Hoppa till huvudinnehåll

Ordlista

Tydliga definitioner av de begrepp Credenco använder i sina produkter och sitt innehåll, från intygsformat och protokoll till de roller som utfärdar, förvarar och verifierar dem.

Relaterad läsning: EUDI Wallet för HR och rekrytering

A

API för Verifiering av Intyg (Credential Verification API)
Det tjänstegränssnitt en förlitande part anropar för att begära och validera en presentation, och som omfattar signaturkontroller, tillitskedjan, status och återkallelse, samt de returnerade påståendena. Skiljer sig från Verifierare-rollen, som beskriver parten och inte API:et.
Läs mer
ARF
Architecture and Reference Framework: EU-kommissionens tekniska specifikation av EUDI Wallet-ekosystemet, som fastställer de roller, credentialformat, protokoll och den tillitsinfrastruktur som eIDAS 2.0 endast beskriver rättsligt.
Läs mer
Attesteringsleverantör (Attestation Provider)
Samlingsbegreppet för en QEAA-leverantör, en PuB-EAA-leverantör och en icke-kvalificerad EAA-leverantör: de tre roller ARF definierar för utfärdande av attributintyg.
Läs mer
Autentisk källa (Authentic Source)
Ett register eller system, drivet av ett offentligt organ eller en privat aktör, som lagrar och tillhandahåller attribut och betraktas som det primära, auktoritativa registret för dem.
Läs mer
Återkallelse (Revocation)
Mekanismen en utfärdare använder för att ogiltigförklara ett intyg efter att det utfärdats (till exempel när en kvalifikation upphör eller en registrering dras tillbaka), så att verifierare som kontrollerar det senare ser det som inte längre giltigt.
Läs mer

C

Credential Offer
OpenID4VCI-meddelandet, oftast bakom en QR-kod eller en länk, som en utfärdare startar utfärdandet med: det namnger utfärdaren, anger vilka credentials som erbjuds och talar om för plånboken hur den får hämta dem.
Läs mer

D

DCQL
Digital Credentials Query Language: det JSON-format en relying party använder i en OpenID4VP-presentationsförfrågan för att beskriva exakt vilka referenser och claims den behöver, så att varje kompatibel wallet kan tolka förfrågan utan en skräddarsydd integration.
Läs mer
DID
Decentralized Identifier: en globalt unik identifierare som inte är beroende av ett centralt register. DID:er låter utfärdare, innehavare och verifierare referera till varandra och slå upp publika nycklar utan en central myndighet.
Läs mer
did:web
did:web är en DID-metod som förankrar ett DID-dokument på en vanlig HTTPS-domän (t.ex. did:web:example.com) och använder befintlig webb-PKI istället för en blockkedja eller ett register.
Läs mer
did:webvh
DID Web with Verifiable History: en efterföljare till did:web som lägger till en manipuleringssäker, verifierbar historikslogg för varje version av DID-dokumentet, samt förhandsrotation av nycklar och vittnen, så att ett DID-dokument inte kan skrivas om i tysthet.
Läs mer
Digital Credentials API
W3C:s webbläsar-API som låter en webbplats begära ett intyg från en plånbok på samma enhet via operativsystemet, i stället för via en QR-kod eller en egen deep link. Det bär ett OpenID4VP- eller ISO/IEC 18013-7-utbyte i stället för att ersätta det.
Läs mer
Digital identitetsplånbok (Digital Identity Wallet)
Den allmänna kategorin av app som låter en innehavare lagra intyg och attribut och välja exakt vad som ska delas med en förlitande part; EUDI Wallet är EU:s specifika, reglerade implementering av detta.
Läs mer
Digitalt produktpass (Digital Product Passport)
En strukturerad, maskinläsbar post som följer en produkt genom dess livscykel och ger kunder, företag och myndigheter standardiserad tillgång till dess hållbarhets-, hållbarhetstids- och materialdata. Krävs enligt ESPR för produktgrupper som omfattas av en delegerad akt.
Läs mer
DIIP
Decentralized Identity Interop Profile: en profil från FIDES-communityn som väljer en sammanhängande uppsättning befintliga specifikationer för credential-baserad interoperabilitet där plånboken inte behöver vara betrodd, till exempel diplom, licenser och företagsplånböcker.
Läs mer

