eIDAS 2.0 explicat: ce înseamnă pentru compania dumneavoastră
Regulamentul eIDAS revizuit al Uniunii Europene introduce un cadru obligatoriu pentru identitatea digitală în toate statele membre. Acesta impune Portofelul European de Identitate Digitală și creează fundamentul juridic pentru ca organizațiile să emită, să dețină și să verifice acreditări recunoscute la nivel transfrontalier. Credenco este construită pentru această realitate încă de la bază.
Explorați Business WalletCe este eIDAS 2.0?
eIDAS 2.0 este revizuirea regulamentului european din 2014 privind identificarea electronică și serviciile de încredere. În timp ce regulamentul original s-a concentrat în principal pe semnăturile electronice, revizuirea din 2024 extinde considerabil domeniul de aplicare: introduce Portofelul European de Identitate Digitală ca infrastructură obligatorie pentru toate statele membre ale UE.
Citește Regulamentul (UE) 2024/1183 pe EUR-Lex
Pentru organizații, aceasta înseamnă un cadru juridic pentru emiterea și verificarea acreditărilor digitale: de la înregistrări ale companiilor și declarații de conformitate fiscală, până la calificări profesionale și certificate de asigurare. Acreditările emise în temeiul eIDAS 2.0 au valabilitate juridică în toate cele 27 de state membre.
Actele de punere în aplicare se bazează pe standarde deschise precum W3C Verifiable Credentials și ISO mdoc, iar Architecture and Reference Framework adaugă OpenID4VC pentru emiterea și prezentarea acreditărilor. Orice portofel care îndeplinește cerințele tehnice poate participa. Acest lucru previne dependența de un anumit furnizor și permite un ecosistem european autentic de încredere digitală.
De ce contează
Până în 2026, statele membre ale UE trebuie să ofere cetățenilor și companiilor acces la un portofel de identitate digitală. Organizațiile care emit sau verifică documente legate de identitate (de la camere de comerț, la bănci, asigurători și platforme de achiziții) vor lucra din ce în ce mai mult cu acreditări verificabile, în locul documentelor PDF și al e-mailurilor.
Adoptatorii timpurii obțin un avantaj structural: integrare mai rapidă, risc mai scăzut de fraudă, verificări automate de conformitate și pregătire pentru reglementările obligatorii, înainte ca acestea să intre în vigoare. Organizațiile care așteaptă se vor confrunta cu o perioadă de tranziție comprimată, cu costuri și perturbări mai mari.
De la eIDAS 1 la eIDAS 2.0: ce s-a schimbat și de ce
Primul regulament eIDAS, Regulation (EU) No 910/2014, a făcut două lucruri. A făcut ca schemele naționale de identitate electronică să fie recunoscute transfrontalier, astfel încât o autentificare emisă într-un stat membru să poată deschide un serviciu public în altul. De asemenea, a oferit serviciilor de încredere precum semnăturile electronice, sigiliile și mărcile temporale un temei juridic valabil în întreaga Uniune.
În practică, prima jumătate nu s-a materializat niciodată cu adevărat. Notificarea unei scheme naționale era voluntară, astfel încât, la începutul anilor 2020, o mare parte dintre europeni nu aveau deloc o identitate electronică notificată, iar schemele existente funcționau rareori în afara propriei țări. Nimic nu obliga nici organizațiile private să le accepte, așa că băncile, operatorii de telecomunicații și platformele și-au construit propriile verificări de identitate.
eIDAS 2.0, Regulation (EU) 2024/1183, păstrează serviciile de încredere și reconstruiește jumătatea de identitate în jurul deținătorului. Fiecare stat membru trebuie acum să ofere un portofel, nu doar să aibă posibilitatea de a notifica o schemă, un grup definit de organizații private trebuie să îl accepte, iar faptele verificate despre o persoană sau o companie devin un serviciu de încredere de sine stătător. Deținătorul decide ce se partajează în fiecare tranzacție, iar aceasta este schimbarea care face ca restul să funcționeze.
