Preskočiť na hlavný obsah

Slovník pojmov

Zrozumiteľné definície pojmov, ktoré Credenco používa vo svojich produktoch a obsahu, od formátov a protokolov poverení až po roly, ktoré ich vydávajú, uchovávajú a overujú.

Súvisiace čítanie: EUDI Wallet pre HR a nábor

Najčastejšie vyhľadávané:Overiteľné PoverenieeIDAS 2.0EUDI Wallet

A

API na overovanie poverení (Credential Verification API)
Servisné rozhranie, ktoré spoliehajúca sa strana volá na vyžiadanie a overenie prezentácie, pokrývajúce kontrolu podpisu, reťazec dôvery, status a odvolanie, ako aj vrátené tvrdenia. Líši sa od role Overovateľa, ktorá opisuje stranu, nie API.
Zistiť viac
ARF
Architecture and Reference Framework: technická špecifikácia ekosystému peňaženky EUDI od Európskej komisie, ktorá určuje roly, formáty credentialov, protokoly a infraštruktúru dôvery, ktoré eIDAS 2.0 opisuje len právne.
Zistiť viac
Atestácia peňaženky (Wallet Attestation)
Podpísaný dátový objekt vydaný Wallet Provider, ktorý opisuje komponenty Wallet Unit, jej Wallet Instance a bezpečné úložisko kľúčov, aby ich poskytovateľ PID alebo poskytovateľ atestácií mohol skontrolovať pred vydaním poverenia. Nikdy sa nezobrazuje overujúcim stranám. ARF ju nazýva Wallet Unit Attestation (WUA).
Zistiť viac
Autentický zdroj (Authentic Source)
Úložisko alebo systém, ktorý prevádzkuje orgán verejného sektora alebo súkromný subjekt, uchováva a poskytuje atribúty a je považovaný za ich primárny, autoritatívny záznam.
Zistiť viac

C

Credential Offer
Správa OpenID4VCI, zvyčajne skrytá za QR kódom alebo odkazom, ktorou vydavateľ začína vydávanie: uvádza vydavateľa, ktoré credentialy ponúka a ako si ich peňaženka smie prevziať.
Zistiť viac

D

DCQL
Digital Credentials Query Language: formát JSON, ktorý spoliehajúca sa strana používa v žiadosti o predloženie v rámci OpenID4VP na presné opísanie, ktoré poverenia a atribúty potrebuje, aby žiadosť dokázala spracovať akákoľvek kompatibilná peňaženka bez individuálnej integrácie.
Zistiť viac
DID
Decentralized Identifier: globálne jedinečný identifikátor, ktorý nezávisí od centrálneho registra. DID umožňujú vydavateľom, držiteľom a overovateľom odkazovať na seba navzájom a zisťovať verejné kľúče bez centrálnej autority.
Zistiť viac
did:web
did:web je metóda DID, ktorá ukotvuje dokument DID na bežnej HTTPS doméne (napr. did:web:example.com), pričom využíva existujúcu webovú PKI namiesto blockchainu alebo registra.
Zistiť viac
did:webvh
DID Web with Verifiable History: nástupca did:web, ktorý pridáva nemenný, overiteľný záznam histórie každej verzie dokumentu DID, spolu s predrotáciou kľúčov a svedkami, takže dokument DID nemožno potajomky prepísať.
Zistiť viac
Digital Credentials API
Rozhranie API prehliadača od W3C, ktoré webovej stránke umožňuje vyžiadať si poverenie z peňaženky v tom istom zariadení prostredníctvom operačného systému, namiesto cez QR kód alebo vlastný deep link. Výmenu OpenID4VP alebo ISO/IEC 18013-7 prenáša, nenahrádza ju.
Zistiť viac
Digitálny pas výrobku (Digital Product Passport)
Štruktúrovaný, strojovo čitateľný záznam, ktorý sprevádza výrobok počas celého jeho životného cyklu a poskytuje zákazníkom, firmám a orgánom štandardizovaný prístup k údajom o jeho udržateľnosti, trvanlivosti a materiálovom zložení. Vyžaduje sa podľa ESPR pre skupiny výrobkov, na ktoré sa vzťahuje delegovaný akt.
Zistiť viac
DIIP
Decentralized Identity Interop Profile: profil komunity FIDES, ktorý vyberá jednotnú sadu existujúcich špecifikácií pre interoperabilitu založenú na poverovacích údajoch, kde peňaženka nemusí byť dôveryhodná, napríklad diplomy, licencie a firemné peňaženky.
Zistiť viac
Dôkaz s nulovou znalosťou (Zero-Knowledge Proof)
Kryptografická metóda na preukázanie pravdivosti tvrdenia o poverení, napríklad že osoba má viac ako 18 rokov, bez odhalenia akýchkoľvek podkladových údajov, na ktorých je tvrdenie založené.
Zistiť viac
Držiteľ (Holder)
Osoba alebo organizácia, ktorá prijme overiteľné poverenie, uchováva ho v peňaženke a rozhoduje, kedy a s kým ho zdieľa. Držiteľ nemusí byť nutne subjektom, o ktorom poverenie vypovedá.
Zistiť viac

