Glosar
Definiții clare ale termenilor pe care Credenco îi folosește în produsele și conținutul său, de la formate și protocoale de acreditare până la rolurile care le emit, dețin și verifică.
Lecturi conexe: EUDI Wallet pentru HR și recrutare
În detaliu:Acreditări verificabile explicateTS11 explicatDCQL explicatEmiterea OpenID4VCI explicatăEuropean Business Wallet explicatParte care se bazează explicatăToate ghidurile
A
- Acreditare Verificabilă (Verifiable Credential)
- O afirmație digitală rezistentă la falsificare despre o persoană sau o organizație, care poate fi verificată criptografic fără a contacta partea care a emis-o. Acreditările verificabile înlocuiesc documentele pe hârtie și fișierele PDF cu date în care un verificator poate avea încredere independent. Află mai multe
- Ancoră de încredere (Trust Anchor)
- O entitate autoritară, reprezentată printr-o cheie publică și datele sale de identificare, pe care o parte care se bazează pe verificare o acceptă drept punct de plecare pentru verificarea unui lanț de încredere. Află mai multe
- API de Verificare a Acreditărilor (Credential Verification API)
- Interfața de serviciu pe care o parte care se bazează o apelează pentru a solicita și valida o prezentare, acoperind verificarea semnăturii, lanțul de încredere, statusul și revocarea, precum și afirmațiile returnate. Diferă de rolul de Verificator, care descrie partea implicată, nu API-ul. Află mai multe
- ARF
- Architecture and Reference Framework: specificația tehnică a ecosistemului portofelului EUDI elaborată de Comisia Europeană, care fixează rolurile, formatele de credențiale, protocoalele și infrastructura de încredere pe care eIDAS 2.0 le descrie doar juridic. Află mai multe
- Atestare de portofel (Wallet Attestation)
- Un obiect de date semnat, emis de un furnizor de portofel, care descrie componentele unei instanțe de portofel, aplicația sa de portofel și stocarea sa securizată a cheilor, astfel încât un PID Provider sau un furnizor de atestare să le poată verifica înainte de a emite o acreditare. Nu este prezentat niciodată părților care se bazează pe date. ARF numește acest lucru Wallet Unit Attestation (WUA). Află mai multe
C
- Cadru de Încredere (Trust Framework)
- Ansamblul de standarde tehnice, reguli juridice și acorduri de guvernanță care le permit emitenților, deținătorilor și verificatorilor să aibă încredere în acreditările reciproce dincolo de organizații și frontiere, precum cadrul stabilit de eIDAS 2.0 pentru UE. Află mai multe
- Credential Offer
- Mesajul OpenID4VCI, de obicei în spatele unui cod QR sau al unui link, cu care un emitent începe emiterea: indică emitentul, ce credențiale sunt oferite și cum le poate prelua portofelul. Află mai multe
D
- DCQL
- Digital Credentials Query Language: formatul JSON pe care o parte care se bazează pe verificare îl folosește într-o cerere de prezentare OpenID4VP pentru a descrie exact ce acreditări și atribute are nevoie, astfel încât orice portofel conform să poată interpreta cererea fără o integrare personalizată. Află mai multe
- Deținător (Holder)
- Persoana sau organizația care primește o acreditare verificabilă, o păstrează într-un portofel și decide când și cu cine o partajează. Deținătorul nu este neapărat subiectul la care se referă acreditarea. Află mai multe
- DID
- Decentralized Identifier: un identificator unic la nivel global care nu depinde de un registru central. DID-urile permit emitenților, deținătorilor și verificatorilor să se refere unii la alții și să rezolve chei publice fără o autoritate centrală. Află mai multe
- did:web
- O metodă DID care ancorează un document DID pe un domeniu HTTPS obișnuit (de ex. did:web:example.com), folosind infrastructura PKI web existentă în loc de un blockchain sau registru distribuit. Află mai multe
- did:webvh
- DID Web with Verifiable History: un succesor al did:web care adaugă un jurnal de istoric verificabil, rezistent la falsificare, al fiecărei versiuni a documentului DID, plus pre-rotația cheilor și witnesses, astfel încât un document DID nu poate fi rescris pe ascuns. Află mai multe
- Digital Credentials API
- API-ul de browser W3C prin care un site web solicită un credențial de la un portofel de pe același dispozitiv, prin intermediul sistemului de operare, în loc de un cod QR sau de un deep link personalizat. Acesta transportă un schimb OpenID4VP sau ISO/IEC 18013-7, nu îl înlocuiește. Află mai multe
