Een open boek

Begrippenlijst

Digitale identiteit zit vol afkortingen en vaktermen. In deze begrippenlijst leggen we ze stuk voor stuk uit.

Weergave

134 begrippen gevonden

A

Aangemeld stelsel voor elektronische identificatie
Een eID-stelsel dat een lidstaat bij de Commissie aanmeldt: wat artikel 9 vraagt, hoe peer review werkt en waarom buitenlandse overheden het moeten accepteren.
Lees verder
AdES-handtekeningformaten
AdES-formaten - PAdES, XAdES, CAdES, JAdES - zijn de ETSI-normen die bepalen hoe handtekeningen in pdf, XML, CMS en JSON worden ingebed.
Lees verder
Algemene verordening gegevensbescherming (AVG)
AVG (GDPR): EU-wet over persoonsgegevens - grondslag, dataminimalisatie, meldplicht; bij identiteitsverificatie, e-handtekeningen en de EUDI Wallet.
Lees verder
Architecture and Reference Framework (ARF)
Het Architecture and Reference Framework (ARF) is de technische blauwdruk van de EU voor de EUDI Wallet: formaten, protocollen, rollen en certificering.
Lees verder
Attestation rulebook
De specificatie van een attestatietype: attributen, namespaces, codering, geldigheid en verificatieregels. Dit maakt walletcredentials interoperabel.
Lees verder
Authentieke bron
Een authentieke bron is het juridisch gezaghebbende register - zoals de BRP - waartegen EUDI Wallet-attestaties attributen verifieren onder eIDAS 2.
Lees verder

B

Basisregistratie Personen (BRP)
De Nederlandse bevolkingsadministratie: gemeenten en het register niet-ingezetenen, wie gegevens mag ontvangen, en waarom het de authentieke bron achter PID is.
Lees verder
Beeindigingsplan
Het plan dat een gekwalificeerde aanbieder klaar moet hebben voor het stoppen: wie houdt administratie en intrekkingsdata beschikbaar, en wie hoort het wanneer.
Lees verder
Betrouwbaarheidsniveau (LoA)
eIDAS LoA (laag, substantieel, hoog) toont hoe zeker een vertrouwende partij kan zijn dat een eID bij de gebruiker hoort, conform Verordening 2015/1502.
Lees verder
Biometrische authenticatie
Biometrische authenticatie verifieert identiteit via gezicht, vingerafdruk of iris, met liveness detection tegen spoofing bij onboarding.
Lees verder
Biometrische liveness detection
Biometrische liveness detection bevestigt dat een gezicht echt en levend is, niet een foto of video. Cruciaal bij identiteitsverificatie op afstand.
Lees verder
Burgerservicenummer (BSN)
Het unieke Nederlandse persoonsnummer: wie het mag gebruiken op grond van artikel 46 UAVG, waarom het geen bewijs is en wat wallets in plaats daarvan dragen.
Lees verder

