Ordlista
Tydliga definitioner av de begrepp Credenco använder i sina produkter och sitt innehåll, från intygsformat och protokoll till de roller som utfärdar, förvarar och verifierar dem.
Relaterad läsning: EUDI Wallet för HR och rekrytering
På djupet:Verifierbara intyg förklaradeTS11 förklaratDCQL förklaratOpenID4VCI-utfärdande förklaratEuropean Business Wallet förklaradFörlitande part förklaradAlla guider
A
- API för Verifiering av Intyg (Credential Verification API)
- Det tjänstegränssnitt en förlitande part anropar för att begära och validera en presentation, och som omfattar signaturkontroller, tillitskedjan, status och återkallelse, samt de returnerade påståendena. Skiljer sig från Verifierare-rollen, som beskriver parten och inte API:et. Läs mer
- ARF
- Architecture and Reference Framework: EU-kommissionens tekniska specifikation av EUDI Wallet-ekosystemet, som fastställer de roller, credentialformat, protokoll och den tillitsinfrastruktur som eIDAS 2.0 endast beskriver rättsligt. Läs mer
- Attesteringsleverantör (Attestation Provider)
- Samlingsbegreppet för en QEAA-leverantör, en PuB-EAA-leverantör och en icke-kvalificerad EAA-leverantör: de tre roller ARF definierar för utfärdande av attributintyg. Läs mer
- Autentisk källa (Authentic Source)
- Ett register eller system, drivet av ett offentligt organ eller en privat aktör, som lagrar och tillhandahåller attribut och betraktas som det primära, auktoritativa registret för dem. Läs mer
- Återkallelse (Revocation)
- Mekanismen en utfärdare använder för att ogiltigförklara ett intyg efter att det utfärdats (till exempel när en kvalifikation upphör eller en registrering dras tillbaka), så att verifierare som kontrollerar det senare ser det som inte längre giltigt. Läs mer
C
- Credential Offer
- OpenID4VCI-meddelandet, oftast bakom en QR-kod eller en länk, som en utfärdare startar utfärdandet med: det namnger utfärdaren, anger vilka credentials som erbjuds och talar om för plånboken hur den får hämta dem. Läs mer
D
- DCQL
- Digital Credentials Query Language: det JSON-format en relying party använder i en OpenID4VP-presentationsförfrågan för att beskriva exakt vilka referenser och claims den behöver, så att varje kompatibel wallet kan tolka förfrågan utan en skräddarsydd integration. Läs mer
- DID
- Decentralized Identifier: en globalt unik identifierare som inte är beroende av ett centralt register. DID:er låter utfärdare, innehavare och verifierare referera till varandra och slå upp publika nycklar utan en central myndighet. Läs mer
- did:web
- did:web är en DID-metod som förankrar ett DID-dokument på en vanlig HTTPS-domän (t.ex. did:web:example.com) och använder befintlig webb-PKI istället för en blockkedja eller ett register. Läs mer
- did:webvh
- DID Web with Verifiable History: en efterföljare till did:web som lägger till en manipuleringssäker, verifierbar historikslogg för varje version av DID-dokumentet, samt förhandsrotation av nycklar och vittnen, så att ett DID-dokument inte kan skrivas om i tysthet. Läs mer
- Digital Credentials API
- W3C:s webbläsar-API som låter en webbplats begära ett intyg från en plånbok på samma enhet via operativsystemet, i stället för via en QR-kod eller en egen deep link. Det bär ett OpenID4VP- eller ISO/IEC 18013-7-utbyte i stället för att ersätta det. Läs mer
- Digital identitetsplånbok (Digital Identity Wallet)
- Den allmänna kategorin av app som låter en innehavare lagra intyg och attribut och välja exakt vad som ska delas med en förlitande part; EUDI Wallet är EU:s specifika, reglerade implementering av detta. Läs mer
- Digitalt produktpass (Digital Product Passport)
- En strukturerad, maskinläsbar post som följer en produkt genom dess livscykel och ger kunder, företag och myndigheter standardiserad tillgång till dess hållbarhets-, hållbarhetstids- och materialdata. Krävs enligt ESPR för produktgrupper som omfattas av en delegerad akt. Läs mer
E
- EAA
- Electronic Attestation of Attributes: ett elektroniskt intyg som styrker attribut om en person eller organisation, utfärdat av vilken leverantör som helst. En QEAA är dess kvalificerade variant med högre tillitsnivå. Läs mer
- EBSI