Pentru o companie, diferența practică este direcția în care merg lucrurile. În vechiul cadru, alegeați dacă susțineți identitatea electronică și de obicei concluzionați că nu merită efortul. În cel nou, infrastructura apare oricum, partenerii dumneavoastră o primesc gratuit, iar întrebarea devine cât de repede o puteți pune la treabă.
Cui i se aplică eIDAS 2.0 și de când
eIDAS 2.0 se aplică la două niveluri. Statele membre trebuie să construiască și să opereze infrastructura Portofelului European de Identitate Digitală și să o pună la dispoziția cetățenilor și companiilor. Organizațiile care emit sau verifică documente legate de identitate, inclusiv camere de comerț, bănci, asigurători, agenții guvernamentale și platforme de achiziții, trebuie să poată emite acreditări în acest portofel sau să accepte acreditări prezentate din acesta.
Implementarea urmează un calendar fix. Până în 2026, fiecare stat membru al UE trebuie să ofere cetățenilor și companiilor acces la un portofel de identitate digitală. Înainte de această dată, organizațiile care emit sau verifică acreditări sunt așteptate să dispună de capacitatea tehnică de a lucra cu acreditări bazate pe portofel, deoarece cererea din partea deținătorilor de portofele apare chiar în momentul în care portofelul devine disponibil.
În practică, pregătirea înseamnă trei lucruri: alinierea formatelor de acreditare la standardele pe care este construit portofelul (W3C Verifiable Credentials, mdoc, OpenID4VC), conectarea la un registru de încredere pentru ca acreditările emise să poată fi verificate fără a contacta direct emitentul, și adoptarea unei arhitecturi bazate pe confidențialitate prin design, care păstrează acreditările în portofelul propriu al deținătorului, nu într-un registru comun, și partajează doar atributele de care are nevoie un verificator. Organizațiile care încep din timp evită calendarul de tranziție comprimat, costurile mai mari și perturbările care apar atunci când se așteaptă până când termenul-limită se apropie.
Calendarul eIDAS 2.0
eIDAS 2.0 nu vine la o singură dată. Se aplică în etape, iar etapa care contează cel mai mult pentru dumneavoastră depinde de sectorul în care lucrați.
Două dintre aceste date sunt obligații ferme și sunt la douăsprezece luni distanță. Prima leagă administrațiile publice, dar organizațiile private o resimt aproape la fel de repede, pentru că acela este momentul în care portofelele ajung la oamenii pe care îi deservesc și încep să sosească solicitările.
20 mai 2024
Regulamentul intră în vigoare
Regulamentul (UE) 2024/1183 a devenit drept aplicabil în toată Uniunea. Revizuiește regulamentul eIDAS din 2014 și transformă European Digital Identity Wallet dintr-un proiect-pilot într-o cerință legală.
28 noiembrie 2024
Primele acte de punere în aplicare
Comisia Europeană a adoptat primele specificații tehnice și reguli de certificare pentru portofel. Acestea au intrat în vigoare la 24 decembrie 2024, iar acest moment pornește ceasul pentru termenele de mai jos.
24 decembrie 2026
Portofele disponibile în fiecare stat membru
Fiecare stat membru trebuie să ofere cetățenilor, rezidenților și companiilor cel puțin un European Digital Identity Wallet, gratuit pentru persoanele fizice. Administrațiile publice trebuie apoi să îl accepte oriunde solicită deja identificare electronică pentru un serviciu online, inclusiv de la utilizatori din alte state membre.
24 decembrie 2027
Acceptarea devine obligatorie în sectoarele reglementate
Organizațiile private obligate să folosească autentificarea puternică a utilizatorului, prin lege sau prin contract, trebuie să accepte portofelul ori de câte ori un utilizator alege să îl folosească. Aceasta acoperă sectoare precum bănci, telecomunicații, energie, transport, sănătate și educație.
În desfășurare
European Business Wallet
La 19 noiembrie 2025, Comisia a propus un regulament separat pentru European Business Wallets, un portofel construit în jurul datelor firmei, al mandatelor și al formalităților administrative, nu al identității persoanelor. Propunerea parcurge încă procesul legislativ, deci nu există o dată fixată.