C

CAdES
CAdES is de ETSI-standaard voor geavanceerde elektronische handtekeningen (AdES) in CMS/PKCS#7-data, gebruikt wanneer inhoud geen PDF of XML is.
Lees verder
Certificaatintrekking
Certificaatintrekking is hoe PKI een certificaat vroegtijdig onbetrouwbaar maakt, bijvoorbeeld na sleutelcompromittatie, gecontroleerd via CRL en OCSP.
Lees verder
Certificaatketen
Het pad van een certificaat via intermediates naar een vertrouwensanker, en wat padvalidatie per schakel controleert: geldigheid, gebruik en intrekking.
Lees verder
Certificate authority (CA)
Een Certificate Authority geeft digitale certificaten uit binnen een PKI en koppelt identiteiten aan openbare sleutels voor vertrouwen.
Lees verder
Cleverbase-app
De Cleverbase-app (voorheen Vidua): een digitale identiteit op hoog niveau om in te loggen, gegevens te delen en te ondertekenen vanaf je telefoon.
Lees verder
Cloud Signature Consortium API (CSC API)
De Cloud Signature Consortium (CSC) API is de open standaard voor remote signing, gebruikt door QTSP's en EUDI Wallet-ondertekenstromen.
Lees verder
Common Criteria (CC)
Common Criteria (ISO/IEC 15408): beveiligingscertificering van IT-producten tegen een protection profile, niveau EAL1-7. Gebruikt voor QSCD's en HSM's.
Lees verder
Conformiteitsbeoordelingsinstantie (CAB)
Een conformiteitsbeoordelingsinstantie (CAB) toetst vertrouwensdienstverleners aan eIDAS/ETSI en kan EUDI Wallet-oplossingen certificeren onder eIDAS 2.0.
Lees verder
Conformiteitsbeoordelingsrapport
Een conformiteitsbeoordelingsrapport is het auditbewijs van een CAB dat een vertrouwensdienstverlener aan de eIDAS-eisen voldoet.
Lees verder
CP/CPS
CP en CPS zijn de openbare documenten die vastleggen wat een trustdienstverlener belooft over certificaten en hoe zij dat waarmaakt.
Lees verder
CRL
CRL uitgelegd: de ondertekende lijst met ingetrokken certificaten van een certificaatautoriteit, hoe het werkt en het verschil met OCSP.
Lees verder
Cryptografische binding
Cryptografische binding koppelt een handtekening, walletsleutel of authenticatie wiskundig aan een document, houder of origin, niet slechts een bewering.
Lees verder
Cryptografische sleutelgeneratie
Sleutelgeneratie is het aanmaken van een cryptografisch sleutelpaar: een prive-sleutel (de handtekeningaanmaakgegevens) en de bijbehorende publieke sleutel.
Lees verder
CSR
CSR uitgelegd: het zelf-ondertekende verzoek met een publieke sleutel, gestuurd naar een CA om sleutelbezit te bewijzen voor certificaatuitgifte.
Lees verder
Cyberbeveiligingsbesluit
Het besluit onder de Cyberbeveiligingswet: de zorgplicht per maatregel, bestuurderstraining en wat er in een incidentmelding moet staan.
Lees verder
Cyberbeveiligingswet (Cbw)
De Cyberbeveiligingswet (Cbw) is de Nederlandse wet die NIS2 implementeert en organisaties verplicht cyberrisico's te beheersen en incidenten te melden.
Lees verder
Cybersecurity Act
De Cybersecurity Act (EU 2019/881) geeft ENISA een permanent mandaat en creeert het EU-kader voor certificering van ICT-producten, -diensten en -processen.
Lees verder

D

DigiD
DigiD is het Nederlandse publieke eID voor burgers, uitgegeven door Logius, voor inloggen bij overheidsdiensten zoals de Belastingdienst en gemeenten.
Lees verder
Documentintegriteit
Documentintegriteit is de garantie dat inhoud niet is veranderd sinds een referentiemoment - de eigenschap die van een digitaal bestand bewijs maakt.
Lees verder
DORA
DORA (Verordening 2022/2554) is de EU-wet voor ICT-risico, incidentmelding en weerbaarheidstesten in de financiele sector, van toepassing sinds 2025.
Lees verder
DTBS
DTBS is de data die ondertekend wordt; DTBS/R is de meestal hash-gebaseerde weergave die een HSM of QSCD verwerkt bij het maken van een e-handtekening.
Lees verder
Duale ondertekening
Bij duale ondertekening combineren een persoonlijke handtekening en organisatiezegel wilsuiting en herkomst op hetzelfde document.
Lees verder