- European Blockchain Services Infrastructure: ett EU-nätverk som förankrar gränsöverskridande tillit för verifierbara intyg, till exempel vilka utfärdare och scheman som erkänns, och som används av flera EUDI Wallet-piloter som deras tillitsregister. Läs mer
- EBWOID
- European Business Wallet Owner Identification Data: den attestering som identifierar vilken organisation en European Business Wallet tillhör, med en gränsöverskridande unik identifierare, det officiella firmanamnet från det autentiska registret, den utfärdande myndigheten och ett trust anchor som en verifierare kan kontrollera den mot. Läs mer
- eIDAS 2.0
- Den reviderade europeiska förordningen om elektronisk identifiering och betrodda tjänster. Den kräver EUDI Wallet och fastställer den rättsliga ram som ger verifierbara intyg rättslig giltighet i hela Europeiska unionen. Läs mer
- ESPR
- Förordningen om ekodesign för hållbara produkter: EU-förordningen som har gällt sedan juli 2024 och som fastställer ekodesignkrav för produkter samt inför det digitala produktpasset som sättet att göra den informationen tillgänglig. Läs mer
- EUDI Wallet
- Den europeiska digitala identitetsplånbok som krävs enligt eIDAS 2.0: varje EU-medlemsstat måste tillhandahålla minst en till fysiska och juridiska personer för att lagra och visa identitetsuppgifter och attesteringar, och offentliga myndigheter i hela EU måste godta den för identifiering online. Läs mer
- European Business Wallet
- En molnbaserad plånbok för företagsidentitet byggd för den europeiska marknaden: den låter organisationer utfärda, förvara och verifiera verifierbara intyg för företagsregistrering, skattenummer och certifieringar, så att motparter i hela EU kan lita på dem direkt istället för att kontrollera dokument på nytt. Credencos Business Wallet är en implementation av detta koncept. Läs mer
F
- FIDES
- FIDES - Accelerating Digital Trust: en europeisk community som kartlägger verkliga implementationer av digital identitet i sin Ecosystem Explorer och sina Blue Pages och som förvaltar interoperabilitetsprofilen DIIP. Läs mer
- Flöde på samma enhet vs mellan enheter (Same-device vs cross-device flow)
- De två sätten som en plånbok och en webbplats hittar varandra på. På samma enhet finns båda i en telefon och webbplatsen lämnar över med en djuplänk eller omdirigering. Mellan enheter finns webbplatsen på en dator och plånboken skannar en QR-kod, medan svaret går tillbaka via backend. Läs mer
- Förlitande part (Relying party)
- Organisationen som begär ett verifierbart intyg från en innehavare och förlitar sig på det för att fatta ett beslut, till exempel en bank som onboardar ett nytt företag eller en butik som kontrollerar att en kund är gammal nog för att köpa en åldersbegränsad produkt. Läs mer
- Förtroenderam (Trust Framework)
- Den uppsättning tekniska standarder, juridiska regler och styrningsöverenskommelser som låter utfärdare, innehavare och verifierare lita på varandras intyg över organisationer och landsgränser, som den ram eIDAS 2.0 fastställer för EU. Läs mer
H
- HAIP
- High Assurance Interoperability Profile: en specifikation från OpenID Foundation som begränsar OpenID4VC till användning där en hög nivå av säkerhet och integritet krävs, till exempel myndighetsutfärdad identitet och EUDI Wallet. Läs mer
- Holder Binding
- Att knyta ett intyg till en kryptografisk nyckel som innehavaren kontrollerar, så att bara den rätta innehavaren kan visa upp det och en kopia blir värdelös. SD-JWT och SD-JWT VC genomför det som Key Binding: plånboken signerar en Key Binding JWT över en nonce och audience från verifieraren. Läs mer
I
- Innehavare (Holder)
- Personen eller organisationen som tar emot ett verifierbart intyg, förvarar det i en plånbok och avgör när och med vem det ska delas. Innehavaren är inte nödvändigtvis den som intyget handlar om. Läs mer
- ISO/IEC 18013-5
- Den internationella standarden för ett mobilt körkort: hur ett intyg lagras på en telefon och visas upp för en läsare på plats, offline eller online. Formatet som mDL och mdoc bygger på. Läs mer
K
L
- Large Scale Pilots
- De fyra konsortier som testade EU Digital Identity Wallet i verkliga användningsfall mellan 2023 och 2025: EWC, POTENTIAL, NOBID och DC4EU, tillsammans över 350 organisationer från 26 medlemsstater plus Norge, Island och Ukraina, finansierade genom Digital Europe Programme. Läs mer