E

EAA
Electronic Attestation of Attributes: ett elektroniskt intyg som styrker attribut om en person eller organisation, utfärdat av vilken leverantör som helst. En QEAA är dess kvalificerade variant med högre tillitsnivå.
Läs mer
EBSI
European Blockchain Services Infrastructure: ett EU-nätverk som förankrar gränsöverskridande tillit för verifierbara intyg, till exempel vilka utfärdare och scheman som erkänns, och som används av flera EUDI Wallet-piloter som deras tillitsregister.
Läs mer
EBWOID
European Business Wallet Owner Identification Data: den attestering som identifierar vilken organisation en European Business Wallet tillhör, med en gränsöverskridande unik identifierare, det officiella firmanamnet från det autentiska registret, den utfärdande myndigheten och ett trust anchor som en verifierare kan kontrollera den mot.
Läs mer
eIDAS 2.0
Den reviderade europeiska förordningen om elektronisk identifiering och betrodda tjänster. Den kräver EUDI Wallet och fastställer den rättsliga ram som ger verifierbara intyg rättslig giltighet i hela Europeiska unionen.
Läs mer
ESPR
Förordningen om ekodesign för hållbara produkter: EU-förordningen som har gällt sedan juli 2024 och som fastställer ekodesignkrav för produkter samt inför det digitala produktpasset som sättet att göra den informationen tillgänglig.
Läs mer
EUDI Wallet
Den europeiska digitala identitetsplånbok som krävs enligt eIDAS 2.0: varje EU-medlemsstat måste tillhandahålla minst en till fysiska och juridiska personer för att lagra och visa identitetsuppgifter och attesteringar, och offentliga myndigheter i hela EU måste godta den för identifiering online.
Läs mer
European Business Wallet
En molnbaserad plånbok för företagsidentitet byggd för den europeiska marknaden: den låter organisationer utfärda, förvara och verifiera verifierbara intyg för företagsregistrering, skattenummer och certifieringar, så att motparter i hela EU kan lita på dem direkt istället för att kontrollera dokument på nytt. Credencos Business Wallet är en implementation av detta koncept.
Läs mer

F

FIDES
FIDES - Accelerating Digital Trust: en europeisk community som kartlägger verkliga implementationer av digital identitet i sin Ecosystem Explorer och sina Blue Pages och som förvaltar interoperabilitetsprofilen DIIP.
Läs mer
Flöde på samma enhet vs mellan enheter (Same-device vs cross-device flow)
De två sätten som en plånbok och en webbplats hittar varandra på. På samma enhet finns båda i en telefon och webbplatsen lämnar över med en djuplänk eller omdirigering. Mellan enheter finns webbplatsen på en dator och plånboken skannar en QR-kod, medan svaret går tillbaka via backend.
Läs mer
Förlitande part (Relying party)
Organisationen som begär ett verifierbart intyg från en innehavare och förlitar sig på det för att fatta ett beslut, till exempel en bank som onboardar ett nytt företag eller en butik som kontrollerar att en kund är gammal nog för att köpa en åldersbegränsad produkt.
Läs mer
Förtroenderam (Trust Framework)
Den uppsättning tekniska standarder, juridiska regler och styrningsöverenskommelser som låter utfärdare, innehavare och verifierare lita på varandras intyg över organisationer och landsgränser, som den ram eIDAS 2.0 fastställer för EU.
Läs mer

H

HAIP
High Assurance Interoperability Profile: en specifikation från OpenID Foundation som begränsar OpenID4VC till användning där en hög nivå av säkerhet och integritet krävs, till exempel myndighetsutfärdad identitet och EUDI Wallet.
Läs mer
Holder Binding
Att knyta ett intyg till en kryptografisk nyckel som innehavaren kontrollerar, så att bara den rätta innehavaren kan visa upp det och en kopia blir värdelös. SD-JWT och SD-JWT VC genomför det som Key Binding: plånboken signerar en Key Binding JWT över en nonce och audience från verifieraren.
Läs mer

