Selektiv Avslöjning
(Selective disclosure)
Selektiv avslöjning är förmågan att dela endast de specifika attribut en verifierare behöver från ett intyg, till exempel att bevisa att du är över 18 år utan att avslöja ditt exakta födelsedatum.
Det fungerar eftersom ett intygsformat som SD-JWT hashar och saltar varje påstående separat vid utfärdandet, så att en innehavare kan utelämna vilket påstående som helst ur det som skickas medan de återstående fortfarande kontrolleras mot utfärdarens ursprungliga signatur. Det är plånboken, inte utfärdaren eller verifieraren, som vid presentationstillfället avgör vilka uppgifter som ska avslöjas, vilket innebär att samma intyg kan återanvändas i många olika förfrågningar utan att någonsin avslöja mer än vad var och en efterfrågar. Detta skiljer sig från att bara redigera bort text i ett pappersdokument eller en PDF, där borttagning av ett fält antingen bryter signaturen eller kräver att man litar på den som gjorde redigeringen: med selektiv avslöjning kan verifieraren matematiskt bekräfta att de avslöjade uppgifterna är äkta och oförändrade, trots att andra uppgifter i samma intyg förblir helt dolda. Ett vanligt exempel är åldersverifiering, där en innehavare bevisar att hen är över 18 år genom att bara avslöja ett predikat om sitt födelsedatum snarare än datumet självt, eller ett företag som bevisar att det är registrerat utan att avslöja hela sin ägarstruktur. Selektiv avslöjning är ett grundläggande sekretesskrav för EUDI Wallet enligt eIDAS 2.0, som bygger på principen om dataminimering i EU:s dataskyddsregler och är utformat för att låta medborgare och företag bevisa exakt det en förlitande part frågar efter och inget mer, vilket minskar mängden personuppgifter som flödar till förlitande parter och risken om någon enskild av dem någonsin utsätts för ett intrång.
Relaterade termer
Kan selektiv avslöjning användas med vilket digitalt intyg som helst?
Bara om intygsformatet är byggt för att stödja det. Ett vanligt signerat dokument avslöjar antingen allt eller inget, eftersom borttagning av någon del bryter signaturen. Format som SD-JWT signerar varje påstående separat redan från början, vilket är det som senare låter en innehavare utelämna enskilda uppgifter medan resten fortfarande går att verifiera.