Begrippenlijst
Digitale identiteit zit vol afkortingen en vaktermen. In deze begrippenlijst leggen we ze stuk voor stuk uit.
Weergave
134 begrippen gevonden
A
Aangemeld stelsel voor elektronische identificatie
Een eID-stelsel dat een lidstaat bij de Commissie aanmeldt: wat artikel 9 vraagt, hoe peer review werkt en waarom buitenlandse overheden het moeten accepteren.
AdES-handtekeningformaten
AdES-formaten - PAdES, XAdES, CAdES, JAdES - zijn de ETSI-normen die bepalen hoe handtekeningen in pdf, XML, CMS en JSON worden ingebed.
Algemene verordening gegevensbescherming (AVG)
AVG (GDPR): EU-wet over persoonsgegevens - grondslag, dataminimalisatie, meldplicht; bij identiteitsverificatie, e-handtekeningen en de EUDI Wallet.
Architecture and Reference Framework (ARF)
Het Architecture and Reference Framework (ARF) is de technische blauwdruk van de EU voor de EUDI Wallet: formaten, protocollen, rollen en certificering.
Attestation rulebook
De specificatie van een attestatietype: attributen, namespaces, codering, geldigheid en verificatieregels. Dit maakt walletcredentials interoperabel.
Authentieke bron
Een authentieke bron is het juridisch gezaghebbende register - zoals de BRP - waartegen EUDI Wallet-attestaties attributen verifieren onder eIDAS 2.
B
Basisregistratie Personen (BRP)
De Nederlandse bevolkingsadministratie: gemeenten en het register niet-ingezetenen, wie gegevens mag ontvangen, en waarom het de authentieke bron achter PID is.
Beeindigingsplan
Het plan dat een gekwalificeerde aanbieder klaar moet hebben voor het stoppen: wie houdt administratie en intrekkingsdata beschikbaar, en wie hoort het wanneer.
Betrouwbaarheidsniveau (LoA)
eIDAS LoA (laag, substantieel, hoog) toont hoe zeker een vertrouwende partij kan zijn dat een eID bij de gebruiker hoort, conform Verordening 2015/1502.
Biometrische authenticatie
Biometrische authenticatie verifieert identiteit via gezicht, vingerafdruk of iris, met liveness detection tegen spoofing bij onboarding.
Biometrische liveness detection
Biometrische liveness detection bevestigt dat een gezicht echt en levend is, niet een foto of video. Cruciaal bij identiteitsverificatie op afstand.
Burgerservicenummer (BSN)
Het unieke Nederlandse persoonsnummer: wie het mag gebruiken op grond van artikel 46 UAVG, waarom het geen bewijs is en wat wallets in plaats daarvan dragen.
C
CAdES
CAdES is de ETSI-standaard voor geavanceerde elektronische handtekeningen (AdES) in CMS/PKCS#7-data, gebruikt wanneer inhoud geen PDF of XML is.
Certificaatintrekking
Certificaatintrekking is hoe PKI een certificaat vroegtijdig onbetrouwbaar maakt, bijvoorbeeld na sleutelcompromittatie, gecontroleerd via CRL en OCSP.
Certificaatketen
Het pad van een certificaat via intermediates naar een vertrouwensanker, en wat padvalidatie per schakel controleert: geldigheid, gebruik en intrekking.
Certificate authority (CA)
Een Certificate Authority geeft digitale certificaten uit binnen een PKI en koppelt identiteiten aan openbare sleutels voor vertrouwen.
Cleverbase-app
De Cleverbase-app (voorheen Vidua): een digitale identiteit op hoog niveau om in te loggen, gegevens te delen en te ondertekenen vanaf je telefoon.
Cloud Signature Consortium API (CSC API)
De Cloud Signature Consortium (CSC) API is de open standaard voor remote signing, gebruikt door QTSP's en EUDI Wallet-ondertekenstromen.
Common Criteria (CC)
Common Criteria (ISO/IEC 15408): beveiligingscertificering van IT-producten tegen een protection profile, niveau EAL1-7. Gebruikt voor QSCD's en HSM's.
Conformiteitsbeoordelingsinstantie (CAB)
Een conformiteitsbeoordelingsinstantie (CAB) toetst vertrouwensdienstverleners aan eIDAS/ETSI en kan EUDI Wallet-oplossingen certificeren onder eIDAS 2.0.
Conformiteitsbeoordelingsrapport
Een conformiteitsbeoordelingsrapport is het auditbewijs van een CAB dat een vertrouwensdienstverlener aan de eIDAS-eisen voldoet.
CP/CPS
CP en CPS zijn de openbare documenten die vastleggen wat een trustdienstverlener belooft over certificaten en hoe zij dat waarmaakt.
CRL
CRL uitgelegd: de ondertekende lijst met ingetrokken certificaten van een certificaatautoriteit, hoe het werkt en het verschil met OCSP.
Cryptografische binding
Cryptografische binding koppelt een handtekening, walletsleutel of authenticatie wiskundig aan een document, houder of origin, niet slechts een bewering.