E

EAA
Elektronické potvrdenie atribútov: akékoľvek elektronické potvrdenie osvedčujúce atribúty osoby alebo organizácie, vydané akýmkoľvek poskytovateľom. QEAA je jeho kvalifikovaný variant s vyššou úrovňou dôveryhodnosti.
Zistiť viac
EBSI
Európska infraštruktúra blockchainových služieb: sieť EÚ, ktorá ukotvuje cezhraničnú dôveru pre overiteľné poverenia, napríklad ktorí vydavatelia a schémy sú uznávané, používaná niekoľkými pilotnými projektmi EUDI Wallet ako ich register dôvery.
Zistiť viac
EBWOID
European Business Wallet Owner Identification Data: atestácia, ktorá určuje, ktorej organizácii patrí European Business Wallet, nesúca cezhraničný jedinečný identifikátor, úradný právny názov z autentického registra, vydávajúci orgán a trust anchor, voči ktorému si to overovateľ môže overiť.
Zistiť viac
eIDAS 2.0
Revidované európske nariadenie o elektronickej identifikácii a dôveryhodných službách. Vyžaduje EUDI Wallet a vytvára právny rámec, vďaka ktorému majú overiteľné poverenia právnu platnosť v celej Európskej únii.
Zistiť viac
ESPR
Nariadenie o ekodizajne pre udržateľné výrobky: nariadenie EÚ, platné od júla 2024, ktoré stanovuje požiadavky na ekodizajn výrobkov a zavádza digitálny pas výrobku ako spôsob sprístupnenia týchto informácií.
Zistiť viac
EUDI Wallet
Európska peňaženka digitálnej identity vyžadovaná nariadením eIDAS 2.0: každý členský štát EÚ musí fyzickým a právnickým osobám poskytnúť aspoň jednu na uchovávanie a predkladanie údajov o identite a atestácií a subjekty verejného sektora v celej EÚ ju musia akceptovať na online identifikáciu.
Zistiť viac
European Business Wallet
Cloudová peňaženka firemnej identity vytvorená pre európsky trh: umožňuje organizáciám vydávať, uchovávať a overovať overiteľné poverenia pre registráciu firmy, daňové identifikačné čísla a certifikácie, takže protistrany v celej EÚ im môžu okamžite dôverovať namiesto opätovného overovania dokumentov. Business Wallet od Credenco je implementáciou tohto konceptu.
Zistiť viac

F

FIDES
FIDES - Accelerating Digital Trust: európska komunita, ktorá mapuje reálne nasadenia digitálnej identity vo svojom Ecosystem Exploreri a Blue Pages a spravuje profil interoperability DIIP.
Zistiť viac

