Saltar para o conteúdo principal

ARF

O ARF, o Architecture and Reference Framework, é a especificação técnica do ecossistema da Carteira EUDI: converte o que o eIDAS 2.0 exige em termos jurídicos nos papéis concretos, formatos de credencial, protocolos e infraestrutura de confiança que quem implementa tem de construir.

É mantido pela Comissão Europeia em conjunto com os Estados-Membros através do eIDAS Expert Group e publicado em versões sucessivas, cada uma acompanhada de um conjunto de especificações técnicas e anexos que cobrem tópicos individuais, como o manual do PID, a confiança e a revogação, ou os requisitos criptográficos da carteira. O ARF é o que resolve as questões que um regulamento deliberadamente deixa em aberto ao nível de detalhe de que quem implementa precisa: que uma carteira usa o OpenID4VCI para receber credenciais e o OpenID4VP para as apresentar, que o PID e os atestados vêm em formato SD-JWT VC e ISO mdoc, como uma carteira prova a um emissor ou verificador que é genuína, e como emissores e partes confiantes registados são publicados em registos nacionais, para que o outro lado os possa verificar antes de confiar numa credencial. É desenvolvido em aberto no GitHub, onde Estados-Membros, indústria e os grandes pilotos, como o Potential e o DC4EU, levantam questões e propõem alterações antes de uma versão ser finalizada, razão pela qual o documento continua a evoluir à medida que esses pilotos revelam lacunas que o texto não previa. Quem constrói para a EUDI Wallet lê o ARF, em vez do regulamento ou dos seus atos de execução, para estes detalhes, uma vez que os atos estabelecem a obrigação legal enquanto o ARF fixa a forma interoperável de a cumprir. Uma carteira, emissor ou verificador que apenas satisfaça o regulamento sem seguir as opções técnicas do ARF não interoperaria com o resto do ecossistema, mesmo que fosse legalmente conforme.

Com que frequência muda o ARF?

O ARF é lançado em atualizações sucessivas à medida que a Comissão Europeia, os Estados-Membros e grandes pilotos, como o Potential e o DC4EU, revelam lacunas ou ambiguidades ao construírem implementações reais. Cada versão traz também especificações técnicas e anexos para os seus próprios tópicos. O desenvolvimento acontece em aberto no GitHub, para que quem implementa possa acompanhar as alterações propostas e levantar questões antes de uma versão ser finalizada, em vez de construir sobre um documento que nunca é corrigido.

Voltar ao glossário