Salt la conținutul principal

Glosar de acreditări digitale

Definiții clare ale termenilor pe care Credenco îi folosește în produsele și conținutul său, de la formate și protocoale de acreditare până la rolurile care le emit, dețin și verifică.

Acreditare Verificabilă (Verifiable Credential)
O afirmație digitală rezistentă la falsificare despre o persoană sau o organizație, care poate fi verificată criptografic fără a contacta partea care a emis-o. Acreditările verificabile înlocuiesc documentele pe hârtie și fișierele PDF cu date în care un verificator poate avea încredere independent.
Ancoră de încredere (Trust Anchor)
O entitate autoritară, reprezentată printr-o cheie publică și datele sale de identificare, pe care o parte care se bazează pe verificare o acceptă drept punct de plecare pentru verificarea unui lanț de încredere.
API de Verificare a Acreditărilor (Credential Verification API)
Interfața de serviciu pe care o parte care se bazează o apelează pentru a solicita și valida o prezentare, acoperind verificarea semnăturii, lanțul de încredere, statusul și revocarea, precum și afirmațiile returnate. Diferă de rolul de Verificator, care descrie partea implicată, nu API-ul.
ARF
Architecture and Reference Framework: specificația tehnică a ecosistemului portofelului EUDI elaborată de Comisia Europeană, care fixează rolurile, formatele de credențiale, protocoalele și infrastructura de încredere pe care eIDAS 2.0 le descrie doar juridic.
Atestare de portofel (Wallet Attestation)
O dovadă criptografică, emisă de un furnizor de portofel, care confirmă că o anumită instanță de portofel îndeplinește cerințele tehnice și de securitate ale ecosistemului EUDI Wallet, prezentată alături de o acreditare pentru ca un verificator să poată avea încredere în portofelul care o prezintă. ARF numește acest lucru Atestare a Unității de Portofel (WUA).
Cadru de Încredere (Trust Framework)
Ansamblul de standarde tehnice, reguli juridice și acorduri de guvernanță care le permit emitenților, deținătorilor și verificatorilor să aibă încredere în acreditările reciproce dincolo de organizații și frontiere, precum cadrul stabilit de eIDAS 2.0 pentru UE.
Credential Offer
Mesajul OpenID4VCI, de obicei în spatele unui cod QR sau al unui link, cu care un emitent începe emiterea: indică emitentul, ce credențiale sunt oferite și cum le poate prelua portofelul.
Deținător (Holder)
Persoana sau organizația care primește o acreditare verificabilă, o păstrează într-un portofel și decide când și cu cine o partajează. Deținătorul nu este neapărat subiectul la care se referă acreditarea.
DID
Decentralized Identifier: un identificator unic la nivel global care nu depinde de un registru central. DID-urile permit emitenților, deținătorilor și verificatorilor să se refere unii la alții și să rezolve chei publice fără o autoritate centrală.
did:web
O metodă DID care ancorează un document DID pe un domeniu HTTPS obișnuit (de ex. did:web:example.com), folosind infrastructura PKI web existentă în loc de un blockchain sau registru distribuit.
did:webvh
DID Web with Verifiable History: un succesor al did:web care adaugă un jurnal de istoric verificabil, rezistent la falsificare, al fiecărei versiuni a documentului DID, plus pre-rotația cheilor și witnesses, astfel încât un document DID nu poate fi rescris pe ascuns.
DIIP
Decentralized Identity Interop Profile: un profil al comunității FIDES care selectează un set coerent de specificații existente pentru interoperabilitate bazată pe acreditări, în care portofelul nu trebuie să fie de încredere, precum diplome, licențe și portofele de afaceri.
Divulgare Selectivă (Selective Disclosure)
Capacitatea de a partaja doar atributele specifice de care un verificator are nevoie dintr-o acreditare, de exemplu, a dovedi că ai peste 18 ani fără a dezvălui data exactă a nașterii. Este o proprietate esențială de confidențialitate a formatelor moderne de acreditare precum SD-JWT.
Dovadă cu cunoștințe zero (Zero-Knowledge Proof)
O metodă criptografică pentru a demonstra că o afirmație despre o acreditare este adevărată, de exemplu că persoana are peste 18 ani, fără a dezvălui datele care stau la baza afirmației.
EAA
Atestare electronică de atribute: orice atestare electronică ce certifică atribute despre o persoană sau o organizație. Un QEAA este varianta sa calificată, cu asigurare mai ridicată.
EBSI
European Blockchain Services Infrastructure: o rețea UE care ancorează încrederea transfrontalieră pentru atestatele verificabile, de exemplu care emitenți și scheme sunt recunoscute, folosită de mai multe proiecte pilot ale portofelului EUDI ca registru de încredere.
EBWOID
European Business Wallet Owner Identification Data: atestarea care identifică organizația căreia îi aparține un European Business Wallet, purtând un identificator unic transfrontalier, denumirea legală oficială din registrul autentic, autoritatea emitentă și un trust anchor față de care un verificator o poate verifica.
eIDAS 2.0
Regulamentul european revizuit privind identificarea electronică și serviciile de încredere. Impune EUDI Wallet și stabilește cadrul legal prin care acreditările verificabile capătă valabilitate juridică în întreaga Uniune Europeană.