I

Innehavare (Holder)
Personen eller organisationen som tar emot ett verifierbart intyg, förvarar det i en plånbok och avgör när och med vem det ska delas. Innehavaren är inte nödvändigtvis den som intyget handlar om.
Läs mer
ISO/IEC 18013-5
Den internationella standarden för ett mobilt körkort: hur ett intyg lagras på en telefon och visas upp för en läsare på plats, offline eller online. Formatet som mDL och mdoc bygger på.
Läs mer

K

KYB
Know Your Business: de kontroller en organisation utför för att verifiera en affärspartner, såsom registrering, verkliga huvudmän (UBO) och behöriga företrädare. Företagsintyg gör det möjligt att bevisa dessa fakta direkt i stället för genom manuella dokumentkontroller.
Läs mer
KYC
Know Your Customer: de kontroller en organisation utför för att verifiera en kunds identitet. Verifierbara intyg låter en kund återanvända en identitetskontroll som redan utförts i stället för att upprepa den för varje ny relation.
Läs mer

L

Large Scale Pilots
De fyra konsortier som testade EU Digital Identity Wallet i verkliga användningsfall mellan 2023 och 2025: EWC, POTENTIAL, NOBID och DC4EU, tillsammans över 350 organisationer från 26 medlemsstater plus Norge, Island och Ukraina, finansierade genom Digital Europe Programme.
Läs mer
LEI
Legal Entity Identifier: en 20-tecken lång ISO 17442-kod, utfärdad av en ackrediterad Local Operating Unit under GLEIF, som entydigt identifierar en juridisk enhet över hela världen.
Läs mer
Level of Assurance
Hur mycket tillit en förlitande part kan sätta till en påstådd identitet, utifrån hur innehavaren identifierades och hur credentialen skyddas. eIDAS definierar tre nivåer: låg, väsentlig och hög; EUDI Wallet utfärdas på hög nivå.
Läs mer

M

mDL
Ett mobilt körkort byggt enligt standarden ISO/IEC 18013-5, som lagras och visas från en smartphone offline eller online, så att alla läsare som följer standarden kan acceptera det oavsett vem som utfärdat det.
Läs mer
mdoc
Ett mobilt dokument i formatet ISO/IEC 18013-5: utfärdarsignerade, CBOR-kodade dataelement på en telefon som en läsare kan verifiera på plats, även offline. Det är formatet som mDL bygger på och ett av de två som EUDI Wallet använder.
Läs mer

N

Nollkunskapsbevis (Zero-Knowledge Proof)
En kryptografisk metod för att bevisa att ett påstående om ett intyg är sant, till exempel att vara över 18 år, utan att avslöja någon av de underliggande uppgifterna som påståendet bygger på.
Läs mer

O

OpenID4VCI
OpenID for Verifiable Credential Issuance: protokollet en plånbok använder för att begära och ta emot ett intyg från en utfärdare via ett standardiserat OAuth2-baserat flöde.
Läs mer
OpenID4VP
OpenID for Verifiable Presentations: protokollet en plånbok använder för att visa upp ett eller flera intyg för en verifierare som svar på en begäran, så att verifieraren kan kontrollera dem utan en separat integration per utfärdare.
Läs mer
Organisationsplånbok (Organization Wallet)
En digital identitetsplånbok som innehas av en juridisk person snarare än en fysisk person, som låter ett företag utfärda, förvara och presentera verifierbara intyg om sig själv. European Business Wallet är den specifika implementeringen av detta koncept för den europeiska marknaden.
Läs mer