H

HAIP
High Assurance Interoperability Profile: špecifikácia OpenID Foundation, ktorá obmedzuje OpenID4VC na použitie, kde je potrebná vysoká úroveň zabezpečenia a súkromia, napríklad štátom vydaná identita a EUDI Wallet.
Zistiť viac
Holder Binding
Viazanie poverenia na kryptografický kľúč, ktorý ovláda držiteľ, takže ho môže predložiť iba oprávnený držiteľ a kópia je bezcenná. SD-JWT a SD-JWT VC to implementujú ako Key Binding: peňaženka podpíše Key Binding JWT nad nonce a audience od overovateľa.
Zistiť viac

I

Inštancia peňaženky (Wallet Unit)
Jedinečná konfigurácia, ktorú Poskytovateľ peňaženky poskytuje jednému Používateľovi peňaženky: aplikácia peňaženky spolu so zabezpečenou kryptografickou aplikáciou a zariadením, ktoré generujú a chránia jej kľúče.
Zistiť viac
ISO/IEC 18013-5
Medzinárodný štandard pre mobilný vodičský preukaz: ako sa poverenie ukladá v telefóne a osobne predkladá čítačke, offline alebo online. Formát, na ktorom sú postavené mDL a mdoc.
Zistiť viac

K

Kotva dôvery (Trust Anchor)
Dôveryhodný subjekt, reprezentovaný verejným kľúčom a s ním súvisiacimi údajmi, ktorý spoliehajúca sa strana akceptuje ako východiskový bod pri overovaní reťazca dôvery.
Zistiť viac
KYB
Know Your Business: kontroly, ktoré organizácia vykonáva s cieľom overiť obchodného partnera, ako je jeho registrácia, skutoční majitelia (UBO) a oprávnení zástupcovia. Firemné poverenia umožňujú tieto fakty okamžite preukázať namiesto ručných kontrol dokumentov.
Zistiť viac
KYC
Know Your Customer: kontroly, ktoré organizácia vykonáva s cieľom overiť identitu zákazníka. Overiteľné poverenia umožňujú zákazníkovi znovu použiť už vykonanú kontrolu identity namiesto jej opakovania pre každý nový vzťah.
Zistiť viac

L

Large Scale Pilots
Štyri konzorciá, ktoré v rokoch 2023 až 2025 testovali EU Digital Identity Wallet v reálnych prípadoch použitia: EWC, POTENTIAL, NOBID a DC4EU, spolu viac než 350 organizácií z 26 členských štátov a ďalej z Nórska, Islandu a Ukrajiny, financované prostredníctvom programu Digitálna Európa.
Zistiť viac
LEI
Legal Entity Identifier: 20-znakový kód ISO 17442, ktorý vydáva akreditovaná miestna prevádzková jednotka (Local Operating Unit) v rámci GLEIF a ktorý jednoznačne identifikuje právnickú osobu na celom svete.
Zistiť viac
Level of Assurance
Miera dôvery, ktorú môže spoliehajúca sa strana vložiť do tvrdenej identity, podľa toho, ako bol držiteľ identifikovaný a ako je credential chránený. eIDAS definuje tri úrovne: nízku, pokročilú a vysokú; peňaženka EUDI sa vydáva na vysokej úrovni.
Zistiť viac

M

mDL
Mobilný vodičský preukaz vytvorený podľa štandardu ISO/IEC 18013-5, uložený a predkladaný zo smartfónu offline alebo online tak, aby ho mohla prijať akákoľvek kompatibilná čítačka bez ohľadu na to, kto ho vydal.
Zistiť viac
mdoc
Mobilný dokument vo formáte ISO/IEC 18013-5: vydavateľom podpísané dátové prvky kódované v CBOR uložené v telefóne, ktoré čítačka overí na mieste, aj bez pripojenia. Je to formát, na ktorom stojí mDL, a jeden z dvoch, ktoré používa peňaženka EUDI.
Zistiť viac

