jako format, który portfele muszą obsługiwać. Dowiedz się więcej
- Selektywne Ujawnianie (Selective Disclosure)
- Możliwość udostępnienia z poświadczenia tylko tych konkretnych atrybutów, których potrzebuje weryfikator, na przykład udowodnienia, że ma się ukończone 18 lat, bez ujawniania dokładnej daty urodzenia. To kluczowa cecha prywatności nowoczesnych formatów poświadczeń, takich jak SD-JWT. Dowiedz się więcej
- Status List
- Zwarty, podpisany ciąg bitów publikowany przez wydawcę, w którym każde wydane przez niego poświadczenie ma jeden indeks, dzięki czemu weryfikator może sprawdzić ważność poświadczenia, nie ujawniając wydawcy, które sprawdzał. Dowiedz się więcej
- Strona ufająca (Relying party)
- Organizacja, która żąda od posiadacza weryfikowalnego poświadczenia i polega na nim przy podejmowaniu decyzji, na przykład bank wdrażający nową firmę lub sklep sprawdzający, czy klient jest wystarczająco dorosły, aby kupić produkt objęty ograniczeniem wiekowym. Dowiedz się więcej
T
- Trusted List
- Autorytatywny rejestr, który weryfikator sprawdza, aby zdecydować, czy wydawca jest zaufany. Każde państwo członkowskie UE publikuje własny na mocy eIDAS 2.0, wskazując kwalifikowanych dostawców usług zaufania i wydawców, których upoważnia. Dowiedz się więcej
- TS11
- EC TS11 v1.0.1 (2026-01): specyfikacja techniczna Komisji określająca modele danych i API HTTP dla dwóch katalogów EUDI Wallet, katalogu atrybutów i katalogu Attestation Rulebooks. Dowiedz się więcej
U
- UBO
- Ultimate Beneficial Owner: osoba fizyczna, która ostatecznie posiada lub kontroluje podmiot prawny, bezpośrednio lub poprzez łańcuch innych podmiotów. KYB wymaga ustalenia, kim są UBO kontrahenta biznesowego. Dowiedz się więcej
- Unieważnienie (Revocation)
- Mechanizm, za pomocą którego wydawca unieważnia poświadczenie po jego wydaniu (na przykład gdy kwalifikacja wygasa lub rejestracja zostaje wycofana), tak aby weryfikatorzy sprawdzający je później widzieli, że nie jest już ważne. Dowiedz się więcej
W
- W3C VC
- Otwarty model danych World Wide Web Consortium dla weryfikowalnych poświadczeń. Określa, jak strukturyzowane są oświadczenia, wydawcy i dowody kryptograficzne, aby poświadczenia pozostawały interoperacyjne między różnymi portfelami i platformami. Dowiedz się więcej
- Wallet as a Service (WaaS)
- Model dostarczania, w którym dostawca hostuje i obsługuje wydawanie, przechowywanie, prezentację oraz leżące u podstaw bezpieczeństwo portfela w imieniu nabywcy, zamiast tego, by nabywca sam budował i utrzymywał tę infrastrukturę. Dowiedz się więcej
- WE BUILD
- Europejskie konsorcjum ponad 180 organizacji budujące infrastrukturę interoperacyjnego unijnego portfela tożsamości cyfrowej dla firm i testujące wzajemnie wdrożenia w swoim Interoperability Test Bed. Dowiedz się więcej
- Weryfikator (Verifier)
- Strona, która sprawdza przedstawione poświadczenie: waliduje podpis wydawcy, potwierdza, że poświadczenie nie zostało unieważnione, i odczytuje tylko te oświadczenia, które posiadacz zdecydował się ujawnić. Dowiedz się więcej
- Weryfikowalna prezentacja (Verifiable Presentation)
- Odporny na manipulacje pakiet, który posiadacz tworzy z jednego lub więcej weryfikowalnych poświadczeń, aby udostępnić go weryfikatorowi w odpowiedzi na konkretne żądanie, powiązany z posiadaczem dokonującym prezentacji. Dowiedz się więcej
- Weryfikowalne Poświadczenie (Verifiable Credential)
- Odporne na manipulacje cyfrowe oświadczenie o osobie lub organizacji, które można zweryfikować kryptograficznie bez kontaktowania się z wydawcą. Weryfikowalne poświadczenia zastępują dokumenty papierowe i pliki PDF danymi, którym weryfikator może zaufać samodzielnie. Dowiedz się więcej
- WIA
- Wallet Instance Attestation to podpisany przez dostawcę portfela dowód integralności i autentyczności instancji portfela, przedstawiany PID Provider i dostawcom atestacji przy wydawaniu, aby mogli sprawdzić portfel przed wydaniem poświadczenia. Dowiedz się więcej
- WSCA
- Wallet Secure Cryptographic Application: zdefiniowana przez ARF aplikacja, która zarządza krytycznymi zasobami kryptograficznymi jednostki portfela, takimi jak klucze prywatne PID, korzystając z funkcji odpornego na manipulacje Wallet Secure Cryptographic Device (WSCD). Nie obsługuje eksportu kluczy prywatnych. Dowiedz się więcej
- WSCD
- Wallet Secure Cryptographic Device to odporne na manipulacje urządzenie chroniące klucze Wallet Unit, takie jak zdalny HSM, karta inteligentna, eSIM lub własny bezpieczny sprzęt telefonu, zarządzane za pośrednictwem Wallet Secure Cryptographic Application (WSCA). Dowiedz się więcej
- Wydawca (Issuer)
- Organizacja, która tworzy i kryptograficznie podpisuje weryfikowalne poświadczenie (na przykład urząd publiczny, bank lub izba handlowa), ręcząc tym samym za zawarte w nim oświadczenia. Dowiedz się więcej
Z
- Źródło autentyczne (Authentic Source)
- Repozytorium lub system, prowadzony przez podmiot sektora publicznego lub podmiot prywatny, który przechowuje i udostępnia atrybuty i jest uznawany za podstawowy, autorytatywny zapis dla nich. Dowiedz się więcej