Preskočiť na hlavný obsah

Slovník digitálnych poverení

Zrozumiteľné definície pojmov, ktoré Credenco používa vo svojich produktoch a obsahu, od formátov a protokolov poverení až po roly, ktoré ich vydávajú, uchovávajú a overujú.

API na overovanie poverení (Credential Verification API)
Servisné rozhranie, ktoré spoliehajúca sa strana volá na vyžiadanie a overenie prezentácie, pokrývajúce kontrolu podpisu, reťazec dôvery, status a odvolanie, ako aj vrátené tvrdenia. Líši sa od role Overovateľa, ktorá opisuje stranu, nie API.
ARF
Architecture and Reference Framework: technická špecifikácia ekosystému peňaženky EUDI od Európskej komisie, ktorá určuje roly, formáty credentialov, protokoly a infraštruktúru dôvery, ktoré eIDAS 2.0 opisuje len právne.
Atestácia peňaženky (Wallet Attestation)
Kryptografický dôkaz vydaný Poskytovateľom peňaženky, ktorý potvrdzuje, že konkrétna Inštancia peňaženky spĺňa technické a bezpečnostné požiadavky ekosystému EUDI Wallet. Predkladá sa spolu s poverením, aby overovateľ mohol dôverovať peňaženke, ktorá ho predkladá. ARF túto atestáciu nazýva Atestácia inštancie peňaženky (WUA).
Autentický zdroj (Authentic Source)
Úložisko alebo systém, ktorý prevádzkuje orgán verejného sektora alebo súkromný subjekt, uchováva a poskytuje atribúty a je považovaný za ich primárny, autoritatívny záznam.
Credential Offer
Správa OpenID4VCI, zvyčajne skrytá za QR kódom alebo odkazom, ktorou vydavateľ začína vydávanie: uvádza vydavateľa, ktoré credentialy ponúka a ako si ich peňaženka smie prevziať.
DID
Decentralized Identifier: globálne jedinečný identifikátor, ktorý nezávisí od centrálneho registra. DID umožňujú vydavateľom, držiteľom a overovateľom odkazovať na seba navzájom a zisťovať verejné kľúče bez centrálnej autority.
did:web
did:web je metóda DID, ktorá ukotvuje dokument DID na bežnej HTTPS doméne (napr. did:web:example.com), pričom využíva existujúcu webovú PKI namiesto blockchainu alebo registra.
did:webvh
DID Web with Verifiable History: nástupca did:web, ktorý pridáva nemenný, overiteľný záznam histórie každej verzie dokumentu DID, spolu s predrotáciou kľúčov a svedkami, takže dokument DID nemožno potajomky prepísať.
DIIP
Decentralized Identity Interop Profile: profil komunity FIDES, ktorý vyberá jednotnú sadu existujúcich špecifikácií pre interoperabilitu založenú na poverovacích údajoch, kde peňaženka nemusí byť dôveryhodná, napríklad diplomy, licencie a firemné peňaženky.
Dôkaz s nulovou znalosťou (Zero-Knowledge Proof)
Kryptografická metóda na preukázanie pravdivosti tvrdenia o poverení, napríklad že osoba má viac ako 18 rokov, bez odhalenia akýchkoľvek podkladových údajov, na ktorých je tvrdenie založené.
Držiteľ (Holder)
Osoba alebo organizácia, ktorá prijme overiteľné poverenie, uchováva ho v peňaženke a rozhoduje, kedy a s kým ho zdieľa. Držiteľ nemusí byť nutne subjektom, o ktorom poverenie vypovedá.
EAA
Elektronické potvrdenie atribútov: akékoľvek elektronické potvrdenie osvedčujúce atribúty osoby alebo organizácie, vydané akýmkoľvek poskytovateľom. QEAA je jeho kvalifikovaný variant s vyššou úrovňou dôveryhodnosti.
EBSI
Európska infraštruktúra blockchainových služieb: sieť EÚ, ktorá ukotvuje cezhraničnú dôveru pre overiteľné poverenia, napríklad ktorí vydavatelia a schémy sú uznávané, používaná niekoľkými pilotnými projektmi EUDI Wallet ako ich register dôvery.