- DIIP
- Decentralized Identity Interop Profile: un profil al comunității FIDES care selectează un set coerent de specificații existente pentru interoperabilitate bazată pe acreditări, în care portofelul nu trebuie să fie de încredere, precum diplome, licențe și portofele de afaceri. Află mai multe
- Divulgare Selectivă (Selective Disclosure)
- Capacitatea de a partaja doar atributele specifice de care un verificator are nevoie dintr-o acreditare, de exemplu, a dovedi că ai peste 18 ani fără a dezvălui data exactă a nașterii. Este o proprietate esențială de confidențialitate a formatelor moderne de acreditare precum SD-JWT. Află mai multe
- Dovadă cu cunoștințe zero (Zero-Knowledge Proof)
- O metodă criptografică pentru a demonstra că o afirmație despre o acreditare este adevărată, de exemplu că persoana are peste 18 ani, fără a dezvălui datele care stau la baza afirmației. Află mai multe
E
- EAA
- Atestare electronică de atribute: orice atestare electronică ce certifică atribute despre o persoană sau o organizație. Un QEAA este varianta sa calificată, cu asigurare mai ridicată. Află mai multe
- EBSI
- European Blockchain Services Infrastructure: o rețea UE care ancorează încrederea transfrontalieră pentru atestatele verificabile, de exemplu care emitenți și scheme sunt recunoscute, folosită de mai multe proiecte pilot ale portofelului EUDI ca registru de încredere. Află mai multe
- EBWOID
- European Business Wallet Owner Identification Data: atestarea care identifică organizația căreia îi aparține un European Business Wallet, purtând un identificator unic transfrontalier, denumirea legală oficială din registrul autentic, autoritatea emitentă și un trust anchor față de care un verificator o poate verifica. Află mai multe
- eIDAS 2.0
- Regulamentul european revizuit privind identificarea electronică și serviciile de încredere. Impune EUDI Wallet și stabilește cadrul legal prin care acreditările verificabile capătă valabilitate juridică în întreaga Uniune Europeană. Află mai multe
- Emitent (Issuer)
- Organizația care creează și semnează criptografic o acreditare verificabilă (de exemplu o instituție publică, o bancă sau o cameră de comerț), garantând astfel afirmațiile pe care le conține. Află mai multe
- ESPR
- Regulamentul privind proiectarea ecologică pentru produse durabile: regulamentul UE, în vigoare din iulie 2024, care stabilește cerințe de proiectare ecologică pentru produse și instituie pașaportul digital al produsului ca modalitate de a face aceste informații disponibile. Află mai multe
- EUDI Wallet
- Portofelul european pentru identitate digitală impus de eIDAS 2.0: fiecare stat membru al UE trebuie să furnizeze cel puțin un astfel de portofel persoanelor fizice și juridice pentru stocarea și prezentarea datelor de identificare și a atestărilor, iar organismele din sectorul public din întreaga UE trebuie să îl accepte pentru identificarea online. Află mai multe
- European Business Wallet
- Un portofel de identitate pentru afaceri bazat pe cloud, conceput pentru piața europeană: permite organizațiilor să emită, să păstreze și să verifice acreditări verificabile pentru înregistrarea companiei, coduri fiscale și certificări, astfel încât contrapărțile din întreaga UE să aibă încredere în ele instantaneu, în loc să reverifice documente. Business Wallet de la Credenco este o implementare a acestui concept. Află mai multe
F
- FIDES
- FIDES - Accelerating Digital Trust: o comunitate europeană care inventariază implementările reale de identitate digitală în Ecosystem Explorer și în Blue Pages și care menține profilul de interoperabilitate DIIP. Află mai multe
- Flux pe același dispozitiv vs între dispozitive (Same-device vs cross-device flow)
- Cele două moduri în care un portofel și un site se găsesc. Pe același dispozitiv, ambele sunt pe un telefon, iar site-ul predă ștafeta printr-un deep link sau o redirecționare. Între dispozitive, site-ul e pe un computer, portofelul scanează un cod QR, iar răspunsul revine prin backend. Află mai multe
- Furnizor de atestare (Attestation Provider)
- Termenul colectiv pentru un furnizor QEAA, un furnizor PuB-EAA și un furnizor EAA necalificat: cele trei roluri pe care ARF le definește pentru emiterea acreditărilor de atribute. Află mai multe