O

Odvolanie (Revocation)
Mechanizmus, ktorým vydavateľ po vydaní znehodnotí poverenie (napríklad keď kvalifikácia vyprší alebo je registrácia zrušená), aby overovatelia, ktorí ho kontrolujú neskôr, videli, že už nie je platné.
Zistiť viac
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokol, ktorý peňaženka používa na vyžiadanie a prijatie poverenia od vydavateľa štandardným tokom založeným na OAuth2.
Zistiť viac
OpenID4VP
OpenID for Verifiable Presentations: protokol, ktorý peňaženka používa na predloženie jedného alebo viacerých poverení overovateľovi v reakcii na požiadavku, aby ich overovateľ mohol skontrolovať bez samostatnej integrácie pre každého vydavateľa.
Zistiť viac
Overiteľná prezentácia (Verifiable Presentation)
Balík odolný voči neoprávnenej manipulácii, ktorý držiteľ zostaví z jedného alebo viacerých overiteľných poverení, aby ho zdieľal s overovateľom v reakcii na konkrétnu požiadavku, a ktorý je viazaný na držiteľa, ktorý ho predkladá.
Zistiť viac
Overiteľné Poverenie (Verifiable Credential)
Digitálne tvrdenie o osobe alebo organizácii odolné voči manipulácii, ktoré možno kryptograficky overiť bez kontaktovania vydavateľa. Overiteľné poverenia nahrádzajú papierové dokumenty a PDF súbory dátami, ktorým môže overovateľ dôverovať samostatne.
Zistiť viac
Overovateľ (Verifier)
Strana, ktorá kontroluje predložené poverenie: validuje podpis vydavateľa, potvrdzuje, že poverenie nebolo odvolané, a číta iba tvrdenia, ktoré sa držiteľ rozhodol zverejniť.
Zistiť viac

P

Peňaženka digitálnej identity (Digital Identity Wallet)
Všeobecná kategória aplikácií, ktoré umožňujú držiteľovi uchovávať poverenia a atribúty a rozhodovať, čo presne zdieľať so spoliehajúcou sa stranou; EUDI Wallet je konkrétna, regulovaná implementácia tejto kategórie zo strany EÚ.
Zistiť viac
Peňaženka organizácie (Organization Wallet)
Peňaženka digitálnej identity, ktorú vlastní právnická osoba namiesto fyzickej osoby, umožňujúca firme vydávať, uchovávať a predkladať overiteľné poverenia o sebe samej. European Business Wallet je konkrétna implementácia tohto konceptu pre európsky trh.
Zistiť viac
PID
Person Identification Data: štátom vydaný identitný credential v jadre každej peňaženky EUDI, ktorý obsahuje atribúty ako meno, dátum narodenia a jedinečný identifikátor a na ktorý sa viažu ostatné atestácie.
Zistiť viac
Platforma na vydávanie poverení (Credential Issuance Platform)
Softvér, ktorý vydavateľ používa na premenu zdrojových údajov na overiteľné poverenia a ich doručenie do peňaženky, zvyčajne prostredníctvom OpenID4VCI. Líši sa od role Vydavateľa, ktorá opisuje stranu, nie platformu.
Zistiť viac
Poskytovateľ atestácie (Attestation Provider)
Súhrnný pojem pre poskytovateľa QEAA, poskytovateľa PuB-EAA a nekvalifikovaného poskytovateľa EAA: tri úlohy, ktoré ARF definuje pre vydávanie poverení o atribútoch.
Zistiť viac
Poskytovateľ peňaženky (Wallet Provider)
Fyzická alebo právnická osoba, ktorá podľa eIDAS 2.0 poskytuje používateľom Riešenie peňaženky a je zodpovedná za jeho softvér, bezpečnostné záruky a povinnosti súladu.
Zistiť viac
Presentation Exchange
Špecifikácia, ktorú spoliehajúca sa strana používa na opis toho, aké poverenia a atribúty od držiteľa potrebuje, aby peňaženka mohla automaticky porovnať požiadavku s poverením, ktoré má k dispozícii.
Zistiť viac
PuB-EAA
EAA vydané orgánom verejného sektora alebo v jeho mene podľa eIDAS 2.0. Stojí medzi bežným EAA a QEAA a svoju dôveryhodnosť čerpá z verejného mandátu vydávajúceho orgánu, a nie z certifikácie kvalifikovaného poskytovateľa dôveryhodných služieb.
Zistiť viac