EBWOID
European Business Wallet Owner Identification Data: atestácia, ktorá určuje, ktorej organizácii patrí European Business Wallet, nesúca cezhraničný jedinečný identifikátor, úradný právny názov z autentického registra, vydávajúci orgán a trust anchor, voči ktorému si to overovateľ môže overiť.
eIDAS 2.0
Revidované európske nariadenie o elektronickej identifikácii a dôveryhodných službách. Vyžaduje EUDI Wallet a vytvára právny rámec, vďaka ktorému majú overiteľné poverenia právnu platnosť v celej Európskej únii.
EUDI Wallet
Európska peňaženka digitálnej identity vyžadovaná nariadením eIDAS 2.0: aplikácia peňaženky, ktorú musí každý členský štát EÚ ponúkať občanom a firmám na uchovávanie a predkladanie overiteľných poverení, uznávaná vo všetkých 27 členských štátoch.
European Business Wallet
Cloudová peňaženka firemnej identity vytvorená pre európsky trh: umožňuje organizáciám vydávať, uchovávať a overovať overiteľné poverenia pre registráciu firmy, daňové identifikačné čísla a certifikácie, takže protistrany v celej EÚ im môžu okamžite dôverovať namiesto opätovného overovania dokumentov. Business Wallet od Credenco je implementáciou tohto konceptu.
FIDES
FIDES - Accelerating Digital Trust: európska komunita, ktorá mapuje reálne nasadenia digitálnej identity vo svojom Ecosystem Exploreri a Blue Pages a spravuje profil interoperability DIIP.
HAIP
High Assurance Interoperability Profile: špecifikácia OpenID Foundation, ktorá obmedzuje OpenID4VC na použitie, kde je potrebná vysoká úroveň zabezpečenia a súkromia, napríklad štátom vydaná identita a EUDI Wallet.
Inštancia peňaženky (Wallet Unit)
Jedinečná konfigurácia, ktorú Poskytovateľ peňaženky poskytuje jednému Používateľovi peňaženky: aplikácia peňaženky spolu so zabezpečenou kryptografickou aplikáciou a zariadením, ktoré generujú a chránia jej kľúče.
ISO/IEC 18013-5
Medzinárodný štandard pre mobilný vodičský preukaz: ako sa poverenie ukladá v telefóne a osobne predkladá čítačke, offline alebo online. Formát, na ktorom sú postavené mDL a mdoc.
Kotva dôvery (Trust Anchor)
Dôveryhodný subjekt, reprezentovaný verejným kľúčom a s ním súvisiacimi údajmi, ktorý spoliehajúca sa strana akceptuje ako východiskový bod pri overovaní reťazca dôvery.
KYB
Know Your Business: kontroly, ktoré organizácia vykonáva s cieľom overiť obchodného partnera, ako je jeho registrácia, skutoční majitelia (UBO) a oprávnení zástupcovia. Firemné poverenia umožňujú tieto fakty okamžite preukázať namiesto ručných kontrol dokumentov.
KYC
Know Your Customer: kontroly, ktoré organizácia vykonáva s cieľom overiť identitu zákazníka. Overiteľné poverenia umožňujú zákazníkovi znovu použiť už vykonanú kontrolu identity namiesto jej opakovania pre každý nový vzťah.
Level of Assurance
Miera dôvery, ktorú môže spoliehajúca sa strana vložiť do tvrdenej identity, podľa toho, ako bol držiteľ identifikovaný a ako je credential chránený. eIDAS definuje tri úrovne: nízku, pokročilú a vysokú; peňaženka EUDI sa vydáva na vysokej úrovni.
mDL
Mobilný vodičský preukaz vytvorený podľa štandardu ISO/IEC 18013-5, uložený a predkladaný zo smartfónu offline alebo online tak, aby ho mohla prijať akákoľvek kompatibilná čítačka bez ohľadu na to, kto ho vydal.
mdoc
Mobilný dokument vo formáte ISO/IEC 18013-5: vydavateľom podpísané dátové prvky kódované v CBOR uložené v telefóne, ktoré čítačka overí na mieste, aj bez pripojenia. Je to formát, na ktorom stojí mDL, a jeden z dvoch, ktoré používa peňaženka EUDI.