P

PID
Person Identification Data: den statligt utfärdade identitetscredentialen i kärnan av varje EUDI Wallet, med attribut som namn, födelsedatum och en unik identifierare, som andra attesteringar knyts till.
Läs mer
Plattform för Utfärdande av Intyg (Credential Issuance Platform)
Den programvara en utfärdare använder för att omvandla källdata till verifierbara intyg och leverera dem till en wallet, vanligtvis via OpenID4VCI. Skiljer sig från Utfärdare-rollen, som beskriver parten och inte plattformen.
Läs mer
Plånboksattestering (Wallet Attestation)
Ett signerat dataobjekt, utfärdat av en plånboksleverantör, som beskriver komponenterna i en plånboksenhet, det vill säga dess plånboksinstans och säkra nyckellagring, så att en PID-leverantör eller attesteringsleverantör kan kontrollera dem innan ett intyg utfärdas. Det visas aldrig för förlitande parter. ARF kallar detta en Wallet Unit Attestation (WUA).
Läs mer
Plånboksenhet (Wallet Unit)
Den unika konfiguration en plånboksleverantör ger till en plånboksanvändare: plånboksinstansappen tillsammans med den säkra kryptografiska applikationen och enheten som genererar och skyddar dess nycklar.
Läs mer
Plånboksleverantör (Wallet Provider)
Den fysiska eller juridiska person som tillhandahåller en plånbokslösning till användare enligt eIDAS 2.0, ansvarig för dess programvara, säkerhetsgarantier och efterlevnadskrav.
Läs mer
Presentationsutbyte (Presentation Exchange)
Specifikationen som en förlitande part använder för att beskriva vilka intyg och påståenden den behöver från en innehavare, så att en plånbok automatiskt kan matcha förfrågan mot de intyg den har.
Läs mer
PuB-EAA
En EAA utfärdad av, eller på uppdrag av, ett offentligt organ enligt eIDAS 2.0. Den ligger mellan en vanlig EAA och en QEAA, och hämtar sin tillit från det utfärdande organets offentliga mandat snarare än certifiering som kvalificerad betrodd tjänsteleverantör.
Läs mer

Q

QEAA
Qualified Electronic Attestation of Attributes: den kvalificerade varianten av en EAA, ett intyg utfärdat av en kvalificerad betrodd tjänsteleverantör enligt eIDAS 2.0, med samma juridiska tyngd som ett notariserat pappersdokument.
Läs mer
QERDS
Qualified Electronic Registered Delivery Service: en eIDAS-betrodd tjänst för att skicka och ta emot elektroniska data, backad av en EU-omfattande rättslig presumtion om vem som skickade det, vem som tog emot det, när, och att det anlände oförändrat.
Läs mer
QES
Qualified Electronic Signature: en elektronisk underskrift som skapats med en kvalificerad enhet och ett kvalificerat certifikat och som eIDAS ger samma rättsliga verkan som en handskriven underskrift i hela EU.
Läs mer
QSeal
Qualified Electronic Seal: motsvarigheten till en QES på organisationsnivå, skapad av en juridisk person med ett kvalificerat certifikat och en kvalificerad enhet, och som eIDAS knyter en presumtion till om att de förseglade uppgifterna är oförändrade och verkligen kommer från den organisationen.
Läs mer
QTSP
Kvalificerad tillitstjänsteleverantör: en tillitstjänsteleverantör som beviljats kvalificerad status av tillsynsmyndigheten i en EU-medlemsstat och tagits upp på landets Trusted List. Enligt eIDAS är detta parten som får utfärda kvalificerade certifikat, QES och QEAA.
Läs mer

R

RPRC
Registreringscertifikat för förlitande part (RPRC): en signerad post som anger vilka attribut en förlitande part har registrerat att begära från en plånboksenhet och för vilket syfte. Varje medlemsstat avgör själv om sådana utfärdas. Skiljer sig från RPAC, som autentiserar vem den förlitande parten är.
Läs mer

S

SD-JWT
Selective Disclosure JSON Web Token: ett intygsformat som låter en innehavare avslöja endast vissa av påståendena i en signerad token, medan resten hålls dolda, utan att ogiltigförklara utfärdarens signatur.
Läs mer
SD-JWT VC
IETF-profilen som definierar hur SD-JWT används för att utfärda och presentera verifierbara intyg, och som lägger till ett påstående om intygstyp, key binding och regler för utfärdarmetadata ovanpå den underliggande mekanismen för selektiv avslöjande. EUDI ARF anger den tillsammans med mdoc som ett format plånböcker måste stödja.
Läs mer
Selektiv Avslöjning (Selective Disclosure)
Förmågan att endast dela de specifika attribut en verifierare behöver från ett intyg, till exempel att bevisa att man är över 18 utan att avslöja exakt födelsedatum. Det är en central integritetsegenskap hos moderna intygsformat som SD-JWT.
Läs mer
Status List
En kompakt, signerad bitsträng som en utfärdare publicerar och där varje credential som utfärdats har ett index, så att en verifierare kan kontrollera om en credential fortfarande är giltig utan att avslöja för utfärdaren vilken som slogs upp.
Läs mer

