Ordlista för digitala intyg
Tydliga definitioner av de begrepp Credenco använder i sina produkter och sitt innehåll, från intygsformat och protokoll till de roller som utfärdar, förvarar och verifierar dem.
- API för Verifiering av Intyg (Credential Verification API)
- Det tjänstegränssnitt en förlitande part anropar för att begära och validera en presentation, och som omfattar signaturkontroller, tillitskedjan, status och återkallelse, samt de returnerade påståendena. Skiljer sig från Verifierare-rollen, som beskriver parten och inte API:et.
- ARF
- Architecture and Reference Framework: EU-kommissionens tekniska specifikation av EUDI Wallet-ekosystemet, som fastställer de roller, credentialformat, protokoll och den tillitsinfrastruktur som eIDAS 2.0 endast beskriver rättsligt.
- Attesteringsleverantör (Attestation Provider)
- Samlingsbegreppet för en QEAA-leverantör, en PuB-EAA-leverantör och en icke-kvalificerad EAA-leverantör: de tre roller ARF definierar för utfärdande av attributintyg.
- Autentisk källa (Authentic Source)
- Ett register eller system, drivet av ett offentligt organ eller en privat aktör, som lagrar och tillhandahåller attribut och betraktas som det primära, auktoritativa registret för dem.
- Credential Offer
- OpenID4VCI-meddelandet, oftast bakom en QR-kod eller en länk, som en utfärdare startar utfärdandet med: det namnger utfärdaren, anger vilka credentials som erbjuds och talar om för plånboken hur den får hämta dem.
- DID
- Decentralized Identifier: en globalt unik identifierare som inte är beroende av ett centralt register. DID:er låter utfärdare, innehavare och verifierare referera till varandra och slå upp publika nycklar utan en central myndighet.
- did:web
- did:web är en DID-metod som förankrar ett DID-dokument på en vanlig HTTPS-domän (t.ex. did:web:example.com) och använder befintlig webb-PKI istället för en blockkedja eller ett register.
- did:webvh
- DID Web with Verifiable History: en efterföljare till did:web som lägger till en manipuleringssäker, verifierbar historikslogg för varje version av DID-dokumentet, samt förhandsrotation av nycklar och vittnen, så att ett DID-dokument inte kan skrivas om i tysthet.
- Digital identitetsplånbok (Digital Identity Wallet)
- Den allmänna kategorin av app som låter en innehavare lagra intyg och attribut och välja exakt vad som ska delas med en förlitande part; EUDI Wallet är EU:s specifika, reglerade implementering av detta.
- DIIP
- Decentralized Identity Interop Profile: en profil från FIDES-communityn som väljer en sammanhängande uppsättning befintliga specifikationer för credential-baserad interoperabilitet där plånboken inte behöver vara betrodd, till exempel diplom, licenser och företagsplånböcker.
- EAA
- Electronic Attestation of Attributes: ett elektroniskt intyg som styrker attribut om en person eller organisation, utfärdat av vilken leverantör som helst. En QEAA är dess kvalificerade variant med högre tillitsnivå.
- EBSI
- European Blockchain Services Infrastructure: ett EU-nätverk som förankrar gränsöverskridande tillit för verifierbara intyg, till exempel vilka utfärdare och scheman som erkänns, och som används av flera EUDI Wallet-piloter som deras tillitsregister.
- EBWOID
- European Business Wallet Owner Identification Data: den attestering som identifierar vilken organisation en European Business Wallet tillhör, med en gränsöverskridande unik identifierare, det officiella firmanamnet från det autentiska registret, den utfärdande myndigheten och ett trust anchor som en verifierare kan kontrollera den mot.
- eIDAS 2.0
- Den reviderade europeiska förordningen om elektronisk identifiering och betrodda tjänster. Den kräver EUDI Wallet och fastställer den rättsliga ram som ger verifierbara intyg rättslig giltighet i hela Europeiska unionen.
- EUDI Wallet
- Den europeiska digitala identitetsplånbok som krävs enligt eIDAS 2.0: en plånboksapp som varje EU-medlemsstat måste erbjuda medborgare och företag för att lagra och visa upp verifierbara intyg, erkänd i alla 27 medlemsstater.
- European Business Wallet
- En molnbaserad plånbok för företagsidentitet byggd för den europeiska marknaden: den låter organisationer utfärda, förvara och verifiera verifierbara intyg för företagsregistrering, skattenummer och certifieringar, så att motparter i hela EU kan lita på dem direkt istället för att kontrollera dokument på nytt. Credencos Business Wallet är en implementation av detta koncept.
- FIDES
- FIDES - Accelerating Digital Trust: en europeisk community som kartlägger verkliga implementationer av digital identitet i sin Ecosystem Explorer och sina Blue Pages och som förvaltar interoperabilitetsprofilen DIIP.
