Preskočiť na hlavný obsah

Rámec Dôvery

(Trust Framework)

Rámec Dôvery je súbor technických štandardov, právnych pravidiel a dohôd o riadení, ktoré umožňujú vydavateľom, držiteľom a overovateľom spoliehať sa navzájom na svoje poverenia naprieč organizáciami a hranicami, ako je napríklad rámec, ktorý eIDAS 2.0 vytvára pre EÚ.

V praxi je trust framework ukotvený v Trusted List: národných registroch, ktoré zverejňuje každý členský štát EÚ, obsahujúcich kvalifikovaných poskytovateľov dôveryhodných služieb a vydavateľov oprávnených podľa neho konať. Overovateľ kontroluje vydavateľa poverenia voči príslušnému Trusted List namiesto toho, aby si viedol vlastný zoznam dôveryhodných subjektov, takže rovnaká kontrola funguje bez ohľadu na to, ktorý členský štát poverenie vydal. Rámec tiež definuje, kto môže vystupovať ako overujúca strana, čo musí Wallet Provider garantovať o peňaženkách, ktoré vydáva, a ako sa členský štát registruje, aby jeho Trusted List uznávali ostatné. eIDAS 2.0 to stanovuje na úrovni EÚ prostredníctvom nariadenia o európskej digitálnej identite, pričom Architecture and Reference Framework dopĺňa technické detaily: certifikačné schémy pre riešenia peňaženiek, dátové formáty, ktoré musia poverenia používať, a rozhrania, ktoré implementujú vydavatelia a overovatelia, aby mohli spolupracovať. Keďže pravidlá sú spoločné, a nie dohodnuté dvojstranne, poverenie vydané v jednom členskom štáte možno overiť v inom bez predchádzajúcej dohody medzi oboma zúčastnenými stranami, a poskytovateľ dôveryhodnej služby, ktorý stratí svoje oprávnenie, sa odstráni z Trusted List, čo okamžite signalizuje každému overovateľovi, že jeho poverenia by už nemali byť prijímané. Toto zdieľané riadenie je to, čo odlišuje trust framework od jednoduchého technického štandardu: štandard definuje formát správy, zatiaľ čo rámec definuje, kto ju smie odoslať a čo sa stane, keď je toto povolenie odňaté.

Prečo možno dôverovať poverenu z jednej krajiny EÚ v inej?

Pretože každý členský štát zverejňuje svojich oprávnených vydavateľov a poskytovateľov dôveryhodných služieb na Trusted List podľa rovnakých pravidiel eIDAS 2.0. Overovateľ v jednej krajine kontroluje vydavateľa voči príslušnému Trusted List namiesto dvojstranného vyjednávania dôvery, takže rovnaká kontrola funguje bez ohľadu na to, ktorý členský štát poverenie skutočne vydal.

Späť na slovník