E

eHerkenning
eHerkenning is het Nederlandse eID-stelsel voor organisaties: medewerkers loggen in bij overheids- en bedrijfsdiensten met een geregistreerde machtiging.
Lees verder
eIDAS
eIDAS (EU-verordening 910/2014) regelt e-handtekeningen, zegels en eID; eIDAS 2 voegt de EUDI Wallet en gekwalificeerd ondertekenen toe.
Lees verder
Elektronisch machineleesbaar reisdocument (eMRTD)
De ondertekende chip in een paspoort of ID-kaart: passieve authenticatie, chipauthenticatie en PACE, en waarom uitlezen beter is dan fotograferen.
Lees verder
Elektronisch zegel
Een elektronisch zegel is data die een organisatie onder eIDAS toevoegt om herkomst en integriteit te bewijzen; aanmaken/valideren is de vertrouwensdienst.
Lees verder
Elektronische aangetekende bezorgdienst (ERDS)
Elektronisch aangetekende bezorging (ERDS) bewijst verzending, ontvangst en integriteit online; QERDS voegt juridische vermoedens toe onder eIDAS.
Lees verder
Elektronische attestatie van attributen (EAA)
Een elektronische attestatie van attributen (EAA/QEAA) is een ondertekende digitale verklaring over kenmerken, gebruikt in de EUDI Wallet onder eIDAS 2.
Lees verder
Elektronische handtekening
Onder eIDAS heeft een elektronische handtekening drie niveaus: gewoon, geavanceerd (AES) en gekwalificeerd (QES), elk met een ander rechtsgevolg.
Lees verder
Elektronische identificatie (eID)
Elektronische identificatie is het online aantonen van je identiteit met een elektronisch middel.
Lees verder
Elliptische-curvecryptografie (ECC)
Publiekesleutelcryptografie op elliptische curves: ECDSA, EdDSA en ECDH, korte sleutels, toegestane curves en waarom wallets en smartcards het gebruiken.
Lees verder
ETSI
ETSI ESI-normen omschrijven de technische eisen die eIDAS-conforme handtekeningen, zegels en vertrouwensdiensten auditeerbaar maken voor QTSP's.
Lees verder
EU-vertrouwenslijst
De EU-vertrouwenslijst is het officiele, machineleesbare register van gekwalificeerde vertrouwensdienstverleners en hun gekwalificeerde diensten.
Lees verder
EUDI Wallet
De European Digital Identity Wallet is de wallet die eIDAS 2 introduceert. Elke lidstaat moet burgers en ingezetenen minimaal een wallet aanbieden.
Lees verder
European Business Wallet (EBW)
De European Business Wallet is een aparte EU-verordening (voorstel, november 2025) voor organisaties - geen EUDI Wallet die aan een bedrijf is uitgegeven.
Lees verder

F

FIDO2
FIDO2 en passkeys bieden phishing-bestendige, wachtwoordloze authenticatie en MFA via een sleutelpaar dat cryptografisch aan de echte website is gebonden.
Lees verder

G

Geavanceerde elektronische handtekening (AdES)
Een geavanceerde elektronische handtekening (AdES) voldoet aan alle vier eIDAS-eisen uit artikel 26: koppeling, identificatie, controle en detectie.
Lees verder
Gekwalificeerd certificaat
Een gekwalificeerd certificaat is het eIDAS PKI-certificaat achter een QES, met het hoogste niveau van juridische zekerheid voor handtekeningen en zegels.
Lees verder
Gekwalificeerd certificaat voor websiteauthenticatie (QWAC)
Een QWAC is een EU eIDAS-gekwalificeerd certificaat dat de geverifieerde identiteit bewijst achter een website, veel gebruikt in PSD2-open banking API's.
Lees verder
Gekwalificeerd elektronisch grootboek
De eIDAS-vertrouwensdienst voor geordende records: vermoeden van chronologische ordening en integriteit, zonder voorgeschreven techniek.
Lees verder
Gekwalificeerd elektronisch zegel
Een gekwalificeerd elektronisch zegel is een geavanceerd zegel onder eIDAS met EU-breed juridisch vermoeden van integriteit en herkomst voor organisaties.
Lees verder
Gekwalificeerd middel voor het aanmaken van elektronische handtekeningen (QSCD)
Een QSCD is gecertificeerde hardware, zoals een HSM, waarmee onder eIDAS een gekwalificeerde elektronische handtekening of zegel wordt aangemaakt.
Lees verder
Gekwalificeerde elektronische aangetekende bezorgdienst (QERDS)
QERDS (gekwalificeerde elektronische aangetekende bezorgdienst) is de eIDAS-dienst met EU-breed rechtsvermoeden van integriteit en bezorging.
Lees verder
Gekwalificeerde elektronische archiveringsdienst
De eIDAS-vertrouwensdienst die documenten leesbaar en ongewijzigd houdt: gekwalificeerde archivering geeft een vermoeden van integriteit en juiste herkomst.
Lees verder
Gekwalificeerde elektronische attestatie van attributen (QEAA)
QEAA is de gekwalificeerde elektronische attestatie van attributen onder eIDAS: alleen door een QTSP, met de rechtsgevolgen van een papieren attestatie.
Lees verder
Gekwalificeerde elektronische handtekening (QES)
Een gekwalificeerde elektronische handtekening (QES) is het hoogste eIDAS-niveau, met dezelfde rechtsgeldigheid als een handgeschreven handtekening.
Lees verder
Gekwalificeerde elektronische tijdstempel
Een gekwalificeerde tijdstempel van een QTSP onder eIDAS bewijst dat data op een moment bestond, met wettelijk vermoeden van juistheid en integriteit.
Lees verder
Gekwalificeerde vertrouwensdienstverlener (QTSP)
Een gekwalificeerde vertrouwensdienstverlener is geauditeerd en staat op de EU-vertrouwenslijst, met de sterkste juridische erkenning onder eIDAS.
Lees verder
Geldigheidsduur van certificaten
Elk certificaat heeft een notBefore/notAfter-venster - doorgaans een tot drie jaar voor eindgebruikerscertificaten.
Lees verder