Cryptografische sleutelgeneratie
Sleutelgeneratie is het aanmaken van een cryptografisch sleutelpaar: een prive-sleutel (de handtekeningaanmaakgegevens) en de bijbehorende publieke sleutel.
CSR
CSR uitgelegd: het zelf-ondertekende verzoek met een publieke sleutel, gestuurd naar een CA om sleutelbezit te bewijzen voor certificaatuitgifte.
Cyberbeveiligingsbesluit
Het besluit onder de Cyberbeveiligingswet: de zorgplicht per maatregel, bestuurderstraining en wat er in een incidentmelding moet staan.
Cyberbeveiligingswet (Cbw)
De Cyberbeveiligingswet (Cbw) is de Nederlandse wet die NIS2 implementeert en organisaties verplicht cyberrisico's te beheersen en incidenten te melden.
Cybersecurity Act
De Cybersecurity Act (EU 2019/881) geeft ENISA een permanent mandaat en creeert het EU-kader voor certificering van ICT-producten, -diensten en -processen.
D
DigiD
DigiD is het Nederlandse publieke eID voor burgers, uitgegeven door Logius, voor inloggen bij overheidsdiensten zoals de Belastingdienst en gemeenten.
Documentintegriteit
Documentintegriteit is de garantie dat inhoud niet is veranderd sinds een referentiemoment - de eigenschap die van een digitaal bestand bewijs maakt.
DORA
DORA (Verordening 2022/2554) is de EU-wet voor ICT-risico, incidentmelding en weerbaarheidstesten in de financiele sector, van toepassing sinds 2025.
DTBS
DTBS is de data die ondertekend wordt; DTBS/R is de meestal hash-gebaseerde weergave die een HSM of QSCD verwerkt bij het maken van een e-handtekening.
Duale ondertekening
Bij duale ondertekening combineren een persoonlijke handtekening en organisatiezegel wilsuiting en herkomst op hetzelfde document.
E
eHerkenning
eHerkenning is het Nederlandse eID-stelsel voor organisaties: medewerkers loggen in bij overheids- en bedrijfsdiensten met een geregistreerde machtiging.
eIDAS
eIDAS (EU-verordening 910/2014) regelt e-handtekeningen, zegels en eID; eIDAS 2 voegt de EUDI Wallet en gekwalificeerd ondertekenen toe.
Elektronisch machineleesbaar reisdocument (eMRTD)
De ondertekende chip in een paspoort of ID-kaart: passieve authenticatie, chipauthenticatie en PACE, en waarom uitlezen beter is dan fotograferen.
Elektronisch zegel
Een elektronisch zegel is data die een organisatie onder eIDAS toevoegt om herkomst en integriteit te bewijzen; aanmaken/valideren is de vertrouwensdienst.
Elektronische aangetekende bezorgdienst (ERDS)
Elektronisch aangetekende bezorging (ERDS) bewijst verzending, ontvangst en integriteit online; QERDS voegt juridische vermoedens toe onder eIDAS.
Elektronische attestatie van attributen (EAA)
Een elektronische attestatie van attributen (EAA/QEAA) is een ondertekende digitale verklaring over kenmerken, gebruikt in de EUDI Wallet onder eIDAS 2.
Elektronische handtekening
Onder eIDAS heeft een elektronische handtekening drie niveaus: gewoon, geavanceerd (AES) en gekwalificeerd (QES), elk met een ander rechtsgevolg.
Elektronische identificatie (eID)
Elektronische identificatie is het online aantonen van je identiteit met een elektronisch middel.
Elliptische-curvecryptografie (ECC)
Publiekesleutelcryptografie op elliptische curves: ECDSA, EdDSA en ECDH, korte sleutels, toegestane curves en waarom wallets en smartcards het gebruiken.
ETSI
ETSI ESI-normen omschrijven de technische eisen die eIDAS-conforme handtekeningen, zegels en vertrouwensdiensten auditeerbaar maken voor QTSP's.
EU-vertrouwenslijst
De EU-vertrouwenslijst is het officiele, machineleesbare register van gekwalificeerde vertrouwensdienstverleners en hun gekwalificeerde diensten.
EUDI Wallet
De European Digital Identity Wallet is de wallet die eIDAS 2 introduceert. Elke lidstaat moet burgers en ingezetenen minimaal een wallet aanbieden.
European Business Wallet (EBW)
De European Business Wallet is een aparte EU-verordening (voorstel, november 2025) voor organisaties - geen EUDI Wallet die aan een bedrijf is uitgegeven.
F
FIDO2
FIDO2 en passkeys bieden phishing-bestendige, wachtwoordloze authenticatie en MFA via een sleutelpaar dat cryptografisch aan de echte website is gebonden.
G
Geavanceerde elektronische handtekening (AdES)
Een geavanceerde elektronische handtekening (AdES) voldoet aan alle vier eIDAS-eisen uit artikel 26: koppeling, identificatie, controle en detectie.
Gekwalificeerd certificaat
Een gekwalificeerd certificaat is het eIDAS PKI-certificaat achter een QES, met het hoogste niveau van juridische zekerheid voor handtekeningen en zegels.