Ce trebuie să livreze statele membre și până când
Obligația principală este portofelul în sine. Până la 24 decembrie 2026, fiecare stat membru trebuie să ofere cel puțin un European Digital Identity Wallet, gratuit pentru persoanele fizice, și să se asigure că funcționează pentru cetățeni, rezidenți și companii. Administrațiile publice trebuie să îl accepte de la aceeași dată, în propria țară și pentru deținători din orice alt stat membru.
În spatele portofelului există un mecanism la fel de important pentru o companie, care atrage însă mult mai puțină atenție. Statele membre trebuie să se asigure că datele de identificare a persoanei pot fi emise în portofel și că surse autentice precum registrele comerțului, registrele din educație și organismele profesionale își pot furniza datele electronic. Trebuie de asemenea să certifice soluțiile de portofel și să publice care dintre ele sunt aprobate.
Două dintre aceste livrabile sunt cele de care depinde zi de zi o parte utilizatoare. Trebuie să existe o modalitate de a verifica gratuit că portofelul care prezintă o credențială este autentic și încă valabil. Și trebuie să existe un registru național al părților utilizatoare, unde propria dumneavoastră organizație se înscrie înainte de a putea cere ceva de la un portofel.
Progresul este inegal, așa că urmăriți propriul stat membru, nu media europeană. Data este aceeași peste tot, dar ce autoritate administrează registrul părților utilizatoare, cât durează înregistrarea și ce surse autentice se conectează primele sunt decizii naționale. Ele determină când puteți începe cu adevărat.
Serviciile de încredere explicate pentru companii
Serviciile de încredere sunt partea din eIDAS pe care majoritatea companiilor o ating deja fără să o numească. Ele sunt cele care dau greutate juridică unui document sau mesaj electronic: semnarea, sigilarea, marcarea temporală, livrarea înregistrată și, acum, atestarea unor fapte despre o persoană sau o organizație.
Cuvântul care contează este calificat. Un serviciu calificat provine de la un prestator supravegheat și publicat într-o listă națională de încredere și beneficiază de o prezumție juridică în fiecare stat membru. O instanță pornește de la premisa că semnătura, sigiliul sau marca temporală sunt ceea ce pretind a fi, iar sarcina probei revine celui care le contestă. Un serviciu necalificat poate rămâne o dovadă perfect bună, dar trebuie să o dovediți dumneavoastră.
Semnătură electronică calificată (QES)
Semnează o persoană identificată nominal. Are același efect juridic ca o semnătură olografă în fiecare stat membru, motiv pentru care apare în contracte, în activitatea notarială și în depuneri care altădată cereau cerneală.
Sigiliu electronic calificat
Pentru document garantează organizația, nu o persoană. Arată că documentul provine de la compania dumneavoastră și că nu a fost modificat de atunci, ceea ce se potrivește facturilor, extraselor și oricărui document emis în volum mare.
Marcaj temporal electronic calificat
Dovada că ceva a existat într-o anumită formă la un anumit moment. Se prezumă că este exactă, așa că închide disputele privind termenele, versiunile și ordinea în care s-au petrecut lucrurile.
Atestare electronică calificată de atribute (QEAA)
Un fapt verificat despre o persoană sau o companie, confruntat cu o sursă autentică și emis sub formă de credențială. O diplomă, o calificare profesională, o înregistrare a unei societăți sau un mandat se potrivesc toate acestei forme.
Serviciu calificat de livrare electronică înregistrată (QERDS)
Echivalentul digital al scrisorii recomandate. Vă oferă dovada a ceea ce a fost trimis, de către cine, cui și când a ajuns, fără ca cineva să tipărească o confirmare de primire.
Serviciile de încredere și portofelul sunt două jumătăți ale aceleiași imagini. Portofelul este modul în care o credențială ajunge la cealaltă parte și modul în care deținătorul alege ce dezvăluie, în timp ce serviciile de încredere sunt cele care fac conținutul să reziste ulterior. Majoritatea organizațiilor ajung să folosească mai multe deodată: un sigiliu pe ceea ce emit, o atestare pentru faptele pe care le pot garanta și o semnătură oriunde o persoană trebuie să își asume un angajament.
