Parte care se bazează
(Relying party)
O parte care se bazează este organizația care solicită o acreditare verificabilă de la un deținător și se bazează pe ea pentru a lua o decizie, precum o bancă ce integrează o companie nouă sau un magazin ce verifică dacă un client are vârsta necesară pentru a cumpăra un produs cu restricție de vârstă.
O parte care se bazează pe verificare trimite o cerere de prezentare printr-un protocol precum OpenID4VP, descriind ce acreditare și afirmații are nevoie, apoi verifică răspunsul criptografic în raport cu emitentul care l-a semnat inițial, în loc să sune emitentul sau deținătorul pentru a confirma ceva telefonic sau prin e-mail. A deveni parte care se bazează pe verificare nu presupune construirea unui emitent de acreditări sau a unui portofel: presupune doar capacitatea de a trimite o cerere, de a verifica o semnătură în raport cu un Trusted List și de a interpreta afirmațiile primite, ceea ce reprezintă o integrare mult mai mică decât cea de partea emitentului din același ecosistem. Încrederea în conținutul acreditării se bazează pe emitent, dar încrederea că emitentul însuși este legitim se bazează pe partea care se bazează pe verificare, care verifică emitentul în raport cu un Trusted List național sau la nivelul UE înainte de a accepta orice a semnat acesta. Sub eIDAS 2.0, fiecare stat membru UE trebuie să asigure că părțile care se bazează pe verificare din sectoare reglementate, precum bancar, telecomunicații, sănătate și transport, pot accepta acreditări EUDI Wallet, iar părțile care se bazează pe verificare peste o anumită dimensiune sau din anumite industrii reglementate sunt obligate să accepte portofelul atunci când un cetățean îl oferă. Deoarece protocolul și modelul de încredere sunt standardizate la nivelul Uniunii, o parte care se bazează pe verificare și se integrează o singură dată poate accepta acreditări de la orice portofel emis oriunde în UE, fie că deținătorul este o persoană care își dovedește vârsta, fie o companie care dovedește că este înregistrată, fără un contract sau o legătură tehnică separată cu fiecare emitent.
Termeni asociați
Orice organizație poate deveni parte care se bazează pe verificare fără a deveni și emitent?
Da, și majoritatea o fac. Verificarea unei acreditări necesită doar confirmarea unei semnături în raport cu un Trusted List publicat și citirea afirmațiilor divulgate, ceea ce este mult mai simplu decât sarcina emitentului de a dovedi identitatea, a gestiona cheile și a menține starea de revocare. O bancă ce verifică acreditarea unei companii și organismul public care a emis-o pot fi organizații complet diferite, cu structuri tehnice complet diferite.