Hoppa till huvudinnehåll

Ordlista för digitala intyg

Tydliga definitioner av de begrepp Credenco använder i sina produkter och sitt innehåll, från intygsformat och protokoll till de roller som utfärdar, förvarar och verifierar dem.

Verifierbart Intyg
Ett manipuleringssäkert digitalt påstående om en person eller organisation som kan verifieras kryptografiskt utan att kontakta utfärdaren. Verifierbara intyg ersätter pappersdokument och PDF-filer med data som en verifierare kan lita på självständigt.
W3C VC
World Wide Web Consortiums öppna datamodell för verifierbara intyg. Den definierar hur påståenden, utfärdare och kryptografiska bevis struktureras så att intyg förblir interoperabla mellan olika plånböcker och plattformar.
SD-JWT
Selective Disclosure JSON Web Token: ett intygsformat som låter en innehavare avslöja endast vissa av påståendena i en signerad token, medan resten hålls dolda, utan att ogiltigförklara utfärdarens signatur.
Selektiv Avslöjning
Förmågan att endast dela de specifika attribut en verifierare behöver från ett intyg, till exempel att bevisa att man är över 18 utan att avslöja exakt födelsedatum. Det är en central integritetsegenskap hos moderna intygsformat som SD-JWT.
OpenID4VCI
OpenID for Verifiable Credential Issuance: protokollet en plånbok använder för att begära och ta emot ett intyg från en utfärdare via ett standardiserat OAuth2-baserat flöde.
OpenID4VP
OpenID for Verifiable Presentations: protokollet en plånbok använder för att visa upp ett eller flera intyg för en verifierare som svar på en begäran, så att verifieraren kan kontrollera dem utan en separat integration per utfärdare.
DID
Decentralized Identifier: en globalt unik identifierare som inte är beroende av ett centralt register. DID:er låter utfärdare, innehavare och verifierare referera till varandra och slå upp publika nycklar utan en central myndighet.
EUDI Wallet
Den europeiska digitala identitetsplånbok som krävs enligt eIDAS 2.0: en plånboksapp som varje EU-medlemsstat måste erbjuda medborgare och företag för att lagra och visa upp verifierbara intyg, erkänd i alla 27 medlemsstater.
eIDAS 2.0
Den reviderade europeiska förordningen om elektronisk identifiering och betrodda tjänster. Den kräver EUDI Wallet och fastställer den rättsliga ram som ger verifierbara intyg rättslig giltighet i hela Europeiska unionen.
Utfärdare
Organisationen som skapar och kryptografiskt signerar ett verifierbart intyg (till exempel en myndighet, en bank eller en handelskammare), och därmed går i god för de påståenden det innehåller.
Innehavare
Personen eller organisationen som tar emot ett verifierbart intyg, förvarar det i en plånbok och avgör när och med vem det ska delas. Innehavaren är inte nödvändigtvis den som intyget handlar om.
Verifierare
Parten som kontrollerar ett uppvisat intyg: validerar utfärdarens signatur, bekräftar att intyget inte har återkallats och läser endast de påståenden innehavaren valde att avslöja.
Återkallelse
Mekanismen en utfärdare använder för att ogiltigförklara ett intyg efter att det utfärdats (till exempel när en kvalifikation upphör eller en registrering dras tillbaka), så att verifierare som kontrollerar det senare ser det som inte längre giltigt.
Förtroenderam
Den uppsättning tekniska standarder, juridiska regler och styrningsöverenskommelser som låter utfärdare, innehavare och verifierare lita på varandras intyg över organisationer och landsgränser, som den ram eIDAS 2.0 fastställer för EU.
KYC
Know Your Customer: de kontroller en organisation utför för att verifiera en kunds identitet. Verifierbara intyg låter en kund återanvända en identitetskontroll som redan utförts i stället för att upprepa den för varje ny relation.
KYB
Know Your Business: de kontroller en organisation utför för att verifiera en affärspartner, såsom registrering, verkliga huvudmän (UBO) och behöriga företrädare. Företagsintyg gör det möjligt att bevisa dessa fakta direkt i stället för genom manuella dokumentkontroller.