Cine trebuie să accepte portofelul
De la 24 decembrie 2027, acceptarea European Digital Identity Wallet încetează să mai fie opțională pentru o mare parte a sectorului privat. Obligația urmează cerința de autentificare puternică a utilizatorului, deci decide felul în care identificați oamenii, nu eticheta domeniului dumneavoastră.
- Bănci și servicii financiare
- Telecomunicații
- Energie și utilități
- Transport
- Sănătate
- Securitate socială
- Servicii poștale
- Infrastructură digitală
- Educație
- Platforme online foarte mari
Regula se citește cel mai ușor prin exemple. O bancă face deja o verificare puternică atunci când cineva deschide un cont sau confirmă o plată, așa că portofelul trebuie să devină una dintre modalitățile prin care acea verificare poate fi îndeplinită. Un operator de telecomunicații care verifică identitatea înainte de a activa un abonament, un furnizor de energie care schimbă un contract și un asigurător de sănătate care înregistrează un nou membru se află toți în aceeași situație.
Același lucru este valabil și mult dincolo de numele reglementate evidente. O universitate care înmatriculează studenți, un operator de transport care emite un permis de acces pentru angajați, o casă de asigurări sociale care plătește prestații și o platformă online foarte mare care autentifică utilizatori intră toate în sfera obligației din momentul în care autentifică pe cineva. Dacă trimiteți deja oameni printr-o verificare formală de identitate online, presupuneți că vă aflați în domeniul de aplicare și porniți de acolo.
Merită reținute două limite. Obligația este declanșată de utilizator, care cere să își folosească portofelul în loc să îi fie impus, și acoperă etapa de identificare, nu întreaga relație. Nici nu reprezintă o permisiune de a cere mai mult: puteți solicita doar datele acoperite de înregistrarea dumneavoastră ca parte utilizatoare, ceea ce în majoritatea cazurilor înseamnă mai puțin decât v-ar fi oferit un document scanat.
Administrațiile publice sunt primele. Odată ce portofelele sunt disponibile, ceea ce trebuie să se întâmple până la 24 decembrie 2026, ele trebuie să le accepte oriunde solicită deja identificare electronică, în propria țară și pentru cetățenii altor state membre.
Microîntreprinderile și întreprinderile mici sunt exceptate de la obligația de acceptare. Platformele online foarte mari desemnate în temeiul Digital Services Act intră sub incidența ei ori de câte ori autentifică utilizatori, deși regulamentul nu le stabilește o dată separată.
Dacă organizația dumneavoastră nu apare pe niciuna dintre liste, întrebarea practică rămâne aceeași. Fiecare verificare de identitate pe care o faceți astăzi poate deveni o credențială prezentată dintr-un portofel în câteva secunde, cu mai puțină fraudă, fără gestionarea documentelor și fără date pe care să le păstrați și să le protejați chiar dumneavoastră.
Cum se leagă acest lucru de European Business Wallet
European Digital Identity Wallet este construit în jurul unei persoane. Aceasta este forma potrivită pentru a dovedi cine se află în fața dumneavoastră și forma nepotrivită pentru majoritatea proceselor dintre companii, care se învârt în jurul organizației: cu ce entitate juridică aveți de-a face, cine poate acționa în numele ei și cât de departe merge acea împuternicire.
eIDAS 2.0 permite deja unei organizații să dețină credențiale și să primească atestări despre ea însăși, astfel încât datele de firmă pot circula printr-un portofel încă de azi. Ceea ce nu rezolvă este stratul administrativ din jur: mandatele, puterile de reprezentare, depunerile și schimbul de documente dintre companii și autoritățile publice, care se desfășoară în continuare prin portaluri și e-mail.
La 19 noiembrie 2025, Comisia Europeană a propus un regulament separat pentru European Business Wallet, care să acopere exact acest strat. Se află încă în procesul legislativ, așa că deocamdată nu există o dată în funcție de care să planificați, iar nimeni nu ar trebui să o aștepte înainte de a acționa.