- LEI
- Legal Entity Identifier: en 20-tecken lång ISO 17442-kod, utfärdad av en ackrediterad Local Operating Unit under GLEIF, som entydigt identifierar en juridisk enhet över hela världen. Läs mer
- Level of Assurance
- Hur mycket tillit en förlitande part kan sätta till en påstådd identitet, utifrån hur innehavaren identifierades och hur credentialen skyddas. eIDAS definierar tre nivåer: låg, väsentlig och hög; EUDI Wallet utfärdas på hög nivå. Läs mer
M
N
- Nollkunskapsbevis (Zero-Knowledge Proof)
- En kryptografisk metod för att bevisa att ett påstående om ett intyg är sant, till exempel att vara över 18 år, utan att avslöja någon av de underliggande uppgifterna som påståendet bygger på. Läs mer
O
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: protokollet en plånbok använder för att begära och ta emot ett intyg från en utfärdare via ett standardiserat OAuth2-baserat flöde. Läs mer
- OpenID4VP
- OpenID for Verifiable Presentations: protokollet en plånbok använder för att visa upp ett eller flera intyg för en verifierare som svar på en begäran, så att verifieraren kan kontrollera dem utan en separat integration per utfärdare. Läs mer
- Organisationsplånbok (Organization Wallet)
- En digital identitetsplånbok som innehas av en juridisk person snarare än en fysisk person, som låter ett företag utfärda, förvara och presentera verifierbara intyg om sig själv. European Business Wallet är den specifika implementeringen av detta koncept för den europeiska marknaden. Läs mer
P
- PID
- Person Identification Data: den statligt utfärdade identitetscredentialen i kärnan av varje EUDI Wallet, med attribut som namn, födelsedatum och en unik identifierare, som andra attesteringar knyts till. Läs mer
- Plattform för Utfärdande av Intyg (Credential Issuance Platform)
- Den programvara en utfärdare använder för att omvandla källdata till verifierbara intyg och leverera dem till en wallet, vanligtvis via OpenID4VCI. Skiljer sig från Utfärdare-rollen, som beskriver parten och inte plattformen. Läs mer
- Plånboksattestering (Wallet Attestation)
- Ett signerat dataobjekt, utfärdat av en plånboksleverantör, som beskriver komponenterna i en plånboksenhet, det vill säga dess plånboksinstans och säkra nyckellagring, så att en PID-leverantör eller attesteringsleverantör kan kontrollera dem innan ett intyg utfärdas. Det visas aldrig för förlitande parter. ARF kallar detta en Wallet Unit Attestation (WUA). Läs mer
- Plånboksenhet (Wallet Unit)
- Den unika konfiguration en plånboksleverantör ger till en plånboksanvändare: plånboksinstansappen tillsammans med den säkra kryptografiska applikationen och enheten som genererar och skyddar dess nycklar. Läs mer
- Plånboksleverantör (Wallet Provider)
- Den fysiska eller juridiska person som tillhandahåller en plånbokslösning till användare enligt eIDAS 2.0, ansvarig för dess programvara, säkerhetsgarantier och efterlevnadskrav. Läs mer
- Presentationsutbyte (Presentation Exchange)
- Specifikationen som en förlitande part använder för att beskriva vilka intyg och påståenden den behöver från en innehavare, så att en plånbok automatiskt kan matcha förfrågan mot de intyg den har. Läs mer
Q
- QEAA
- Qualified Electronic Attestation of Attributes: den kvalificerade varianten av en EAA, ett intyg utfärdat av en kvalificerad betrodd tjänsteleverantör enligt eIDAS 2.0, med samma juridiska tyngd som ett notariserat pappersdokument. Läs mer
- QERDS
- Qualified Electronic Registered Delivery Service: en eIDAS-betrodd tjänst för att skicka och ta emot elektroniska data, backad av en EU-omfattande rättslig presumtion om vem som skickade det, vem som tog emot det, när, och att det anlände oförändrat. Läs mer
- QES
- Qualified Electronic Signature: en elektronisk underskrift som skapats med en kvalificerad enhet och ett kvalificerat certifikat och som eIDAS ger samma rättsliga verkan som en handskriven underskrift i hela EU. Läs mer
- QSeal
- Qualified Electronic Seal: motsvarigheten till en QES på organisationsnivå, skapad av en juridisk person med ett kvalificerat certifikat och en kvalificerad enhet, och som eIDAS knyter en presumtion till om att de förseglade uppgifterna är oförändrade och verkligen kommer från den organisationen. Läs mer