- Furnizor de portofel (Wallet Provider)
- Persoana fizică sau juridică ce oferă o Soluție de Portofel utilizatorilor în temeiul eIDAS 2.0, responsabilă pentru software-ul acesteia, garanțiile de securitate și obligațiile de conformitate. Află mai multe
H
- HAIP
- High Assurance Interoperability Profile: o specificație a OpenID Foundation care restricționează OpenID4VC pentru utilizare acolo unde este necesar un nivel ridicat de securitate și confidențialitate, precum identitatea emisă de guvern și EUDI Wallet. Află mai multe
- Holder Binding
- Legarea unei acreditări de o cheie criptografică controlată de deținător, astfel încât doar deținătorul legitim o poate prezenta, iar o copie nu are valoare. SD-JWT și SD-JWT VC o implementează ca Key Binding: portofelul semnează un Key Binding JWT peste un nonce și un audience de la verificator. Află mai multe
I
- Instanță de portofel (Wallet Unit)
- Configurația unică pe care un furnizor de portofel o oferă unui singur utilizator de portofel: aplicația instanței portofelului, împreună cu aplicația și dispozitivul criptografic securizat care generează și protejează cheile acesteia. Află mai multe
- ISO/IEC 18013-5
- Standardul internațional pentru permisul de conducere mobil: cum este stocat un atestat pe un telefon și prezentat unui cititor față în față, offline sau online. Formatul pe care sunt construite mDL și mdoc. Află mai multe
K
- KYB
- Know Your Business: verificările pe care o organizație le efectuează pentru a confirma un partener comercial, precum înregistrarea acestuia, beneficiarii reali (UBO) și reprezentanții autorizați. Acreditările pentru afaceri permit dovedirea instantanee a acestor fapte, în loc de verificări manuale ale documentelor. Află mai multe
- KYC
- Know Your Customer: verificările pe care o organizație le efectuează pentru a confirma identitatea unui client. Acreditările verificabile permit unui client să reutilizeze o verificare de identitate deja efectuată, în loc să o repete pentru fiecare relație nouă. Află mai multe
L
- Large Scale Pilots
- Cele patru consorții care au testat EU Digital Identity Wallet în cazuri de utilizare reale între 2023 și 2025: EWC, POTENTIAL, NOBID și DC4EU, în total peste 350 de organizații din 26 de state membre, plus Norvegia, Islanda și Ucraina, finanțate prin Digital Europe Programme. Află mai multe
- LEI
- Legal Entity Identifier: un cod ISO 17442 din 20 de caractere, emis de o Local Operating Unit acreditată sub GLEIF, care identifică în mod unic o entitate juridică la nivel mondial. Află mai multe
- Level of Assurance
- Cât de multă încredere poate acorda o parte utilizatoare unei identități declarate, în funcție de modul în care a fost identificat deținătorul și de modul în care este protejat credențialul. eIDAS definește trei niveluri: scăzut, substanțial și ridicat; portofelul EUDI se emite la nivel ridicat. Află mai multe
M
- mDL
- Un permis de conducere mobil construit conform standardului ISO/IEC 18013-5, stocat și prezentat de pe un smartphone, offline sau online, astfel încât orice cititor conform îl poate accepta indiferent de emitent. Află mai multe
- mdoc
- Un document mobil în formatul ISO/IEC 18013-5: elemente de date semnate de emitent și codificate în CBOR, păstrate pe un telefon, pe care un cititor le poate verifica pe loc, inclusiv offline. Este formatul pe care se bazează mDL și unul dintre cele două folosite de portofelul EUDI. Află mai multe
O
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protocolul folosit de un portofel pentru a solicita și primi o acreditare de la un emitent printr-un flux standard bazat pe OAuth2. Află mai multe
- OpenID4VP
- OpenID for Verifiable Presentations: protocolul folosit de un portofel pentru a prezenta una sau mai multe acreditări unui verificator ca răspuns la o cerere, astfel încât verificatorul să le poată controla fără o integrare separată pentru fiecare emitent. Află mai multe
P
- Parte care se bazează (Relying party)
- Organizația care solicită o acreditare verificabilă de la un deținător și se bazează pe aceasta pentru a lua o decizie, de exemplu o bancă ce integrează o companie nouă sau un magazin ce verifică dacă un client are vârsta necesară pentru a cumpăra un produs cu restricție de vârstă. Află mai multe