Pregătirea utilă nu este tehnică. Decideți de pe acum cine din organizația dumneavoastră răspunde de credențialele companiei și cine poate angaja compania, pentru că exact acest lucru i se va cere oricărui portofel să îl exprime. De obicei durează mai mult să ajungeți la un acord intern decât să construiți integrarea.
Supravegherea și costul nepregătirii
eIDAS 2.0 este supravegheat, nu autodeclarat. Fiecare stat membru desemnează un organism care supraveghează prestatorii calificați de servicii de încredere și poate retrage statutul de calificat, precum și un organism care supraveghează furnizorii de portofele care operează pe teritoriul său. Autoritățile de protecție a datelor își păstrează propriul rol oriunde sunt implicate date cu caracter personal, ceea ce în acest domeniu înseamnă aproape peste tot.
Înregistrarea ca parte utilizatoare este partea care atinge cel mai direct companiile obișnuite. Pentru că înregistrarea dumneavoastră precizează ce aveți voie să cereți unui portofel, o cerere care depășește acest cadru este vizibilă, poate fi raportată și poate atrage acțiunea unui organism de supraveghere. Statele membre trebuie să stabilească sancțiuni pentru încălcarea regulamentului și să le facă eficace, proporționale și disuasive, iar cuantumurile se stabilesc la nivel național.
Pentru majoritatea organizațiilor, însă, primul cost al întârzierii nu este o amendă. Este un client care poate dovedi ceva în câteva secunde și căruia i se cere în schimb să încarce un document scanat, un concurent care preia acel client în aceeași după-amiază și o întrebare de achiziții publice la care nu puteți răspunde convingător.
Al doilea cost este momentul. Tot ce apare pe lista de verificare de mai jos are un termen de pregătire măsurat în luni, nu în săptămâni, și totul trebuie să se întâmple în aceeași fereastră ca pentru toți ceilalți. A începe devreme înseamnă mai ales a nu concura mai târziu pentru o atenție devenită rară.
Cum vă pregătiți: o listă practică
Cea mai mare parte a pregătirii este organizațională, nu tehnică. Acești pași durează cel mai mult, ceea ce îi face să fie cei cu care trebuie să începeți.
Parcurgeți-i aproximativ în ordine. Primii trei pași stabilesc la ce se aplică schimbarea, ce veți pune într-un portofel și ce formalități datorați statului dumneavoastră membru, iar niciunul dintre ceilalți nu poate fi finalizat înainte ca aceștia să fie rezolvați.
Cartografiați fluxurile de onboarding și KYC
Notați fiecare punct în care cereți cuiva să dovedească cine este, pentru cine lucrează sau pentru ce este calificat. Acolo o credențială din portofel înlocuiește un document, o încărcare într-un portal sau un telefon. Lista este de obicei mai lungă decât se așteaptă lumea și pe baza ei se planifică tot restul.
Decideți ce puteți emite, nu doar ce veți accepta
Majoritatea organizațiilor încep cu verificarea, pentru că acolo se află obligația legală. Oportunitatea mai mare este de obicei de cealaltă parte. Orice declarație pe care o emiteți deja pe hârtie cu antet, de la o adeverință de angajare la o calitate de membru sau un certificat, poate fi emisă ca o credențială pe care deținătorul o reutilizează fără să mai revină la dumneavoastră.
Stabiliți dacă trebuie să vă înregistrați ca parte care se bazează
Oricine solicită date unui portofel trebuie să fie înregistrat în statul său membru și poate cere doar ceea ce acoperă înregistrarea. Aflați ce organism național se ocupă de asta în țara dumneavoastră și ce așteaptă de la dumneavoastră. Sunt formalități cu termen de procesare, deci merită începute înaintea lucrului tehnic.
Alegeți între a construi și a folosi un serviciu
Construirea propriei infrastructuri de portofel înseamnă implementarea standardelor, trecerea certificării și urmărirea unor specificații care încă se schimbă. Un serviciu mută acea muncă la furnizor și vă lasă integrarea cu propriile sisteme. Comparația onestă nu este costul licenței față de zero, ci costul licenței față de o echipă.