Odvolanie (Revocation)
Mechanizmus, ktorým vydavateľ po vydaní znehodnotí poverenie (napríklad keď kvalifikácia vyprší alebo je registrácia zrušená), aby overovatelia, ktorí ho kontrolujú neskôr, videli, že už nie je platné.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokol, ktorý peňaženka používa na vyžiadanie a prijatie poverenia od vydavateľa štandardným tokom založeným na OAuth2.
OpenID4VP
OpenID for Verifiable Presentations: protokol, ktorý peňaženka používa na predloženie jedného alebo viacerých poverení overovateľovi v reakcii na požiadavku, aby ich overovateľ mohol skontrolovať bez samostatnej integrácie pre každého vydavateľa.
Overiteľná prezentácia (Verifiable Presentation)
Balík odolný voči neoprávnenej manipulácii, ktorý držiteľ zostaví z jedného alebo viacerých overiteľných poverení, aby ho zdieľal s overovateľom v reakcii na konkrétnu požiadavku, a ktorý je viazaný na držiteľa, ktorý ho predkladá.
Overiteľné Poverenie (Verifiable Credential)
Digitálne tvrdenie o osobe alebo organizácii odolné voči manipulácii, ktoré možno kryptograficky overiť bez kontaktovania vydavateľa. Overiteľné poverenia nahrádzajú papierové dokumenty a PDF súbory dátami, ktorým môže overovateľ dôverovať samostatne.
Overovateľ (Verifier)
Strana, ktorá kontroluje predložené poverenie: validuje podpis vydavateľa, potvrdzuje, že poverenie nebolo odvolané, a číta iba tvrdenia, ktoré sa držiteľ rozhodol zverejniť.
Peňaženka digitálnej identity (Digital Identity Wallet)
Všeobecná kategória aplikácií, ktoré umožňujú držiteľovi uchovávať poverenia a atribúty a rozhodovať, čo presne zdieľať so spoliehajúcou sa stranou; EUDI Wallet je konkrétna, regulovaná implementácia tejto kategórie zo strany EÚ.
Peňaženka organizácie (Organization Wallet)
Peňaženka digitálnej identity, ktorú vlastní právnická osoba namiesto fyzickej osoby, umožňujúca firme vydávať, uchovávať a predkladať overiteľné poverenia o sebe samej. European Business Wallet je konkrétna implementácia tohto konceptu pre európsky trh.
PID
Person Identification Data: štátom vydaný identitný credential v jadre každej peňaženky EUDI, ktorý obsahuje atribúty ako meno, dátum narodenia a jedinečný identifikátor a na ktorý sa viažu ostatné atestácie.
Platforma na vydávanie poverení (Credential Issuance Platform)
Softvér, ktorý vydavateľ používa na premenu zdrojových údajov na overiteľné poverenia a ich doručenie do peňaženky, zvyčajne prostredníctvom OpenID4VCI. Líši sa od role Vydavateľa, ktorá opisuje stranu, nie platformu.
Poskytovateľ atestácie (Attestation Provider)
Súhrnný pojem pre poskytovateľa QEAA, poskytovateľa PuB-EAA a nekvalifikovaného poskytovateľa EAA: tri úlohy, ktoré ARF definuje pre vydávanie poverení o atribútoch.
Poskytovateľ peňaženky (Wallet Provider)
Fyzická alebo právnická osoba, ktorá podľa eIDAS 2.0 poskytuje používateľom Riešenie peňaženky a je zodpovedná za jeho softvér, bezpečnostné záruky a povinnosti súladu.
Presentation Exchange
Špecifikácia, ktorú spoliehajúca sa strana používa na opis toho, aké poverenia a atribúty od držiteľa potrebuje, aby peňaženka mohla automaticky porovnať požiadavku s poverením, ktoré má k dispozícii.
QEAA
Kvalifikované elektronické potvrdenie atribútov (QEAA): kvalifikovaný variant EAA, vydaný kvalifikovaným poskytovateľom dôveryhodných služieb podľa eIDAS 2.0, ktoré má rovnakú právnu váhu ako notársky overený papierový dokument.
QES
Qualified Electronic Signature: elektronický podpis vytvorený kvalifikovaným prostriedkom a kvalifikovaným certifikátom, ktorému eIDAS v celej EÚ priznáva rovnaké právne účinky ako vlastnoručnému podpisu.