- Pașaport digital al produsului (Digital Product Passport)
- O evidență structurată, care poate fi citită automat, ce însoțește un produs pe parcursul ciclului său de viață, oferind clienților, întreprinderilor și autorităților acces standardizat la datele privind sustenabilitatea, durabilitatea și materialele acestuia. Este obligatoriu în temeiul ESPR pentru grupele de produse acoperite de un act delegat. Află mai multe
- PID
- Person Identification Data: credențialul de identitate emis de stat aflat în centrul fiecărui portofel EUDI, care conține atribute precum numele, data nașterii și un identificator unic și de care sunt legate celelalte atestări. Află mai multe
- Platformă de Emitere a Acreditărilor (Credential Issuance Platform)
- Software-ul pe care un emitent îl folosește pentru a transforma date sursă în acreditări verificabile și pentru a le livra într-un portofel, de obicei prin OpenID4VCI. Diferă de rolul de Emitent, care descrie partea implicată, nu platforma. Află mai multe
- Portofel de identitate digitală (Digital Identity Wallet)
- Categoria generală de aplicație care permite unui deținător să stocheze acreditări și atribute și să aleagă exact ce să partajeze cu o parte care se bazează pe verificare; EUDI Wallet este implementarea specifică și reglementată a UE. Află mai multe
- Portofel organizațional (Organization Wallet)
- Un portofel de identitate digitală deținut de o entitate juridică, nu de o persoană fizică, permițând unei companii să emită, să dețină și să prezinte acreditări verificabile despre ea însăși. European Business Wallet este implementarea specifică a acestui concept pentru piața europeană. Află mai multe
- Presentation Exchange
- Specificația pe care o parte care se bazează pe verificare o folosește pentru a descrie ce acreditări și afirmații are nevoie de la un deținător, astfel încât un portofel să poată potrivi automat solicitarea cu acreditările pe care le deține. Află mai multe
- Prezentare verificabilă (Verifiable Presentation)
- Pachetul protejat împotriva modificărilor pe care un deținător îl asamblează din una sau mai multe acreditări verificabile pentru a-l partaja cu un verificator ca răspuns la o solicitare specifică, legat de deținătorul care îl prezintă. Află mai multe
- PuB-EAA
- Un EAA emis de, sau în numele, unui organism din sectorul public în temeiul eIDAS 2.0. Se situează între un EAA obișnuit și un QEAA, obținându-și încrederea din mandatul public al organismului emitent, nu din certificarea de furnizor de servicii de încredere calificat. Află mai multe
Q
- QEAA
- Atestare electronică calificată de atribute: varianta calificată a unui EAA, emisă de un furnizor de servicii de încredere calificat în temeiul eIDAS 2.0, având aceeași greutate juridică precum un document notarial pe hârtie. Află mai multe
- QERDS
- Serviciul calificat de livrare electronică înregistrată: un serviciu de încredere eIDAS pentru trimiterea și primirea de date electronice, susținut de o prezumție legală valabilă la nivelul întregii UE privind cine l-a trimis, cine l-a primit, când și faptul că a ajuns nealterat. Află mai multe
- QES
- Qualified Electronic Signature: o semnătură electronică creată cu un dispozitiv și un certificat calificate, căreia eIDAS îi acordă în toată UE același efect juridic ca unei semnături olografe. Află mai multe
- QSeal
- Qualified Electronic Seal: corespondentul QES la nivel de organizație, creat de o persoană juridică cu un certificat și un dispozitiv calificate, căruia eIDAS îi atașează prezumția că datele sigilate sunt nealterate și provin cu adevărat de la acea organizație. Află mai multe
- QTSP
- Furnizor Calificat de Servicii de Încredere: un furnizor de servicii de încredere căruia organismul de supraveghere al unui stat membru UE i-a acordat statutul calificat și care este inclus pe Trusted List-ul țării respective. Conform eIDAS, este partea autorizată să emită certificate calificate, QES și QEAA. Află mai multe
R
- Revocare (Revocation)
- Mecanismul prin care un emitent invalidează o acreditare după emiterea acesteia (de exemplu, atunci când o calificare expiră sau o înregistrare este retrasă), astfel încât verificatorii care o controlează ulterior să o vadă ca nemaifiind validă. Află mai multe
- RPRC