Pregătiți-vă pentru European Business Wallet
Identitatea persoanelor este doar jumătate din tablou. Dacă procesele dumneavoastră sunt între companii, stabiliți acum cine răspunde de credențialele firmei, de mandate și de dreptul de a acționa în numele organizației. Această întrebare despre responsabil este organizațională și supraviețuiește de obicei oricărei alegeri tehnice.
Faceți un pilot înainte de termen
Alegeți un flux, un tip de credențială și un partener, apoi puneți-le în fața unui grup mic de utilizatori reali. Un pilot transformă întrebările deschise într-o listă scurtă de corecturi concrete cât mai este timp. Vă oferă și ceva de arătat intern, iar asta deblochează de regulă bugetul pentru restul.
Standardele pe care le folosim ca bază
Credenco implementează întregul set de standarde europene și internaționale pentru identitatea digitală și acreditările verificabile.
eIDAS 2.0
Regulamentul european revizuit privind identificarea electronică și serviciile de încredere. Acesta impune Portofelul European de Identitate Digitală și stabilește un cadru juridic pentru acreditările verificabile în toate statele membre ale UE.
W3C Verifiable Credentials
Standardul global deschis pentru afirmații verificabile digital. Acreditările emise în acest format pot fi verificate independent, fără a contacta emitentul.
OpenID4VC
Un set de protocoale (OID4VCI, OID4VP) care permite emiterea și prezentarea interoperabilă a acreditărilor între portofele și verificatori.
GDPR
Regulamentul general privind protecția datelor al Europei. Business Wallet-ul Credenco păstrează acreditările în portofelul propriu al fiecărei organizații, nu într-un registru comun, și le permite deținătorilor să dezvăluie doar atributele de care are nevoie un verificator.
Cum se aliniază Credenco
Business Wallet-ul Credenco este conceput încă de la bază pentru a îndeplini cerințele eIDAS 2.0. Acesta implementează W3C Verifiable Credentials, OpenID4VC pentru emiterea și prezentarea acreditărilor și validează încrederea în emitenți în raport cu listele de încredere eIDAS ale UE, asigurându-se că fiecare acreditare emisă prin Credenco are încrederea bazată pe standarde pe care o impune regulamentul.
Acreditările sunt păstrate în portofelul propriu al fiecărei organizații, nu într-un registru comun, iar deținătorii dezvăluie doar atributele de care are nevoie un verificator. Această arhitectură bazată pe confidențialitate prin design nu este o adaptare ulterioară: este un principiu de proiectare fundamental, care se aliniază direct atât cu GDPR, cât și cu cerințele portofelului eIDAS 2.0.
Întrebări frecvente
Ce este eIDAS 2.0?
eIDAS 2.0 este revizuirea din 2024 a regulamentului Uniunii Europene privind identificarea electronică și serviciile de încredere. Acesta introduce Portofelul European de Identitate Digitală ca infrastructură obligatorie pentru fiecare stat membru al UE și creează un cadru juridic pentru emiterea și verificarea acreditărilor digitale recunoscute la nivel transfrontalier.
Cui i se aplică eIDAS 2.0?
eIDAS 2.0 se aplică statelor membre ale UE, care trebuie să ofere cetățenilor și companiilor un portofel de identitate digitală, precum și organizațiilor care emit sau verifică documente legate de identitate, inclusiv camere de comerț, bănci, asigurători, agenții guvernamentale și platforme de achiziții.
Când intră în vigoare eIDAS 2.0?
Regulamentul este în vigoare de la 20 mai 2024, însă obligațiile vin în etape. Până la 24 decembrie 2026, fiecare stat membru trebuie să ofere cel puțin un European Digital Identity Wallet, pe care administrațiile publice trebuie apoi să îl accepte. Până la 24 decembrie 2027, obligația de acceptare ajunge la organizațiile private din sectoarele reglementate.
Care este termenul eIDAS 2.0 pentru compania mea?
