Selektivno Razkritje
(Selective disclosure)
Selektivno razkritje je zmožnost deliti samo tiste specifične atribute, ki jih preveritelj potrebuje iz poverilnice, na primer dokazati, da ste starejši od 18 let, ne da bi razkrili natančen datum rojstva.
Deluje, ker format poverila, kot je SD-JWT, že ob izdaji vsako trditev posebej zgosti in nasoli, tako da lahko imetnik katero koli trditev izpusti iz tega, kar pošlje, preostale pa se še vedno preverijo glede na izvirni podpis izdajatelja. Denarnica, ne izdajatelj ali preveritelj, ob predstavitvi odloči, katere trditve razkriti, kar pomeni, da je isto poverilo mogoče znova uporabiti pri številnih različnih zahtevah, ne da bi kdaj razkrilo več, kot zahteva vsaka posamezna zahteva. To se razlikuje od preprostega prekrivanja podatkov v papirnem dokumentu ali PDF-ju, kjer odstranitev polja bodisi poruši podpis bodisi zahteva zaupanje tistemu, ki je prekrivanje izvedel: pri selektivnem razkritju lahko preveritelj matematično potrdi, da so razkrite trditve pristne in nespremenjene, čeprav druge trditve iz istega poverila ostanejo popolnoma skrite. Pogost primer je preverjanje starosti, kjer imetnik dokaže, da je star nad 18 let, tako da razkrije le predikat o datumu rojstva in ne datuma samega, ali podjetje, ki dokaže, da je registrirano, ne da bi razkrilo celotno lastniško strukturo. Selektivno razkritje je temeljna zahteva za zasebnost v EUDI Wallet po eIDAS 2.0, ki temelji na načelu minimizacije podatkov iz pravil EU o varstvu podatkov in je zasnovano tako, da lahko državljani in podjetja dokažejo natanko to, kar zanašajoča se stranka zahteva, in nič več, kar zmanjšuje količino osebnih podatkov, ki se pretaka do zanašajočih se strank, in tveganje, če bi bila katera koli od njih kdaj kršena.
Sorodni pojmi
Ali je selektivno razkritje mogoče uporabiti pri kateri koli digitalni poverilnici?
Le če je bil format poverila zasnovan tako, da to podpira. Navaden podpisan dokument razkrije vse ali nič, ker odstranitev katerega koli dela poruši podpis. Formati, kot je SD-JWT, vsako trditev podpišejo posebej že od samega začetka, kar imetniku pozneje omogoča, da posamezne trditve izpusti, preostale pa se še vedno preverijo.