Saltar para o conteúdo principal

Estrutura de Confiança

(Trust Framework)

Uma estrutura de confiança é o conjunto de normas técnicas, regras legais e acordos de governação que permitem a emissores, titulares e verificadores confiar nas credenciais uns dos outros entre organizações e países, como a estrutura que o eIDAS 2.0 estabelece para a UE.

Na prática, uma estrutura de confiança assenta em Trusted Lists: registos nacionais, publicados por cada Estado-Membro da UE, dos prestadores de serviços de confiança qualificados e dos emissores autorizados a operar ao seu abrigo. Um verificador confirma o emissor de uma credencial em relação à Trusted List relevante, em vez de manter a sua própria lista de quem confiar, pelo que a mesma verificação funciona seja qual for o Estado-Membro que emitiu a credencial. A estrutura também define quem pode atuar como parte confiante, o que um Fornecedor de Carteira tem de garantir sobre as carteiras que emite, e como um Estado-Membro se regista para que a sua Trusted List seja reconhecida pelos restantes. O eIDAS 2.0 estabelece isto ao nível da UE através do European Digital Identity Regulation, com o Architecture and Reference Framework a preencher o detalhe técnico: esquemas de certificação para soluções de carteira, os formatos de dados que as credenciais têm de usar, e as interfaces que emissores e verificadores implementam para interoperar. Como as regras são partilhadas em vez de negociadas bilateralmente, uma credencial emitida num Estado-Membro pode ser verificada noutro sem um acordo prévio entre as duas partes envolvidas, e um prestador de serviços de confiança que perca a sua autorização é removido da Trusted List, o que sinaliza de imediato a todos os verificadores que as suas credenciais deixaram de dever ser aceites. Esta governação partilhada é o que distingue uma estrutura de confiança de uma simples norma técnica: a norma define o formato da mensagem, enquanto a estrutura define quem está autorizado a enviá-la e o que acontece quando essa autorização é retirada.

Termos relacionados

Por que motivo uma credencial de um país da UE pode ser confiável noutro?

Porque todos os Estados-Membros publicam os seus emissores e prestadores de serviços de confiança autorizados numa Trusted List ao abrigo das mesmas regras do eIDAS 2.0. Um verificador num país confirma o emissor em relação à Trusted List relevante, em vez de negociar a confiança bilateralmente, pelo que a mesma verificação funciona independentemente de qual Estado-Membro emitiu efetivamente a credencial.

Voltar ao glossário