- Förlitande part (Relying party)
- Organisationen som begär ett verifierbart intyg från en innehavare och förlitar sig på det för att fatta ett beslut, till exempel en bank som onboardar ett nytt företag eller en butik som kontrollerar att en kund är gammal nog för att köpa en åldersbegränsad produkt.
- Förtroenderam (Trust Framework)
- Den uppsättning tekniska standarder, juridiska regler och styrningsöverenskommelser som låter utfärdare, innehavare och verifierare lita på varandras intyg över organisationer och landsgränser, som den ram eIDAS 2.0 fastställer för EU.
- HAIP
- High Assurance Interoperability Profile: en specifikation från OpenID Foundation som begränsar OpenID4VC till användning där en hög nivå av säkerhet och integritet krävs, till exempel myndighetsutfärdad identitet och EUDI Wallet.
- Innehavare (Holder)
- Personen eller organisationen som tar emot ett verifierbart intyg, förvarar det i en plånbok och avgör när och med vem det ska delas. Innehavaren är inte nödvändigtvis den som intyget handlar om.
- ISO/IEC 18013-5
- Den internationella standarden för ett mobilt körkort: hur ett intyg lagras på en telefon och visas upp för en läsare på plats, offline eller online. Formatet som mDL och mdoc bygger på.
- KYB
- Know Your Business: de kontroller en organisation utför för att verifiera en affärspartner, såsom registrering, verkliga huvudmän (UBO) och behöriga företrädare. Företagsintyg gör det möjligt att bevisa dessa fakta direkt i stället för genom manuella dokumentkontroller.
- KYC
- Know Your Customer: de kontroller en organisation utför för att verifiera en kunds identitet. Verifierbara intyg låter en kund återanvända en identitetskontroll som redan utförts i stället för att upprepa den för varje ny relation.
- Level of Assurance
- Hur mycket tillit en förlitande part kan sätta till en påstådd identitet, utifrån hur innehavaren identifierades och hur credentialen skyddas. eIDAS definierar tre nivåer: låg, väsentlig och hög; EUDI Wallet utfärdas på hög nivå.
- mDL
- Ett mobilt körkort byggt enligt standarden ISO/IEC 18013-5, som lagras och visas från en smartphone offline eller online, så att alla läsare som följer standarden kan acceptera det oavsett vem som utfärdat det.
- mdoc
- Ett mobilt dokument i formatet ISO/IEC 18013-5: utfärdarsignerade, CBOR-kodade dataelement på en telefon som en läsare kan verifiera på plats, även offline. Det är formatet som mDL bygger på och ett av de två som EUDI Wallet använder.
- Nollkunskapsbevis (Zero-Knowledge Proof)
- En kryptografisk metod för att bevisa att ett påstående om ett intyg är sant, till exempel att vara över 18 år, utan att avslöja någon av de underliggande uppgifterna som påståendet bygger på.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokollet en plånbok använder för att begära och ta emot ett intyg från en utfärdare via ett standardiserat OAuth2-baserat flöde.
- OpenID4VP
- OpenID for Verifiable Presentations: protokollet en plånbok använder för att visa upp ett eller flera intyg för en verifierare som svar på en begäran, så att verifieraren kan kontrollera dem utan en separat integration per utfärdare.
- Organisationsplånbok (Organization Wallet)
- En digital identitetsplånbok som innehas av en juridisk person snarare än en fysisk person, som låter ett företag utfärda, förvara och presentera verifierbara intyg om sig själv. European Business Wallet är den specifika implementeringen av detta koncept för den europeiska marknaden.
- PID
- Person Identification Data: den statligt utfärdade identitetscredentialen i kärnan av varje EUDI Wallet, med attribut som namn, födelsedatum och en unik identifierare, som andra attesteringar knyts till.
- Plattform för Utfärdande av Intyg (Credential Issuance Platform)
- Den programvara en utfärdare använder för att omvandla källdata till verifierbara intyg och leverera dem till en wallet, vanligtvis via OpenID4VCI. Skiljer sig från Utfärdare-rollen, som beskriver parten och inte plattformen.
- Plånboksattestering (Wallet Attestation)
- Ett kryptografiskt bevis, utfärdat av en plånboksleverantör, som visar att en specifik plånboksenhet uppfyller de tekniska och säkerhetsmässiga kraven i EUDI Wallet-ekosystemet. Det visas tillsammans med ett intyg så att en verifierare kan lita på plånboken som gör presentationen. ARF kallar detta en plånboksenhetsattestering (WUA).
- Plånboksenhet (Wallet Unit)
- Den unika konfiguration en plånboksleverantör ger till en plånboksanvändare: plånboksinstansappen tillsammans med den säkra kryptografiska applikationen och enheten som genererar och skyddar dess nycklar.
- Plånboksleverantör (Wallet Provider)
- Den fysiska eller juridiska person som tillhandahåller en plånbokslösning till användare enligt eIDAS 2.0, ansvarig för dess programvara, säkerhetsgarantier och efterlevnadskrav.