H

Handtekening-validatierapport
Een handtekening-validatierapport toont TOTAL-PASSED, TOTAL-FAILED of INDETERMINATE volgens ETSI-normen, zodat je bewijst wat is gecontroleerd.
Lees verder
Handtekeningaanmaakgegevens (SCD)
Handtekeningaanmaakgegevens (SCD) zijn de prive-sleutel om te tekenen; eIDAS vereist uitsluitende controle en, voor gekwalificeerd ondertekenen, een QSCD.
Lees verder
Handtekeningvalidatie
Handtekeningvalidatie controleert de cryptografie, het certificaat en de vertrouwensketen van een handtekening of zegel, volgens eIDAS en ETSI-normen.
Lees verder
Hardware security module (HSM)
Een HSM is gecertificeerde, tegen manipulatie beschermde hardware voor cryptografische sleutels bij eIDAS-gekwalificeerd ondertekenen, zegels en PKI.
Lees verder
Hash
Een hash is een vingerafdruk van data via een cryptografische functie zoals SHA-256, gebruikt om elektronische handtekeningen en tijdstempels te binden.
Lees verder

I

Identiteitsfederatie
Identiteitsfederatie laat gebruikers eenmalig inloggen en door andere diensten worden vertrouwd, via protocollen zoals SAML en OpenID Connect.
Lees verder
Identiteitsverificatie
Identiteitsverificatie stelt met de vereiste zekerheid vast wie iemand is, voordat een gekwalificeerd certificaat of wallet-PID wordt uitgegeven.
Lees verder
Identity provider (IdP)
Een identity provider (IdP) authenticeert gebruikers en maakt identiteitsfederatie en single sign-on tussen vertrouwde diensten mogelijk.
Lees verder
Incidentmelding
QTSP's moeten incidenten snel melden: NIS2 (24u waarschuwing, RDI/NCSC), AVG-datalekmelding (72u) - eIDAS-artikel 19 is sinds 2024 geschrapt.
Lees verder
Informatiebeveiligingsmanagementsysteem (ISMS)
Het managementsysteem achter beveiliging: risicobeoordeling, goedgekeurd beleid, maatregelen met eigenaar en bewijs. Wat artikel 24 en een audit verwachten.
Lees verder

J

JAdES
JAdES is de ETSI-standaard voor het inbedden van geavanceerde elektronische handtekeningen in JSON, gebaseerd op JWS - gebruikt in API's en wallets.
Lees verder

L

Langetermijnvalidatie (LTV)
Langetermijnvalidatie (LTV) en langetermijnarchivering (LTA) houden elektronische handtekeningen en zegels jarenlang verifieerbaar met archieftijdstempels.
Lees verder
Logius
De overheidsorganisatie achter DigiD, eHerkenning en PKIoverheid: zij beheert de stelsels, anderen geven de middelen uit en de RDI houdt toezicht.
Lees verder
LTA
LTA is het ETSI-baseline-handtekeningniveau dat vernieuwbare archief-timestamps toevoegt om handtekeningen decennialang verifieerbaar te houden.
Lees verder