Q

QEAA
Kvalifikované elektronické potvrdenie atribútov (QEAA): kvalifikovaný variant EAA, vydaný kvalifikovaným poskytovateľom dôveryhodných služieb podľa eIDAS 2.0, ktoré má rovnakú právnu váhu ako notársky overený papierový dokument.
Zistiť viac
QERDS
Kvalifikovaná služba elektronického doporučeného doručovania (QERDS): dôveryhodná služba podľa nariadenia eIDAS na odosielanie a prijímanie elektronických údajov, podložená právnou domnienkou platnou v celej EÚ o tom, kto ich odoslal, kto ich prijal, kedy, a že boli doručené nezmenené.
Zistiť viac
QES
Qualified Electronic Signature: elektronický podpis vytvorený kvalifikovaným prostriedkom a kvalifikovaným certifikátom, ktorému eIDAS v celej EÚ priznáva rovnaké právne účinky ako vlastnoručnému podpisu.
Zistiť viac
QSeal
Qualified Electronic Seal: náprotivok QES na úrovni organizácie, vytvorený právnickou osobou kvalifikovaným certifikátom a kvalifikovaným prostriedkom, s ktorým eIDAS spája domnienku, že zapečatené údaje sú nezmenené a naozaj pochádzajú od danej organizácie.
Zistiť viac
QTSP
Kvalifikovaný poskytovateľ dôveryhodných služieb: poskytovateľ dôveryhodných služieb, ktorému dozorný orgán členského štátu EÚ udelil kvalifikovaný status a ktorý je zaradený na Trusted List danej krajiny. Podľa eIDAS je to subjekt oprávnený vydávať kvalifikované certifikáty, QES a QEAA.
Zistiť viac

R

Rámec Dôvery (Trust Framework)
Súbor technických štandardov, právnych pravidiel a dohôd o správe, ktoré umožňujú vydavateľom, držiteľom a overovateľom dôverovať vzájomným povereniam naprieč organizáciami a hranicami, ako je rámec, ktorý eIDAS 2.0 vytvára pre EÚ.
Zistiť viac
RPRC
Registračný certifikát spoliehajúcej sa strany (RPRC): podpísaný záznam, ktorý uvádza, ktoré atribúty si spoliehajúca sa strana zaregistrovala na vyžiadanie od Wallet Unit a na aký účel. O ich vydávaní rozhoduje každý členský štát. Odlišuje sa od RPAC, ktorý overuje totožnosť spoliehajúcej sa strany.
Zistiť viac

S

SD-JWT
Selective Disclosure JSON Web Token: formát poverenia, ktorý umožňuje držiteľovi odhaliť iba niektoré tvrdenia z podpísaného tokenu, zatiaľ čo zvyšok zostáva skrytý, bez toho, aby to zneplatnilo podpis vydavateľa.
Zistiť viac
SD-JWT VC
Profil IETF, ktorý definuje, ako použiť SD-JWT na vydávanie a predkladanie overiteľných poverení, a pridáva údaj o type poverenia, väzbu kľúča a pravidlá metadát vydavateľa nad rámec podkladového mechanizmu selektívneho zverejnenia. ARF pre EUDI ho uvádza popri mdoc ako formát, ktorý peňaženky musia podporovať.
Zistiť viac
Selektívne Zverejnenie (Selective Disclosure)
Schopnosť zdieľať z poverenia iba konkrétne atribúty, ktoré overovateľ potrebuje, napríklad preukázať, že máte viac ako 18 rokov, bez toho, aby ste odhalili presný dátum narodenia. Ide o kľúčovú vlastnosť ochrany súkromia moderných formátov poverení, ako je SD-JWT.
Zistiť viac
Spoliehajúca sa strana (Relying party)
Organizácia, ktorá od držiteľa vyžaduje overiteľný poverovací doklad a spolieha sa naň pri rozhodovaní, napríklad banka, ktorá onboarduje novú firmu, alebo obchod, ktorý overuje, či je zákazník dostatočne starý na kúpu produktu s vekovým obmedzením.
Zistiť viac
Status List
Kompaktný podpísaný reťazec bitov, ktorý vydavateľ zverejňuje a v ktorom má každý ním vydaný credential jeden index, takže overovateľ vie zistiť, či je credential stále platný, bez toho, aby vydavateľovi prezradil, ktorý si vyhľadal.
Zistiť viac