- Presentationsutbyte (Presentation Exchange)
- Specifikationen som en förlitande part använder för att beskriva vilka intyg och påståenden den behöver från en innehavare, så att en plånbok automatiskt kan matcha förfrågan mot de intyg den har.
- QEAA
- Qualified Electronic Attestation of Attributes: den kvalificerade varianten av en EAA, ett intyg utfärdat av en kvalificerad betrodd tjänsteleverantör enligt eIDAS 2.0, med samma juridiska tyngd som ett notariserat pappersdokument.
- QES
- Qualified Electronic Signature: en elektronisk underskrift som skapats med en kvalificerad enhet och ett kvalificerat certifikat och som eIDAS ger samma rättsliga verkan som en handskriven underskrift i hela EU.
- QTSP
- Kvalificerad tillitstjänsteleverantör: en tillitstjänsteleverantör som beviljats kvalificerad status av tillsynsmyndigheten i en EU-medlemsstat och tagits upp på landets Trusted List. Enligt eIDAS är detta parten som får utfärda kvalificerade certifikat, QES och QEAA.
- SD-JWT
- Selective Disclosure JSON Web Token: ett intygsformat som låter en innehavare avslöja endast vissa av påståendena i en signerad token, medan resten hålls dolda, utan att ogiltigförklara utfärdarens signatur.
- SD-JWT VC
- IETF-profilen som definierar hur SD-JWT används för att utfärda och presentera verifierbara intyg, och som lägger till ett påstående om intygstyp, key binding och regler för utfärdarmetadata ovanpå den underliggande mekanismen för selektiv avslöjande. EUDI ARF anger den tillsammans med mdoc som ett format plånböcker måste stödja.
- Selektiv Avslöjning (Selective Disclosure)
- Förmågan att endast dela de specifika attribut en verifierare behöver från ett intyg, till exempel att bevisa att man är över 18 utan att avslöja exakt födelsedatum. Det är en central integritetsegenskap hos moderna intygsformat som SD-JWT.
- Status List
- En kompakt, signerad bitsträng som en utfärdare publicerar och där varje credential som utfärdats har ett index, så att en verifierare kan kontrollera om en credential fortfarande är giltig utan att avslöja för utfärdaren vilken som slogs upp.
- Tillitsankare (Trust Anchor)
- En auktoritativ enhet, representerad av en publik nyckel och tillhörande data, som en förlitande part accepterar som utgångspunkt för att verifiera en tillitskedja.
- Trusted List
- Det auktoritativa register en verifierare rådfrågar för att avgöra om en utfärdare är betrodd. Varje EU-medlemsstat publicerar en enligt eIDAS 2.0, som namnger de kvalificerade betrodda tjänsteleverantörer och utfärdare den godkänner.
- UBO
- Ultimate Beneficial Owner: den fysiska person som i slutändan äger eller kontrollerar en juridisk enhet, direkt eller genom en kedja av andra enheter. KYB kräver att man fastställer vilka en affärsmotparts UBO:er är.
- Utfärdare (Issuer)
- Organisationen som skapar och kryptografiskt signerar ett verifierbart intyg (till exempel en myndighet, en bank eller en handelskammare), och därmed går i god för de påståenden det innehåller.
- Verifierare (Verifier)
- Parten som kontrollerar ett uppvisat intyg: validerar utfärdarens signatur, bekräftar att intyget inte har återkallats och läser endast de påståenden innehavaren valde att avslöja.
- Verifierbar presentation (Verifiable Presentation)
- Det manipuleringssäkra paket som en innehavare sätter ihop av ett eller flera verifierbara intyg för att dela med en verifierare som svar på en specifik förfrågan, bundet till den innehavare som visar det.
- Verifierbart Intyg (Verifiable Credential)
- Ett manipuleringssäkert digitalt påstående om en person eller organisation som kan verifieras kryptografiskt utan att kontakta utfärdaren. Verifierbara intyg ersätter pappersdokument och PDF-filer med data som en verifierare kan lita på självständigt.
- W3C VC
- World Wide Web Consortiums öppna datamodell för verifierbara intyg. Den definierar hur påståenden, utfärdare och kryptografiska bevis struktureras så att intyg förblir interoperabla mellan olika plånböcker och plattformar.
- Wallet as a Service (WaaS)
- En leveransmodell där en leverantör hostar och driftar en plånboks utfärdande, lagring, presentation och underliggande säkerhet åt en köpare, i stället för att köparen bygger och driftar den infrastrukturen själv.
- WE BUILD
- Ett europeiskt konsortium med över 180 organisationer som bygger infrastrukturen för en interoperabel EU Digital Identity Wallet för företag och testar implementationer mot varandra i sin Interoperability Test Bed.
- Återkallelse (Revocation)
- Mekanismen en utfärdare använder för att ogiltigförklara ett intyg efter att det utfärdats (till exempel när en kvalifikation upphör eller en registrering dras tillbaka), så att verifierare som kontrollerar det senare ser det som inte längre giltigt.