Slovar digitalnih poverilnic
Jasne definicije izrazov, ki jih Credenco uporablja v svojih izdelkih in vsebini, od formatov in protokolov poverilnic do vlog, ki jih izdajajo, hranijo in preverjajo.
- API za Preverjanje Poverilnic (Credential Verification API)
- Vmesnik storitve, ki ga zanašajoča se stranka pokliče, da zahteva in preveri predstavitev, kar zajema preverjanje podpisa, verige zaupanja, statusa in preklica ter vrnjene trditve. Razlikuje se od vloge Preveritelja, ki opisuje subjekt in ne API-ja.
- ARF
- Architecture and Reference Framework: tehnična specifikacija ekosistema denarnice EUDI, ki jo pripravlja Evropska komisija in določa vloge, formate potrdil, protokole ter infrastrukturo zaupanja, ki jih eIDAS 2.0 opisuje le pravno.
- Atestacija denarnice (Wallet Attestation)
- Kriptografski dokaz, ki ga izda ponudnik denarnice in potrjuje, da posamezna enota denarnice izpolnjuje tehnične in varnostne zahteve ekosistema EUDI Wallet, predložen skupaj s poverilom, tako da lahko preveritelj zaupa denarnici, ki opravlja predstavitev. ARF to imenuje Wallet Unit Attestation (WUA).
- Avtentični vir (Authentic Source)
- Repozitorij ali sistem, ki ga upravlja javni organ ali zasebni subjekt, hrani in zagotavlja atribute ter velja za njihov primarni, avtoritativni zapis.
- Credential Offer
- Sporočilo OpenID4VCI, običajno za kodo QR ali povezavo, s katerim izdajatelj začne izdajo: navede izdajatelja, katera potrdila ponuja in kako jih denarnica lahko prevzame.
- Denarnica za digitalno identiteto (Digital Identity Wallet)
- Splošna kategorija aplikacij, ki imetniku omogočajo shranjevanje poveril in atributov ter izbiro, kaj natanko deliti z zanašajočo se stranko; EUDI Wallet je posebna, regulirana izvedba tega, ki jo določa EU.
- Denarnica za organizacijo (Organization Wallet)
- Denarnica za digitalno identiteto, ki jo ima pravna oseba in ne fizična oseba, podjetju pa omogoča izdajanje, hranjenje in predstavljanje preverljivih poveril o sami sebi. European Business Wallet je specifična izvedba tega koncepta za evropski trg.
- DID
- Decentralized Identifier: globalno enoličen identifikator, ki ni odvisen od centralnega registra. DID-ji izdajateljem, imetnikom in preveriteljem omogočajo medsebojno sklicevanje in razreševanje javnih ključev brez centralnega organa.
- did:web
- did:web je metoda DID, ki zasidra dokument DID na navadni HTTPS domeni (npr. did:web:example.com) in namesto veriženja blokov ali registra uporablja obstoječo spletno PKI.
- did:webvh
- DID Web with Verifiable History: naslednik did:web, ki dodaja proti nepooblaščenim spremembam odporen, preverljiv dnevnik zgodovine vsake različice dokumenta DID, poleg tega pa še vnaprejšnjo rotacijo ključev in priče, tako da dokumenta DID ni mogoče tiho prepisati.
- DIIP
- Decentralized Identity Interop Profile: profil skupnosti FIDES, ki izbere en skladen nabor obstoječih specifikacij za interoperabilnost, temelječo na poverilnicah, kjer denarnici ni treba zaupati, na primer diplome, dovoljenja in poslovne denarnice.
- Dokaz brez razkritja znanja (Zero-Knowledge Proof)
- Kriptografska metoda za dokazovanje resničnosti trditve o poverilu, na primer da je oseba stara nad 18 let, ne da bi razkrili katere koli osnovne podatke, na katerih trditev temelji.
- EAA
- Electronic Attestation of Attributes: vsaka elektronska atestacija, ki potrjuje atribute osebe ali organizacije. QEAA je njena kvalificirana, bolj zanesljiva različica.