T

Tok na tom istom zariadení vs. tok medzi zariadeniami (Same-device vs cross-device flow)
Dva spôsoby, ako sa peňaženka a webová stránka navzájom nájdu. Pri toku na tom istom zariadení sú obe v jednom telefóne a stránka odovzdá návštevníka cez hlboký odkaz alebo presmerovanie. Pri toku medzi zariadeniami je stránka na počítači, peňaženka naskenuje QR kód a odpoveď sa vracia cez backend.
Zistiť viac
Trusted List
Autoritatívny register, ktorý overovateľ konzultuje, aby rozhodol, či je vydavateľ dôveryhodný. Každý členský štát EÚ ho zverejňuje podľa eIDAS 2.0 a uvádza v ňom kvalifikovaných poskytovateľov dôveryhodných služieb a vydavateľov, ktorých oprávňuje.
Zistiť viac
TS11
EC TS11 v1.0.1 (2026-01): technická špecifikácia Komisie, ktorá určuje dátové modely a HTTP API pre dva katalógy EUDI Wallet, katalóg atribútov a katalóg Attestation Rulebooks.
Zistiť viac

U

UBO
Konečný užívateľ výhod: fyzická osoba, ktorá v konečnom dôsledku vlastní alebo kontroluje právnickú osobu, priamo alebo prostredníctvom reťazca iných subjektov. KYB vyžaduje určenie, kto sú UBO obchodnej protistrany.
Zistiť viac

V

Vydavateľ (Issuer)
Organizácia, ktorá vytvára a kryptograficky podpisuje overiteľné poverenie (napríklad orgán verejnej správy, banka alebo hospodárska komora), a tým ručí za tvrdenia, ktoré obsahuje.
Zistiť viac

W

W3C VC
Otvorený dátový model konzorcia World Wide Web Consortium pre overiteľné poverenia. Definuje, ako sú štruktúrované tvrdenia, vydavatelia a kryptografické dôkazy, aby poverenia zostali interoperabilné medzi rôznymi peňaženkami a platformami.
Zistiť viac
Wallet as a Service (WaaS)
Model dodávky, pri ktorom poskytovateľ hostuje a prevádzkuje vydávanie, uchovávanie, predkladanie a podkladovú bezpečnosť peňaženky v mene kupujúceho, namiesto toho, aby si kupujúci túto infraštruktúru sám postavil a prevádzkoval.
Zistiť viac
WE BUILD
Európske konzorcium vyše 180 organizácií, ktoré buduje infraštruktúru pre interoperabilnú úniovú peňaženku digitálnej identity pre firmy a navzájom testuje implementácie vo svojom Interoperability Test Bed.
Zistiť viac
WIA
Wallet Instance Attestation je Wallet Provider podpísaný dôkaz o integrite a pravosti Wallet Instance, predkladaný poskytovateľom PID a poskytovateľom atestácií pri vydávaní, aby mohli skontrolovať peňaženku pred vydaním poverenia.
Zistiť viac
WSCA
Bezpečná kryptografická aplikácia peňaženky: aplikácia definovaná ARF, ktorá spravuje kritické kryptografické aktíva Wallet Unit, napríklad súkromné kľúče PID, pomocou funkcií bezpečného kryptografického zariadenia peňaženky (WSCD) odolného proti neoprávnenej manipulácii. Nepodporuje export súkromných kľúčov.
Zistiť viac
WSCD
Wallet Secure Cryptographic Device je zariadenie odolné voči neoprávneným zásahom, ktoré chráni kľúče Wallet Unit, napríklad vzdialený HSM, čipová karta, eSIM alebo vlastný bezpečný hardvér telefónu, spravované prostredníctvom Wallet Secure Cryptographic Application (WSCA).
Zistiť viac