R
- RPRC
- Registreringscertifikat för förlitande part (RPRC): en signerad post som anger vilka attribut en förlitande part har registrerat att begära från en plånboksenhet och för vilket syfte. Varje medlemsstat avgör själv om sådana utfärdas. Skiljer sig från RPAC, som autentiserar vem den förlitande parten är. Läs mer
S
- SD-JWT
- Selective Disclosure JSON Web Token: ett intygsformat som låter en innehavare avslöja endast vissa av påståendena i en signerad token, medan resten hålls dolda, utan att ogiltigförklara utfärdarens signatur. Läs mer
- SD-JWT VC
- IETF-profilen som definierar hur SD-JWT används för att utfärda och presentera verifierbara intyg, och som lägger till ett påstående om intygstyp, key binding och regler för utfärdarmetadata ovanpå den underliggande mekanismen för selektiv avslöjande. EUDI ARF anger den tillsammans med mdoc som ett format plånböcker måste stödja. Läs mer
- Selektiv Avslöjning (Selective Disclosure)
- Förmågan att endast dela de specifika attribut en verifierare behöver från ett intyg, till exempel att bevisa att man är över 18 utan att avslöja exakt födelsedatum. Det är en central integritetsegenskap hos moderna intygsformat som SD-JWT. Läs mer
- Status List
- En kompakt, signerad bitsträng som en utfärdare publicerar och där varje credential som utfärdats har ett index, så att en verifierare kan kontrollera om en credential fortfarande är giltig utan att avslöja för utfärdaren vilken som slogs upp. Läs mer
T
- Tillitsankare (Trust Anchor)
- En auktoritativ enhet, representerad av en publik nyckel och tillhörande data, som en förlitande part accepterar som utgångspunkt för att verifiera en tillitskedja. Läs mer
- Trusted List
- Det auktoritativa register en verifierare rådfrågar för att avgöra om en utfärdare är betrodd. Varje EU-medlemsstat publicerar en enligt eIDAS 2.0, som namnger de kvalificerade betrodda tjänsteleverantörer och utfärdare den godkänner. Läs mer
U
V
- Verifierare (Verifier)
- Parten som kontrollerar ett uppvisat intyg: validerar utfärdarens signatur, bekräftar att intyget inte har återkallats och läser endast de påståenden innehavaren valde att avslöja. Läs mer
- Verifierbar presentation (Verifiable Presentation)
- Det manipuleringssäkra paket som en innehavare sätter ihop av ett eller flera verifierbara intyg för att dela med en verifierare som svar på en specifik förfrågan, bundet till den innehavare som visar det. Läs mer
- Verifierbart Intyg (Verifiable Credential)
- Ett manipuleringssäkert digitalt påstående om en person eller organisation som kan verifieras kryptografiskt utan att kontakta utfärdaren. Verifierbara intyg ersätter pappersdokument och PDF-filer med data som en verifierare kan lita på självständigt. Läs mer
W
- W3C VC
- World Wide Web Consortiums öppna datamodell för verifierbara intyg. Den definierar hur påståenden, utfärdare och kryptografiska bevis struktureras så att intyg förblir interoperabla mellan olika plånböcker och plattformar. Läs mer
- Wallet as a Service (WaaS)
- En leveransmodell där en leverantör hostar och driftar en plånboks utfärdande, lagring, presentation och underliggande säkerhet åt en köpare, i stället för att köparen bygger och driftar den infrastrukturen själv. Läs mer
- WE BUILD
- Ett europeiskt konsortium med över 180 organisationer som bygger infrastrukturen för en interoperabel EU Digital Identity Wallet för företag och testar implementationer mot varandra i sin Interoperability Test Bed. Läs mer
- WIA
- En Wallet Instance Attestation är ett bevis, signerat av plånboksleverantören, på integriteten och äktheten hos en plånboksinstans. Den visas för PID- och attesteringsleverantörer vid utfärdande så att de kan kontrollera plånboken innan ett intyg utfärdas. Läs mer
- WSCA
- Wallet Secure Cryptographic Application: den ARF-definierade applikation som hanterar en plånboksenhets kritiska kryptografiska tillgångar, till exempel privata PID-nycklar, med hjälp av funktionerna i en manipuleringssäker Wallet Secure Cryptographic Device (WSCD). Den stöder inte export av privata nycklar. Läs mer