- EBSI
- European Blockchain Services Infrastructure: omrežje EU, ki zasidra čezmejno zaupanje za preverljive poverilnice, na primer katerih izdajateljev in shem se prizna, uporabljajo pa ga številni pilotni projekti denarnice EUDI kot svoj register zaupanja.
- EBWOID
- European Business Wallet Owner Identification Data: atestacija, ki določa, kateri organizaciji pripada European Business Wallet, in nosi čezmejni enolični identifikator, uradno pravno ime iz avtentičnega registra, organ izdajatelja in trust anchor, ob katerem lahko preveritelj vse to preveri.
- eIDAS 2.0
- Prenovljena evropska uredba o elektronski identifikaciji in storitvah zaupanja. Zahteva EUDI Wallet in vzpostavlja pravni okvir, po katerem imajo preverljive poverilnice pravno veljavo po vsej Evropski uniji.
- Enota denarnice (Wallet Unit)
- Edinstvena konfiguracija, ki jo ponudnik denarnice zagotovi enemu uporabniku denarnice: aplikacija instance denarnice skupaj z varno kriptografsko aplikacijo in napravo, ki ustvarjata in ščitita njene ključe.
- EUDI Wallet
- Evropska denarnica digitalne identitete, ki jo zahteva eIDAS 2.0: aplikacija denarnice, ki jo mora vsaka država članica EU ponuditi državljanom in podjetjem za shranjevanje in predložitev preverljivih poverilnic, priznana v vseh 27 državah članicah.
- European Business Wallet
- V oblaku temelječa denarnica za poslovno identiteto, zasnovana za evropski trg: organizacijam omogoča izdajanje, hrambo in preverjanje preverljivih poverilnic za registracijo podjetja, davčne številke in certifikate, tako da lahko nasprotne stranke po vsej EU vanje takoj zaupajo, namesto da bi dokumente znova preverjale. Business Wallet podjetja Credenco je implementacija tega koncepta.
- FIDES
- FIDES - Accelerating Digital Trust: evropska skupnost, ki v svojem Ecosystem Explorerju in Blue Pages popisuje delujoče izvedbe digitalne identitete ter vzdržuje profil interoperabilnosti DIIP.
- HAIP
- High Assurance Interoperability Profile: specifikacija OpenID Foundation, ki omejuje OpenID4VC za uporabo, kjer je zahtevana visoka raven varnosti in zasebnosti, na primer identiteta, ki jo izda vlada, in EUDI Wallet.
- Imetnik (Holder)
- Oseba ali organizacija, ki prejme preverljivo poverilnico, jo shrani v denarnici in odloča, kdaj in s kom jo bo delila. Imetnik ni nujno oseba, na katero se poverilnica nanaša.
- ISO/IEC 18013-5
- Mednarodni standard za mobilno vozniško dovoljenje: kako je poverilnica shranjena v telefonu in predstavljena bralniku v živo, brez povezave ali prek spleta. Format, na katerem temeljita mDL in mdoc.
- Izdajatelj (Issuer)
- Organizacija, ki ustvari in kriptografsko podpiše preverljivo poverilnico (na primer javni organ, banka ali gospodarska zbornica), in s tem jamči za izjave, ki jih vsebuje.
- Izmenjava predstavitev (Presentation Exchange)
- Specifikacija, ki jo zanašajoča se stranka uporabi za opis, katera poverila in trditve potrebuje od imetnika, tako da lahko denarnica samodejno uskladi zahtevo s poverili, ki jih hrani.
- KYB
- Know Your Business: preverjanja, ki jih organizacija izvaja za potrditev poslovnega partnerja, kot so registracija, dejanski lastniki (UBO) in pooblaščeni zastopniki. Poslovne poverilnice omogočajo takojšnje dokazovanje teh dejstev namesto ročnega preverjanja dokumentov.
- KYC
- Know Your Customer: preverjanja, ki jih organizacija izvaja za potrditev identitete stranke. Preverljive poverilnice stranki omogočajo ponovno uporabo že opravljenega preverjanja identitete namesto ponavljanja za vsako novo razmerje.