T

Tillitsankare (Trust Anchor)
En auktoritativ enhet, representerad av en publik nyckel och tillhörande data, som en förlitande part accepterar som utgångspunkt för att verifiera en tillitskedja.
Läs mer
Trusted List
Det auktoritativa register en verifierare rådfrågar för att avgöra om en utfärdare är betrodd. Varje EU-medlemsstat publicerar en enligt eIDAS 2.0, som namnger de kvalificerade betrodda tjänsteleverantörer och utfärdare den godkänner.
Läs mer
TS11
EC TS11 v1.0.1 (2026-01): kommissionens tekniska specifikation som fastställer datamodellerna och HTTP-API:et för de två EUDI Wallet-katalogerna, attributkatalogen och katalogen över Attestation Rulebooks.
Läs mer

U

UBO
Ultimate Beneficial Owner: den fysiska person som i slutändan äger eller kontrollerar en juridisk enhet, direkt eller genom en kedja av andra enheter. KYB kräver att man fastställer vilka en affärsmotparts UBO:er är.
Läs mer
Utfärdare (Issuer)
Organisationen som skapar och kryptografiskt signerar ett verifierbart intyg (till exempel en myndighet, en bank eller en handelskammare), och därmed går i god för de påståenden det innehåller.
Läs mer

V

Verifierare (Verifier)
Parten som kontrollerar ett uppvisat intyg: validerar utfärdarens signatur, bekräftar att intyget inte har återkallats och läser endast de påståenden innehavaren valde att avslöja.
Läs mer
Verifierbar presentation (Verifiable Presentation)
Det manipuleringssäkra paket som en innehavare sätter ihop av ett eller flera verifierbara intyg för att dela med en verifierare som svar på en specifik förfrågan, bundet till den innehavare som visar det.
Läs mer
Verifierbart Intyg (Verifiable Credential)
Ett manipuleringssäkert digitalt påstående om en person eller organisation som kan verifieras kryptografiskt utan att kontakta utfärdaren. Verifierbara intyg ersätter pappersdokument och PDF-filer med data som en verifierare kan lita på självständigt.
Läs mer

W

W3C VC
World Wide Web Consortiums öppna datamodell för verifierbara intyg. Den definierar hur påståenden, utfärdare och kryptografiska bevis struktureras så att intyg förblir interoperabla mellan olika plånböcker och plattformar.
Läs mer
Wallet as a Service (WaaS)
En leveransmodell där en leverantör hostar och driftar en plånboks utfärdande, lagring, presentation och underliggande säkerhet åt en köpare, i stället för att köparen bygger och driftar den infrastrukturen själv.
Läs mer
WE BUILD
Ett europeiskt konsortium med över 180 organisationer som bygger infrastrukturen för en interoperabel EU Digital Identity Wallet för företag och testar implementationer mot varandra i sin Interoperability Test Bed.
Läs mer
WIA
En Wallet Instance Attestation är ett bevis, signerat av plånboksleverantören, på integriteten och äktheten hos en plånboksinstans. Den visas för PID- och attesteringsleverantörer vid utfärdande så att de kan kontrollera plånboken innan ett intyg utfärdas.
Läs mer
WSCA
Wallet Secure Cryptographic Application: den ARF-definierade applikation som hanterar en plånboksenhets kritiska kryptografiska tillgångar, till exempel privata PID-nycklar, med hjälp av funktionerna i en manipuleringssäker Wallet Secure Cryptographic Device (WSCD). Den stöder inte export av privata nycklar.
Läs mer
WSCD
En Wallet Secure Cryptographic Device är den manipuleringssäkra enheten som skyddar en Wallet Units nycklar, till exempel en fjärrbaserad HSM, ett smartkort, ett eSIM eller telefonens egen säkra hårdvara, och som hanteras via en Wallet Secure Cryptographic Application (WSCA).
Läs mer