- Certificat de Înregistrare a Părții care se Bazează: o înregistrare semnată care arată ce atribute s-a înregistrat o parte care se bazează să solicite de la o unitate de portofel și în ce scop. Fiecare stat membru decide dacă le emite. Diferit de RPAC, care autentifică cine este partea care se bazează. Află mai multe
S
- SD-JWT
- Selective Disclosure JSON Web Token: un format de acreditare care permite unui deținător să dezvăluie doar o parte din afirmațiile dintr-un token semnat, păstrând restul ascunse, fără a invalida semnătura emitentului. Află mai multe
- SD-JWT VC
- Profilul IETF care definește modul de utilizare a SD-JWT pentru emiterea și prezentarea acreditărilor verificabile, adăugând o afirmație privind tipul acreditării, legarea de cheie și reguli de metadate ale emitentului peste mecanismul de bază de divulgare selectivă. ARF-ul EUDI îl menționează alături de mdoc drept format pe care portofelele trebuie să îl accepte. Află mai multe
- Status List
- Un șir de biți compact și semnat, publicat de un emitent, în care fiecare credențial emis de acesta are un index, astfel încât un verificator poate afla dacă un credențial mai este valabil fără a dezvălui emitentului pe care l-a consultat. Află mai multe
- Sursă autentică (Authentic Source)
- Un depozit sau sistem, operat de un organism din sectorul public sau de o entitate privată, care păstrează și furnizează atribute și este considerat înregistrarea principală, autoritară pentru acestea. Află mai multe
T
- Trusted List
- Registrul oficial pe care un verificator îl consultă pentru a decide dacă un emitent este de încredere. Fiecare stat membru UE publică unul conform eIDAS 2.0, indicând furnizorii de servicii de încredere calificați și emitenții pe care îi autorizează. Află mai multe
- TS11
- EC TS11 v1.0.1 (2026-01): specificația tehnică a Comisiei care definește modelele de date și API-ul HTTP pentru cele două cataloage EUDI Wallet, catalogul de atribute și catalogul de Attestation Rulebooks. Află mai multe
U
- UBO
- Ultimate Beneficial Owner: persoana fizică ce deține sau controlează în cele din urmă o entitate juridică, direct sau printr-un lanț de alte entități. KYB impune stabilirea cine sunt UBO-urile unei contrapărți de afaceri. Află mai multe
V
- Verificator (Verifier)
- Partea care verifică o acreditare prezentată: validând semnătura emitentului, confirmând că acreditarea nu a fost revocată și citind doar afirmațiile pe care deținătorul a ales să le dezvăluie. Află mai multe
W
- W3C VC
- Modelul de date deschis al World Wide Web Consortium pentru acreditări verificabile. Definește modul în care sunt structurate afirmațiile, emitenții și dovezile criptografice, astfel încât acreditările să rămână interoperabile între diferite portofele și platforme. Află mai multe
- Wallet as a Service (WaaS)
- Un model de livrare în care un furnizor găzduiește și operează emiterea, stocarea, prezentarea și securitatea de bază a unui portofel în numele cumpărătorului, în loc ca acesta să construiască și să opereze el însuși această infrastructură. Află mai multe
- WE BUILD
- Un consorțiu european cu peste 180 de organizații care construiește infrastructura unui portofel european de identitate digitală interoperabil pentru companii și testează implementările una față de alta în Interoperability Test Bed. Află mai multe
- WIA
- Un Wallet Instance Attestation este o dovadă semnată de furnizorul de portofel a integrității și autenticității unui Wallet Instance, prezentată PID Provider-ilor și furnizorilor de atestare la emitere, astfel încât aceștia să poată verifica portofelul înainte de a emite o acreditare. Află mai multe
- WSCA
- Wallet Secure Cryptographic Application: aplicația definită de ARF care gestionează activele criptografice critice ale unei instanțe de portofel, precum cheile private PID, folosind funcțiile unui Wallet Secure Cryptographic Device (WSCD) rezistent la manipulare. Nu permite exportul cheilor private. Află mai multe
- WSCD
- Un Wallet Secure Cryptographic Device este dispozitivul rezistent la manipulare care protejează cheile unei Wallet Unit, precum un HSM la distanță, un card inteligent, un eSIM sau propriul hardware securizat al telefonului, gestionat prin intermediul unei Wallet Secure Cryptographic Application (WSCA). Află mai multe