- Level of Assurance
- Koliko zaupanja lahko zanašajoča se stran nameni zatrjevani identiteti glede na to, kako je bil imetnik identificiran in kako je potrdilo zaščiteno. eIDAS določa tri ravni: nizko, srednjo in visoko; denarnica EUDI se izda na visoki ravni.
- mDL
- Mobilno vozniško dovoljenje, izdelano po standardu ISO/IEC 18013-5, shranjeno in predstavljeno prek pametnega telefona brez povezave ali prek spleta, tako da ga lahko sprejme vsak skladen bralnik ne glede na to, kdo ga je izdal.
- mdoc
- Mobilni dokument v formatu ISO/IEC 18013-5: podatkovni elementi, podpisani s strani izdajatelja in kodirani v CBOR, shranjeni v telefonu, ki jih čitalnik preveri na kraju samem, tudi brez povezave. Na tem formatu temelji mDL in je eden od dveh, ki ju uporablja denarnica EUDI.
- Okvir Zaupanja (Trust Framework)
- Nabor tehničnih standardov, pravnih pravil in dogovorov o upravljanju, ki izdajateljem, imetnikom in preveriteljem omogočajo zaupanje v medsebojne poverilnice preko organizacij in meja, kot je okvir, ki ga eIDAS 2.0 vzpostavlja za EU.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokol, ki ga denarnica uporablja za zahtevo in prejem poverilnice od izdajatelja prek standardnega poteka na osnovi OAuth2.
- OpenID4VP
- OpenID for Verifiable Presentations: protokol, ki ga denarnica uporablja za predložitev ene ali več poverilnic preveritelju kot odgovor na zahtevo, tako da jih lahko preveritelj preveri brez ločene integracije za vsakega izdajatelja.
- PID
- Person Identification Data: državno izdano identitetno potrdilo v jedru vsake denarnice EUDI, ki vsebuje atribute, kot so ime, datum rojstva in enolični identifikator, in na katero se vežejo druga potrdila.
- Platforma za Izdajo Poverilnic (Credential Issuance Platform)
- Programska oprema, ki jo izdajatelj uporablja za pretvorbo izvornih podatkov v preverljive poverilnice in njihovo dostavo v denarnico, običajno prek OpenID4VCI. Razlikuje se od vloge Izdajatelja, ki opisuje subjekt in ne platforme.
- Ponudnik atestacij (Attestation Provider)
- Skupni izraz za QEAA Provider, PuB-EAA Provider in nekvalificiran EAA Provider: tri vloge, ki jih ARF določa za izdajanje poveril o atributih.
- Ponudnik denarnice (Wallet Provider)
- Fizična ali pravna oseba, ki uporabnikom zagotavlja rešitev denarnice v skladu z eIDAS 2.0 in je odgovorna za njeno programsko opremo, varnostna jamstva in obveznosti glede skladnosti.
- Preklic (Revocation)
- Mehanizem, s katerim izdajatelj po izdaji poverilnico razveljavi (na primer ko kvalifikacija poteče ali se registracija umakne), tako da jo preveritelji, ki jo pozneje preverjajo, vidijo kot neveljavno.
- Preveritelj (Verifier)
- Stran, ki preveri predloženo poverilnico: potrdi podpis izdajatelja, preveri, da poverilnica ni bila preklicana, in prebere le tiste izjave, ki jih je imetnik izbral za razkritje.
- Preverljiva Poverilnica (Verifiable Credential)
- Digitalna izjava o osebi ali organizaciji, odporna na nedovoljene spremembe, ki jo je mogoče kriptografsko preveriti brez stika z izdajateljem. Preverljive poverilnice nadomeščajo papirne dokumente in datoteke PDF s podatki, ki jim lahko preveritelj zaupa samostojno.
- Preverljiva predstavitev (Verifiable Presentation)
- Paket, odporen na nepooblaščene spremembe, ki ga imetnik sestavi iz enega ali več preverljivih poveril, da ga deli s preveriteljem kot odgovor na določeno zahtevo, in je vezan na imetnika, ki ga predstavlja.