M

Machtiging
Een machtiging is de bevoegdheid om iemand te vertegenwoordigen - eHerkenning, DigiD Machtigen en EUDI Wallet-attestaties maken dit controleerbaar.
Lees verder
Manipulatiebestendigheid
Manipulatiebestendigheid is het vermogen van hardware om fysieke en logische aanvallen te weerstaan, getoetst via Common Criteria, FIPS 140-3 of EN 419221-5.
Lees verder
mDL
mDL is een mobiel rijbewijs op de smartphone, gestandaardiseerd volgens ISO/IEC 18013-5 en naar EU-recht verplicht uit te geven voor de EUDI Wallet.
Lees verder
mdoc
mdoc is het ISO 18013-5 credentialformaat voor de EUDI Wallet, met selectieve gegevensdeling en offline, fysieke identiteitspresentatie.
Lees verder

N

NIS2
NIS2 (EU 2022/2555): EU-cyberbeveiligingsrichtlijn met meldplicht, boetes en bestuurdersaansprakelijkheid voor essentiele en belangrijke entiteiten.
Lees verder

O

OAuth 2.0
OAuth 2.0 is het standaardraamwerk van het internet voor gedelegeerde autorisatie, met afgebakende, verlopende access tokens in plaats van wachtwoorden.
Lees verder
OCSP
OCSP uitgelegd: het realtime protocol voor het controleren van de intrekkingsstatus van certificaten, het verschil met CRL en wat OCSP stapling doet.
Lees verder
Onweerlegbaarheid
Onweerlegbaarheid betekent dat je een elektronische handtekening niet geloofwaardig kan ontkennen: bewijs koppelt de handeling aan de persoon.
Lees verder
Op afstand ondertekenen
Bij remote signing wordt de handtekening aangemaakt op een server van een QTSP in plaats van op een kaart of token bij de gebruiker.
Lees verder
OpenID Connect (OIDC)
OpenID Connect is de identiteitslaag bovenop OAuth 2.0: het ondertekende ID-token achter "Inloggen met ..."-knoppen en zakelijke SSO.
Lees verder
OpenID4VC
OpenID4VC omvat OpenID4VCI (uitgifte van credentials) en OpenID4VP (presentatie van credentials), de OAuth 2.0-protocollen achter de EUDI Wallet.
Lees verder
OpenID4VCI
OpenID4VCI is het OpenID-protocol waarmee wallets digitale attestaties aanvragen en ontvangen van een uitgever, gebruikt in de EUDI Wallet.
Lees verder
OpenID4VP
OpenID4VP is het OpenID-protocol waarmee relying parties credentials opvragen en verifieren uit een digitale wallet, zoals de EUDI Wallet.
Lees verder

P

PAdES
PAdES (EN 319 142) is de ETSI-standaard voor het inbedden van elektronische handtekeningen en zegels in PDF-documenten, in een zelfstandig bestand.
Lees verder
Passkeys
Passkeys zijn wachtwoordloze, phishingbestendige FIDO2-inlogmiddelen die worden gesynchroniseerd tussen apparaten. Ontdek hoe ze werken.
Lees verder
Persoonsidentificatiegegevens (PID)
PID is de eIDAS 2 identiteitsset (naam, geboortedatum, geboorteplaats, nationaliteit) voor de EUDI Wallet - welke attributen verplicht zijn en wie ze uitgeeft.
Lees verder
PKIoverheid
PKIoverheid is de Nederlandse overheids-PKI (Logius, PvE), gebruikt voor Digikoppeling, DigiD-authenticatie en gekwalificeerde handtekeningen.
Lees verder
Post-quantumcryptografie (PQC)
Cryptografie die quantumcomputers overleeft: ML-KEM, ML-DSA en SLH-DSA, en wat migratie betekent voor sleuteluitwisseling en handtekeningen.
Lees verder
PSD2
PSD2 is de EU-richtlijn (sinds 2018) die sterke clientauthenticatie (SCA) verplicht en bankdiensten opent voor vergunninghoudende derde partijen.
Lees verder
Pseudoniem
Een vervangende naam die je aanspreekbaar houdt zonder je bloot te geven: hoe eIDAS pseudonymen beschermt in wallets, logins en gekwalificeerde certificaten.
Lees verder
Public key infrastructure (PKI)
PKI is het stelsel van asymmetrische cryptografie, certificaten en certificaatautoriteiten (CA's) dat digitaal vertrouwen schaalbaar maakt.
Lees verder
Publieke attestering van attributen (Pub-EAA)
Pub-EAA: attesteringen van attributen door overheidsinstanties voor de EUDI Wallet, met rechtsgevolgen gelijk aan een gekwalificeerde EAA onder eIDAS.
Lees verder