Deduceți-l din felul în care identificați oamenii, nu din domeniul în care lucrați. Organismele publice trebuie să accepte portofelul de îndată ce este disponibil, adică până la 24 decembrie 2026. Organizațiile private care trebuie să folosească autentificarea puternică a utilizatorului, prin lege sau prin contract, au termen până la 24 decembrie 2027. Platformele online foarte mari desemnate în temeiul Digital Services Act trebuie să îl accepte oriunde le cer utilizatorilor să se autentifice. Microîntreprinderile și întreprinderile mici sunt exceptate.
Trebuie o companie mică să accepte portofelul?
Nu. Microîntreprinderile și întreprinderile mici sunt exceptate de la obligația de acceptare. A fi exceptat nu înseamnă a fi neafectat: odată ce clienții, furnizorii și angajații au un portofel, vor dori să îl folosească, iar organizațiile care îl acceptă îi înrolează mai repede.
Ce ar trebui să facem mai întâi pentru a ne pregăti?
Dați activității un responsabil și un termen intern cu mult înaintea celui legal. Organizațiile care ajung primele tratează acest lucru ca pe o schimbare de proces cu o componentă tehnică, nu ca pe un proiect IT, pentru că deciziile care durează cel mai mult, precum înregistrarea ca parte care se bazează și alegerea între a construi și a cumpăra, au nevoie de cineva care poate decide, nu doar implementa.
Care este diferența dintre serviciile de încredere eIDAS și portofel?
Portofelul este modul în care o credențială ajunge la cealaltă parte și modul în care deținătorul decide ce dezvăluie. Serviciile de încredere, precum semnăturile electronice calificate, sigiliile, mărcile temporale și atestările de atribute, sunt cele care fac conținutul să reziste ulterior în fața legii. Majoritatea organizațiilor ajung să le folosească pe amândouă împreună.
Ce se întâmplă dacă nu suntem pregătiți la timp?
Statele membre își stabilesc singure sancțiunile pentru încălcarea regulamentului, iar acestea trebuie să fie eficace, proporționale și disuasive. Pentru majoritatea organizațiilor, primul cost apare însă mai devreme și este mai degrabă comercial decât juridic: un partener care poate dovedi ceva în câteva secunde este rugat să încarce un document scanat, iar un concurent îl preia în aceeași zi.
Ce este Portofelul European de Identitate Digitală?
Portofelul European de Identitate Digitală (EUDI Wallet) este infrastructura obligatorie pe care eIDAS 2.0 impune fiecărui stat membru să o pună la dispoziție. Acesta permite cetățenilor și organizațiilor să stocheze, să prezinte și să verifice acreditări precum înregistrări ale companiilor, declarații de conformitate fiscală și calificări profesionale, fără a depinde de documente pe hârtie sau e-mail.
Cum se raportează eIDAS 2.0 la GDPR?
eIDAS 2.0 și GDPR se susțin reciproc. Acreditările stau în portofelul propriu al deținătorului, nu într-un registru comun, iar deținătorul dezvăluie doar atributele de care are nevoie un verificator, ceea ce sprijină minimizarea datelor prevăzută de GDPR și, în același timp, îndeplinește cerințele pentru portofele stabilite de eIDAS 2.0.
Este Business Wallet-ul Credenco conform cu eIDAS 2.0?
Da. Business Wallet-ul implementează W3C Verifiable Credentials și OpenID4VC pentru emiterea și prezentarea acreditărilor și validează încrederea în emitenți în raport cu listele de încredere eIDAS ale UE, astfel încât fiecare acreditare emisă prin Credenco are încrederea bazată pe standarde pe care o impune eIDAS 2.0.
Citiți mai departe
Parte care se bazează
Ce înseamnă să fii partea care cere date unui portofel și la ce obligă acest rol.
Relying Party Registration Certificate
Cum dovedește o parte înregistrată unui portofel ce date are voie să solicite.
European Business Wallet
Portofelul pentru organizații: credențiale ale firmei, mandate și cine poate acționa în numele ei.
eIDAS 2.0 în glosar
Definiția scurtă, rolurile create de regulament și legătura cu cadrul din 2014.
Aprofundare tehnică
Dezvoltatorii și arhitecții găsesc detaliile de integrare, de la emiterea unei credențiale până la verificarea unei prezentări, în documentația noastră tehnică. Citiți documentația tehnică