Emitent (Issuer)
Organizația care creează și semnează criptografic o acreditare verificabilă (de exemplu o instituție publică, o bancă sau o cameră de comerț), garantând astfel afirmațiile pe care le conține.
EUDI Wallet
Portofelul european de identitate digitală impus de eIDAS 2.0: o aplicație portofel pe care fiecare stat membru UE trebuie să o ofere cetățenilor și companiilor pentru a stoca și prezenta acreditări verificabile, recunoscută în toate cele 27 de state membre.
European Business Wallet
Un portofel de identitate pentru afaceri bazat pe cloud, conceput pentru piața europeană: permite organizațiilor să emită, să păstreze și să verifice acreditări verificabile pentru înregistrarea companiei, coduri fiscale și certificări, astfel încât contrapărțile din întreaga UE să aibă încredere în ele instantaneu, în loc să reverifice documente. Business Wallet de la Credenco este o implementare a acestui concept.
FIDES
FIDES - Accelerating Digital Trust: o comunitate europeană care inventariază implementările reale de identitate digitală în Ecosystem Explorer și în Blue Pages și care menține profilul de interoperabilitate DIIP.
Furnizor de atestare (Attestation Provider)
Termenul colectiv pentru un furnizor QEAA, un furnizor PuB-EAA și un furnizor EAA necalificat: cele trei roluri pe care ARF le definește pentru emiterea acreditărilor de atribute.
Furnizor de portofel (Wallet Provider)
Persoana fizică sau juridică ce oferă o Soluție de Portofel utilizatorilor în temeiul eIDAS 2.0, responsabilă pentru software-ul acesteia, garanțiile de securitate și obligațiile de conformitate.
HAIP
High Assurance Interoperability Profile: o specificație a OpenID Foundation care restricționează OpenID4VC pentru utilizare acolo unde este necesar un nivel ridicat de securitate și confidențialitate, precum identitatea emisă de guvern și EUDI Wallet.
Instanță de portofel (Wallet Unit)
Configurația unică pe care un furnizor de portofel o oferă unui singur utilizator de portofel: aplicația instanței portofelului, împreună cu aplicația și dispozitivul criptografic securizat care generează și protejează cheile acesteia.
ISO/IEC 18013-5
Standardul internațional pentru permisul de conducere mobil: cum este stocat un atestat pe un telefon și prezentat unui cititor față în față, offline sau online. Formatul pe care sunt construite mDL și mdoc.
KYB
Know Your Business: verificările pe care o organizație le efectuează pentru a confirma un partener comercial, precum înregistrarea acestuia, beneficiarii reali (UBO) și reprezentanții autorizați. Acreditările pentru afaceri permit dovedirea instantanee a acestor fapte, în loc de verificări manuale ale documentelor.
KYC
Know Your Customer: verificările pe care o organizație le efectuează pentru a confirma identitatea unui client. Acreditările verificabile permit unui client să reutilizeze o verificare de identitate deja efectuată, în loc să o repete pentru fiecare relație nouă.
Level of Assurance
Cât de multă încredere poate acorda o parte utilizatoare unei identități declarate, în funcție de modul în care a fost identificat deținătorul și de modul în care este protejat credențialul. eIDAS definește trei niveluri: scăzut, substanțial și ridicat; portofelul EUDI se emite la nivel ridicat.
mDL
Un permis de conducere mobil construit conform standardului ISO/IEC 18013-5, stocat și prezentat de pe un smartphone, offline sau online, astfel încât orice cititor conform îl poate accepta indiferent de emitent.
mdoc
Un document mobil în formatul ISO/IEC 18013-5: elemente de date semnate de emitent și codificate în CBOR, păstrate pe un telefon, pe care un cititor le poate verifica pe loc, inclusiv offline. Este formatul pe care se bazează mDL și unul dintre cele două folosite de portofelul EUDI.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protocolul folosit de un portofel pentru a solicita și primi o acreditare de la un emitent printr-un flux standard bazat pe OAuth2.
OpenID4VP
OpenID for Verifiable Presentations: protocolul folosit de un portofel pentru a prezenta una sau mai multe acreditări unui verificator ca răspuns la o cerere, astfel încât verificatorul să le poată controla fără o integrare separată pentru fiecare emitent.
Parte care se bazează (Relying party)
Organizația care solicită o acreditare verificabilă de la un deținător și se bazează pe aceasta pentru a lua o decizie, de exemplu o bancă ce integrează o companie nouă sau un magazin ce verifică dacă un client are vârsta necesară pentru a cumpăra un produs cu restricție de vârstă.
PID
Person Identification Data: credențialul de identitate emis de stat aflat în centrul fiecărui portofel EUDI, care conține atribute precum numele, data nașterii și un identificator unic și de care sunt legate celelalte atestări.
