Salt la conținutul principal

ARF

ARF, Architecture and Reference Framework, este specificația tehnică a ecosistemului portofelului EUDI: transformă ceea ce eIDAS 2.0 cere pe plan juridic în rolurile concrete, formatele de credențial, protocoalele și infrastructura de încredere pe care implementatorii trebuie să le construiască.

Este menținut de Comisia Europeană împreună cu statele membre prin eIDAS Expert Group și publicat în versiuni succesive, fiecare însoțită de un set de specificații tehnice și anexe care acoperă subiecte individuale, precum manualul PID, încrederea și revocarea, sau cerințele criptografice ale portofelului. ARF rezolvă întrebările pe care un regulament le lasă în mod deliberat deschise la nivelul de detaliu de care au nevoie implementatorii: că un portofel folosește OpenID4VCI pentru a primi acreditări și OpenID4VP pentru a le prezenta, că PID și atestările vin în format SD-JWT VC și ISO mdoc, cum dovedește un portofel unui emitent sau verificator că este autentic, și cum sunt publicați emitenții și părțile care se bazează pe verificare înregistrați în registre naționale, astfel încât cealaltă parte să îi poată verifica înainte de a se baza pe o acreditare. Este dezvoltat deschis pe GitHub, unde statele membre, industria și marile pilotaje, precum Potential și DC4EU, ridică probleme și propun modificări înainte ca o versiune să fie finalizată, motiv pentru care documentul continuă să evolueze pe măsură ce aceste pilotaje dezvăluie lacune pe care textul nu le-a anticipat. Cei care construiesc pentru EUDI Wallet citesc ARF, nu regulamentul sau actele sale de punere în aplicare, pentru aceste detalii, deoarece actele stabilesc obligația legală, în timp ce ARF fixează modul interoperabil de a o îndeplini. Un portofel, emitent sau verificator care doar satisface regulamentul fără a urma alegerile tehnice ale ARF nu ar interopera cu restul ecosistemului, chiar dacă ar fi conform legal.

Cât de des se schimbă ARF?

ARF este lansat în actualizări succesive pe măsură ce Comisia Europeană, statele membre și marile pilotaje, precum Potential și DC4EU, dezvăluie lacune sau ambiguități în timp ce construiesc implementări reale. Fiecare versiune oferă de asemenea specificații tehnice și anexe pentru propriile subiecte. Dezvoltarea are loc deschis pe GitHub, astfel încât implementatorii pot urmări modificările propuse și pot ridica probleme înainte ca o versiune să fie finalizată, în loc să construiască pe un document care nu este niciodată corectat.

Înapoi la glosar