R

Registratie van wallet-relying party's
Volgens eIDAS artikel 5b moeten organisaties zich registreren als wallet-relying party voordat ze wallet-gegevens opvragen.
Lees verder
Registratieautoriteit (RA)
Registration Authority (RA): de PKI-partij die identiteit en kenmerken van aanvragers verifieert en de gegevens doorgeeft aan de CA voor certificaatuitgifte.
Lees verder
Rijksinspectie Digitale Infrastructuur (RDI)
De Rijksinspectie Digitale Infrastructuur (RDI, voorheen Agentschap Telecom) is de Nederlandse toezichthouder voor vertrouwensdiensten onder eIDAS.
Lees verder
RSA
RSA is een asymmetrisch cryptografisch algoritme gebaseerd op priemfactorisatie, breed gebruikt voor versleuteling en digitale handtekeningen binnen PKI.
Lees verder

S

SAML 2.0
SAML 2.0 (Security Assertion Markup Language) is de XML-gebaseerde federatiestandaard achter single sign-on voor DigiD, eHerkenning en eIDAS-nodes.
Lees verder
SD-JWT
SD-JWT is een IETF-credentialformaat voor de EUDI Wallet, waarmee houders selectief afzonderlijke attributen tonen uit een ondertekend token.
Lees verder
Selectieve gegevensdeling
Selectieve gegevensdeling laat wallethouders alleen nodige attributen delen, zoals leeftijd bewijzen zonder geboortedatum, conform AVG-dataminimalisatie.
Lees verder
Signature activation data (SAD)
SAD (Signature Activation Data), gedefinieerd in EN 419241, koppelt ondertekenaar, sleutel en DTBS/R via SAP om een QSCD te activeren bij remote ondertekenen.
Lees verder
Signature activation module (SAM)
Signature Activation Module (SAM): het EN 419 241-2-onderdeel dat sole control afdwingt bij remote signing, voor elke gekwalificeerde handtekening.
Lees verder
Signature activation protocol (SAP)
Het protocol dat signature activation data bij de activatiemodule aflevert, zodat een sleutel op een server alleen onder uitsluitende controle wordt gebruikt.
Lees verder
Single sign-on (SSO)
Met single sign-on authenticeert een gebruiker een keer en krijgt daarna toegang tot meerdere applicaties zonder opnieuw in te loggen.
Lees verder
Sleutelceremonie
De procedure volgens script en met getuigen waarin een CA een rootsleutel in een HSM aanmaakt of uit dienst neemt, met gescheiden kennis en een audittrail.
Lees verder
Sole control assurance level (SCAL)
Sole Control Assurance Level (SCAL) meet de beveiliging van extern ondertekenen; SCAL2 vereist sterke authenticatie voor gekwalificeerde handtekeningen.
Lees verder
Statuslijst
Hoe statuslijsten uitgevers laten aangeven dat een attestatie in de EUDI Wallet is ingetrokken of geschorst, zonder gebruik te volgen.
Lees verder
Sterke authenticatie
Sterke authenticatie (MFA/2FA) combineert twee onafhankelijke factoren, zoals wachtwoord en telefoon, om logins en handtekeningen te beveiligen.
Lees verder

T

Tijdstempelautoriteit (TSA)
Een TSA (tijdstempelautoriteit) geeft elektronische tijdstempels uit die een hash aan een tijdstip binden, onder eIDAS en RFC 3161.
Lees verder
Toegangsbeheer
Toegangsbeheer is bepalen en afdwingen wie wat mag: nadat authenticatie vaststelt wie je bent, bepaalt autorisatie waar je bij kunt.
Lees verder
Toegangscertificaat voor wallet-relying party's
Het certificaat waarmee een wallet-relying party aan een wallet bewijst wie hij is, uitgegeven door een aangewezen aanbieder en gekoppeld aan de registratie.
Lees verder
Toezichthoudende instantie
De nationale autoriteit die onder eIDAS toezicht houdt op trustdienstverleners en de gekwalificeerde status toekent of intrekt.
Lees verder