- QEAA
- Qualified Electronic Attestation of Attributes: kvalificirana različica EAA, ki jo izda kvalificirani ponudnik storitev zaupanja v skladu z eIDAS 2.0 in nosi enako pravno veljavo kot notarsko overjen papirni dokument.
- QES
- Qualified Electronic Signature: elektronski podpis, ustvarjen s kvalificirano napravo in kvalificiranim potrdilom, ki mu eIDAS po vsej EU priznava enak pravni učinek kot lastnoročnemu podpisu.
- QTSP
- Kvalificirani ponudnik storitev zaupanja: ponudnik storitev zaupanja, ki mu je nadzorni organ države članice EU podelil kvalificiran status in je uvrščen na nacionalni Trusted List. V skladu z eIDAS je to subjekt, ki sme izdajati kvalificirana potrdila, QES in QEAA.
- SD-JWT
- Selective Disclosure JSON Web Token: format poverilnice, ki imetniku omogoča razkritje le nekaterih izjav v podpisanem žetonu, medtem ko ostale ostanejo skrite, ne da bi to izničilo podpis izdajatelja.
- SD-JWT VC
- Profil IETF, ki opredeljuje, kako uporabiti SD-JWT za izdajo in predstavitev preverljivih poveril, ter poleg osnovnega mehanizma selektivnega razkritja doda trditev o vrsti poverilnice, vezavo ključa in pravila o metapodatkih izdajatelja. ARF za EUDI ga navaja ob mdoc kot format, ki ga denarnice morajo podpirati.
- Selektivno Razkritje (Selective Disclosure)
- Zmožnost deljenja iz poverilnice le tistih specifičnih atributov, ki jih preveritelj potrebuje, na primer dokazovanje, da je oseba starejša od 18 let, ne da bi razkrila natančen datum rojstva. Gre za ključno lastnost zasebnosti sodobnih formatov poverilnic, kot je SD-JWT.
- Sidro zaupanja (Trust Anchor)
- Avtoritativna entiteta, predstavljena z javnim ključem in pripadajočimi podatki, ki jo zanašajoča se stranka sprejme kot izhodišče za preverjanje verige zaupanja.
- Status List
- Zgoščen podpisan niz bitov, ki ga objavi izdajatelj in v katerem ima vsako izdano potrdilo en indeks, tako da lahko preveritelj ugotovi, ali je potrdilo še veljavno, ne da bi izdajatelju razkril, katero je pogledal.
- Trusted List
- Uradni register, ki ga preveritelj uporabi za odločitev, ali je izdajatelj zaupanja vreden. Vsaka država članica EU objavi svojega po eIDAS 2.0, v katerem navede kvalificirane ponudnike storitev zaupanja in izdajatelje, ki jim dovoljuje delovati.
- UBO
- Ultimate Beneficial Owner: fizična oseba, ki na koncu poseduje ali nadzoruje pravno osebo, neposredno ali prek verige drugih subjektov. KYB zahteva ugotovitev, kdo so UBO poslovnega nasprotnika.
- W3C VC
- Odprt podatkovni model konzorcija World Wide Web Consortium za preverljive poverilnice. Določa, kako so strukturirane izjave, izdajatelji in kriptografska dokazila, da poverilnice ostanejo interoperabilne med različnimi denarnicami in platformami.
- Wallet as a Service (WaaS)
- Model dostave, pri katerem ponudnik v imenu kupca gosti in upravlja izdajanje, shranjevanje, predstavitev in osnovno varnost denarnice, namesto da bi kupec to infrastrukturo zgradil in upravljal sam.
- WE BUILD
- Evropski konzorcij več kot 180 organizacij, ki gradi infrastrukturo za interoperabilno evropsko denarnico digitalne identitete za podjetja in v svojem Interoperability Test Bed medsebojno preizkuša izvedbe.
- Zanašajoča se stranka (Relying party)
- Organizacija, ki od imetnika zahteva preverljivo poverilnico in se nanjo zanaša pri sprejemanju odločitve, na primer banka, ki vključuje novo podjetje, ali trgovina, ki preverja, ali je stranka dovolj stara za nakup izdelka z omejitvijo glede starosti.