QTSP
Kvalifikovaný poskytovateľ dôveryhodných služieb: poskytovateľ dôveryhodných služieb, ktorému dozorný orgán členského štátu EÚ udelil kvalifikovaný status a ktorý je zaradený na Trusted List danej krajiny. Podľa eIDAS je to subjekt oprávnený vydávať kvalifikované certifikáty, QES a QEAA.
Rámec Dôvery (Trust Framework)
Súbor technických štandardov, právnych pravidiel a dohôd o správe, ktoré umožňujú vydavateľom, držiteľom a overovateľom dôverovať vzájomným povereniam naprieč organizáciami a hranicami, ako je rámec, ktorý eIDAS 2.0 vytvára pre EÚ.
SD-JWT
Selective Disclosure JSON Web Token: formát poverenia, ktorý umožňuje držiteľovi odhaliť iba niektoré tvrdenia z podpísaného tokenu, zatiaľ čo zvyšok zostáva skrytý, bez toho, aby to zneplatnilo podpis vydavateľa.
SD-JWT VC
Profil IETF, ktorý definuje, ako použiť SD-JWT na vydávanie a predkladanie overiteľných poverení, a pridáva údaj o type poverenia, väzbu kľúča a pravidlá metadát vydavateľa nad rámec podkladového mechanizmu selektívneho zverejnenia. ARF pre EUDI ho uvádza popri mdoc ako formát, ktorý peňaženky musia podporovať.
Selektívne Zverejnenie (Selective Disclosure)
Schopnosť zdieľať z poverenia iba konkrétne atribúty, ktoré overovateľ potrebuje, napríklad preukázať, že máte viac ako 18 rokov, bez toho, aby ste odhalili presný dátum narodenia. Ide o kľúčovú vlastnosť ochrany súkromia moderných formátov poverení, ako je SD-JWT.
Spoliehajúca sa strana (Relying party)
Organizácia, ktorá od držiteľa vyžaduje overiteľný poverovací doklad a spolieha sa naň pri rozhodovaní, napríklad banka, ktorá onboarduje novú firmu, alebo obchod, ktorý overuje, či je zákazník dostatočne starý na kúpu produktu s vekovým obmedzením.
Status List
Kompaktný podpísaný reťazec bitov, ktorý vydavateľ zverejňuje a v ktorom má každý ním vydaný credential jeden index, takže overovateľ vie zistiť, či je credential stále platný, bez toho, aby vydavateľovi prezradil, ktorý si vyhľadal.
Trusted List
Autoritatívny register, ktorý overovateľ konzultuje, aby rozhodol, či je vydavateľ dôveryhodný. Každý členský štát EÚ ho zverejňuje podľa eIDAS 2.0 a uvádza v ňom kvalifikovaných poskytovateľov dôveryhodných služieb a vydavateľov, ktorých oprávňuje.
UBO
Konečný užívateľ výhod: fyzická osoba, ktorá v konečnom dôsledku vlastní alebo kontroluje právnickú osobu, priamo alebo prostredníctvom reťazca iných subjektov. KYB vyžaduje určenie, kto sú UBO obchodnej protistrany.
Vydavateľ (Issuer)
Organizácia, ktorá vytvára a kryptograficky podpisuje overiteľné poverenie (napríklad orgán verejnej správy, banka alebo hospodárska komora), a tým ručí za tvrdenia, ktoré obsahuje.
W3C VC
Otvorený dátový model konzorcia World Wide Web Consortium pre overiteľné poverenia. Definuje, ako sú štruktúrované tvrdenia, vydavatelia a kryptografické dôkazy, aby poverenia zostali interoperabilné medzi rôznymi peňaženkami a platformami.
Wallet as a Service (WaaS)
Model dodávky, pri ktorom poskytovateľ hostuje a prevádzkuje vydávanie, uchovávanie, predkladanie a podkladovú bezpečnosť peňaženky v mene kupujúceho, namiesto toho, aby si kupujúci túto infraštruktúru sám postavil a prevádzkoval.
WE BUILD
Európske konzorcium vyše 180 organizácií, ktoré buduje infraštruktúru pre interoperabilnú úniovú peňaženku digitálnej identity pre firmy a navzájom testuje implementácie vo svojom Interoperability Test Bed.