Platformă de Emitere a Acreditărilor (Credential Issuance Platform)
Software-ul pe care un emitent îl folosește pentru a transforma date sursă în acreditări verificabile și pentru a le livra într-un portofel, de obicei prin OpenID4VCI. Diferă de rolul de Emitent, care descrie partea implicată, nu platforma.
Portofel de identitate digitală (Digital Identity Wallet)
Categoria generală de aplicație care permite unui deținător să stocheze acreditări și atribute și să aleagă exact ce să partajeze cu o parte care se bazează pe verificare; EUDI Wallet este implementarea specifică și reglementată a UE.
Portofel organizațional (Organization Wallet)
Un portofel de identitate digitală deținut de o entitate juridică, nu de o persoană fizică, permițând unei companii să emită, să dețină și să prezinte acreditări verificabile despre ea însăși. European Business Wallet este implementarea specifică a acestui concept pentru piața europeană.
Presentation Exchange
Specificația pe care o parte care se bazează pe verificare o folosește pentru a descrie ce acreditări și afirmații are nevoie de la un deținător, astfel încât un portofel să poată potrivi automat solicitarea cu acreditările pe care le deține.
Prezentare verificabilă (Verifiable Presentation)
Pachetul protejat împotriva modificărilor pe care un deținător îl asamblează din una sau mai multe acreditări verificabile pentru a-l partaja cu un verificator ca răspuns la o solicitare specifică, legat de deținătorul care îl prezintă.
QEAA
Atestare electronică calificată de atribute: varianta calificată a unui EAA, emisă de un furnizor de servicii de încredere calificat în temeiul eIDAS 2.0, având aceeași greutate juridică precum un document notarial pe hârtie.
QES
Qualified Electronic Signature: o semnătură electronică creată cu un dispozitiv și un certificat calificate, căreia eIDAS îi acordă în toată UE același efect juridic ca unei semnături olografe.
QTSP
Furnizor Calificat de Servicii de Încredere: un furnizor de servicii de încredere căruia organismul de supraveghere al unui stat membru UE i-a acordat statutul calificat și care este inclus pe Trusted List-ul țării respective. Conform eIDAS, este partea autorizată să emită certificate calificate, QES și QEAA.
Revocare (Revocation)
Mecanismul prin care un emitent invalidează o acreditare după emiterea acesteia (de exemplu, atunci când o calificare expiră sau o înregistrare este retrasă), astfel încât verificatorii care o controlează ulterior să o vadă ca nemaifiind validă.
SD-JWT
Selective Disclosure JSON Web Token: un format de acreditare care permite unui deținător să dezvăluie doar o parte din afirmațiile dintr-un token semnat, păstrând restul ascunse, fără a invalida semnătura emitentului.
SD-JWT VC
Profilul IETF care definește modul de utilizare a SD-JWT pentru emiterea și prezentarea acreditărilor verificabile, adăugând o afirmație privind tipul acreditării, legarea de cheie și reguli de metadate ale emitentului peste mecanismul de bază de divulgare selectivă. ARF-ul EUDI îl menționează alături de mdoc drept format pe care portofelele trebuie să îl accepte.
Status List
Un șir de biți compact și semnat, publicat de un emitent, în care fiecare credențial emis de acesta are un index, astfel încât un verificator poate afla dacă un credențial mai este valabil fără a dezvălui emitentului pe care l-a consultat.
Sursă autentică (Authentic Source)
Un depozit sau sistem, operat de un organism din sectorul public sau de o entitate privată, care păstrează și furnizează atribute și este considerat înregistrarea principală, autoritară pentru acestea.
Trusted List
Registrul oficial pe care un verificator îl consultă pentru a decide dacă un emitent este de încredere. Fiecare stat membru UE publică unul conform eIDAS 2.0, indicând furnizorii de servicii de încredere calificați și emitenții pe care îi autorizează.
UBO
Ultimate Beneficial Owner: persoana fizică ce deține sau controlează în cele din urmă o entitate juridică, direct sau printr-un lanț de alte entități. KYB impune stabilirea cine sunt UBO-urile unei contrapărți de afaceri.
Verificator (Verifier)
Partea care verifică o acreditare prezentată: validând semnătura emitentului, confirmând că acreditarea nu a fost revocată și citind doar afirmațiile pe care deținătorul a ales să le dezvăluie.
W3C VC
Modelul de date deschis al World Wide Web Consortium pentru acreditări verificabile. Definește modul în care sunt structurate afirmațiile, emitenții și dovezile criptografice, astfel încât acreditările să rămână interoperabile între diferite portofele și platforme.
Wallet as a Service (WaaS)
Un model de livrare în care un furnizor găzduiește și operează emiterea, stocarea, prezentarea și securitatea de bază a unui portofel în numele cumpărătorului, în loc ca acesta să construiască și să opereze el însuși această infrastructură.
WE BUILD
Un consorțiu european cu peste 180 de organizații care construiește infrastructura unui portofel european de identitate digitală interoperabil pentru companii și testează implementările una față de alta în Interoperability Test Bed.