Salt la conținutul principal

eIDAS 2.0 și viitorul identității digitale

Regulamentul eIDAS revizuit al Uniunii Europene introduce un cadru obligatoriu pentru identitatea digitală în toate statele membre. Acesta impune Portofelul European de Identitate Digitală și creează fundamentul juridic pentru ca organizațiile să emită, să dețină și să verifice acreditări recunoscute la nivel transfrontalier. Credenco este construită pentru această realitate încă de la bază.

Explorați Business Wallet

Ce este eIDAS 2.0?

eIDAS 2.0 este revizuirea regulamentului european din 2014 privind identificarea electronică și serviciile de încredere. În timp ce regulamentul original s-a concentrat în principal pe semnăturile electronice, revizuirea din 2024 extinde considerabil domeniul de aplicare: introduce Portofelul European de Identitate Digitală ca infrastructură obligatorie pentru toate statele membre ale UE.

Pentru organizații, aceasta înseamnă un cadru juridic pentru emiterea și verificarea acreditărilor digitale — de la înregistrări ale companiilor și declarații de conformitate fiscală, până la calificări profesionale și certificate de asigurare. Acreditările emise în temeiul eIDAS 2.0 au valabilitate juridică în toate cele 27 de state membre.

Regulamentul se aliniază cu standardele deschise (W3C Verifiable Credentials, OpenID4VC) pentru a asigura interoperabilitatea. Orice portofel care îndeplinește cerințele tehnice poate participa — prevenind dependența de un anumit furnizor și permițând un ecosistem european autentic de încredere digitală.

De ce contează

Până în 2026, statele membre ale UE trebuie să ofere cetățenilor și companiilor acces la un portofel de identitate digitală. Organizațiile care emit sau verifică documente legate de identitate — de la camere de comerț, la bănci, asigurători și platforme de achiziții — vor lucra din ce în ce mai mult cu acreditări verificabile, în locul documentelor PDF și al e-mailurilor.

Adoptatorii timpurii obțin un avantaj structural: integrare mai rapidă, risc mai scăzut de fraudă, verificări automate de conformitate și pregătire pentru reglementările obligatorii, înainte ca acestea să intre în vigoare. Organizațiile care așteaptă se vor confrunta cu o perioadă de tranziție comprimată, cu costuri și perturbări mai mari.

Standardele pe care le folosim ca bază

Credenco implementează întregul set de standarde europene și internaționale pentru identitatea digitală și acreditările verificabile.

eIDAS 2.0

Regulamentul european revizuit privind identificarea electronică și serviciile de încredere. Acesta impune Portofelul European de Identitate Digitală și stabilește un cadru juridic pentru acreditările verificabile în toate statele membre ale UE.

W3C Verifiable Credentials

Standardul global deschis pentru afirmații verificabile digital. Acreditările emise în acest format pot fi verificate independent, fără a contacta emitentul.

OpenID4VC

Un set de protocoale (OID4VCI, OID4VP) care permite emiterea și prezentarea interoperabilă a acreditărilor între portofele și verificatori.

GDPR

Regulamentul general privind protecția datelor al Europei. Arhitectura Credenco bazată pe confidențialitate prin design înseamnă că datele cu caracter personal rămân la deținător — niciodată pe un server central.

EBSI

Infrastructura Europeană de Servicii Blockchain oferă un registru de încredere transfrontalier pentru acreditările verificabile, asigurându-se că emitenții și verificatorii pot avea încredere reciprocă în întreaga UE.

Cum se aliniază Credenco

Business Wallet-ul Credenco este conceput încă de la bază pentru a îndeplini cerințele eIDAS 2.0. Acesta implementează W3C Verifiable Credentials, OpenID4VC pentru emiterea și prezentarea acreditărilor și se integrează cu registrele de încredere EBSI — asigurându-se că fiecare acreditare emisă prin Credenco are încrederea bazată pe standarde pe care o impune regulamentul.

Întreaga infrastructură rulează pe furnizori de cloud europeni. Datele personale și organizaționale sunt stocate în portofele, niciodată pe servere centrale. Această arhitectură bazată pe confidențialitate prin design nu este o adaptare ulterioară — este un principiu de proiectare fundamental, care se aliniază direct atât cu GDPR, cât și cu cerințele portofelului eIDAS 2.0.