U

Uitsluitende controle
Uitsluitende controle is de eIDAS-eis, onder bijlage II, dat alleen de ondertekenaar de prive-sleutel mag gebruiken, ook bij een QTSP voor remote signing.
Lees verder
Uitvoeringswet Algemene verordening gegevensbescherming (UAVG)
De Nederlandse wet die de AVG uitvoert: nationale keuzes, de Autoriteit Persoonsgegevens als toezichthouder en grenzen aan het gebruik van het BSN.
Lees verder

V

Verifiable credential (VC)
Een digitaal ondertekende set claims die een houder aan een verifier kan tonen zonder de uitgever te raadplegen - het patroon achter EUDI Wallet-attestaties.
Lees verder
Vertrouwende partij (RP)
Een vertrouwende partij (RP) checkt iemands digitale identiteit, handtekening of certificaat onder eIDAS; wallet-RP's registreren zich voor de EUDI Wallet.
Lees verder
Vertrouwensdienst
Een vertrouwensdienst is een eIDAS-dienst zoals elektronische handtekeningen, zegels en tijdstempels; gekwalificeerde diensten komen van een QTSP.
Lees verder

W

Wallet Connector
Een Wallet Connector laat relying parties EUDI Wallet-attestations accepteren zonder de onderliggende walletprotocollen zelf te bouwen.
Lees verder
Wallet secure cryptographic application (WSCA)
WSCA is de softwarecomponent in de EUDI Wallet die cryptografische sleutels beheert, samen met de WSCD om attestaties te binden en te presenteren.
Lees verder
Wallet secure cryptographic device (WSCD)
WSCD (Wallet Secure Cryptographic Device): beveiligde hardware of dienst in de EUDI Wallet voor sleutelopslag, kan QSCD-gecertificeerd zijn.
Lees verder
Wallet unit
De configuratie die een walletaanbieder aan een gebruiker geeft: wallet instance plus veilige applicatie en apparaat. Certificering en intrekking gelden hier.
Lees verder
Wallet-aanbieder
Ontdek wat een wallet-aanbieder doet onder eIDAS 2.0: bouwen, certificeren en beheren van een EUDI Wallet, met erkenning via de Nederlandse Wdo.
Lees verder
Walletcertificering
Hoe een EUDI Wallet wordt gecertificeerd onder artikel 5c eIDAS: aangewezen instanties, Europese en nationale schema's, vijf jaar geldig, tweejaarlijkse checks.
Lees verder
Wet beveiliging netwerk- en informatiesystemen (Wbni)
Wbni: de Nederlandse NIS1-wet over netwerkbeveiliging en incidentmelding bij vitale aanbieders en overheid, vervangen door de Cyberbeveiligingswet.
Lees verder
Wet digitale overheid (Wdo)
De Wet digitale overheid (Wdo) regelt DigiD, eHerkenning en betrouwbaarheidsniveaus voor digitale toegang tot overheidsdiensten in Nederland.
Lees verder
Wwft
De Wwft is de Nederlandse antiwitwaswet (AML) die clientenonderzoek (CDD/KYC) vereist; digitale identiteit maakt veilige onboarding op afstand mogelijk.
Lees verder
WYSIWYS
WYSIWYS zorgt dat het document dat je ziet bij ondertekenen exact overeenkomt met wat er wordt gehasht en getekend, voor rechtsgeldigheid.
Lees verder

X

X.509
X.509 is de internationale standaard voor digitale certificaten, gebruikt voor HTTPS/TLS, S/MIME en andere internetbeveiliging, nu in versie 3.
Lees verder
XAdES
XAdES (ETSI EN 319 132) is de standaard voor elektronische handtekeningen en zegels in XML-data, voor e-facturen en langetermijnvalidatie.
Lees verder

Z

Zero-knowledge proof (ZKP)
Een bewijs dat een bewering klopt en verder niets verraadt: aantonen dat je ouder dan 18 bent zonder geboortedatum, met onkoppelbare presentaties.
Lees verder