Gekwalificeerd certificaat voor websiteauthenticatie (QWAC)
Een QWAC is een EU eIDAS-gekwalificeerd certificaat dat de geverifieerde identiteit bewijst achter een website, veel gebruikt in PSD2-open banking API's.
Gekwalificeerd elektronisch grootboek
De eIDAS-vertrouwensdienst voor geordende records: vermoeden van chronologische ordening en integriteit, zonder voorgeschreven techniek.
Gekwalificeerd elektronisch zegel
Een gekwalificeerd elektronisch zegel is een geavanceerd zegel onder eIDAS met EU-breed juridisch vermoeden van integriteit en herkomst voor organisaties.
Gekwalificeerd middel voor het aanmaken van elektronische handtekeningen (QSCD)
Een QSCD is gecertificeerde hardware, zoals een HSM, waarmee onder eIDAS een gekwalificeerde elektronische handtekening of zegel wordt aangemaakt.
Gekwalificeerde elektronische aangetekende bezorgdienst (QERDS)
QERDS (gekwalificeerde elektronische aangetekende bezorgdienst) is de eIDAS-dienst met EU-breed rechtsvermoeden van integriteit en bezorging.
Gekwalificeerde elektronische archiveringsdienst
De eIDAS-vertrouwensdienst die documenten leesbaar en ongewijzigd houdt: gekwalificeerde archivering geeft een vermoeden van integriteit en juiste herkomst.
Gekwalificeerde elektronische attestatie van attributen (QEAA)
QEAA is de gekwalificeerde elektronische attestatie van attributen onder eIDAS: alleen door een QTSP, met de rechtsgevolgen van een papieren attestatie.
Gekwalificeerde elektronische handtekening (QES)
Een gekwalificeerde elektronische handtekening (QES) is het hoogste eIDAS-niveau, met dezelfde rechtsgeldigheid als een handgeschreven handtekening.
Gekwalificeerde elektronische tijdstempel
Een gekwalificeerde tijdstempel van een QTSP onder eIDAS bewijst dat data op een moment bestond, met wettelijk vermoeden van juistheid en integriteit.
Gekwalificeerde vertrouwensdienstverlener (QTSP)
Een gekwalificeerde vertrouwensdienstverlener is geauditeerd en staat op de EU-vertrouwenslijst, met de sterkste juridische erkenning onder eIDAS.
Geldigheidsduur van certificaten
Elk certificaat heeft een notBefore/notAfter-venster - doorgaans een tot drie jaar voor eindgebruikerscertificaten.
H
Handtekening-validatierapport
Een handtekening-validatierapport toont TOTAL-PASSED, TOTAL-FAILED of INDETERMINATE volgens ETSI-normen, zodat je bewijst wat is gecontroleerd.
Handtekeningaanmaakgegevens (SCD)
Handtekeningaanmaakgegevens (SCD) zijn de prive-sleutel om te tekenen; eIDAS vereist uitsluitende controle en, voor gekwalificeerd ondertekenen, een QSCD.
Handtekeningvalidatie
Handtekeningvalidatie controleert de cryptografie, het certificaat en de vertrouwensketen van een handtekening of zegel, volgens eIDAS en ETSI-normen.
Hardware security module (HSM)
Een HSM is gecertificeerde, tegen manipulatie beschermde hardware voor cryptografische sleutels bij eIDAS-gekwalificeerd ondertekenen, zegels en PKI.
Hash
Een hash is een vingerafdruk van data via een cryptografische functie zoals SHA-256, gebruikt om elektronische handtekeningen en tijdstempels te binden.
I
Identiteitsfederatie
Identiteitsfederatie laat gebruikers eenmalig inloggen en door andere diensten worden vertrouwd, via protocollen zoals SAML en OpenID Connect.
Identiteitsverificatie
Identiteitsverificatie stelt met de vereiste zekerheid vast wie iemand is, voordat een gekwalificeerd certificaat of wallet-PID wordt uitgegeven.
Identity provider (IdP)
Een identity provider (IdP) authenticeert gebruikers en maakt identiteitsfederatie en single sign-on tussen vertrouwde diensten mogelijk.
Incidentmelding
QTSP's moeten incidenten snel melden: NIS2 (24u waarschuwing, RDI/NCSC), AVG-datalekmelding (72u) - eIDAS-artikel 19 is sinds 2024 geschrapt.
Informatiebeveiligingsmanagementsysteem (ISMS)
Het managementsysteem achter beveiliging: risicobeoordeling, goedgekeurd beleid, maatregelen met eigenaar en bewijs. Wat artikel 24 en een audit verwachten.
J
JAdES
JAdES is de ETSI-standaard voor het inbedden van geavanceerde elektronische handtekeningen in JSON, gebaseerd op JWS - gebruikt in API's en wallets.
L
Langetermijnvalidatie (LTV)
Langetermijnvalidatie (LTV) en langetermijnarchivering (LTA) houden elektronische handtekeningen en zegels jarenlang verifieerbaar met archieftijdstempels.
Logius
De overheidsorganisatie achter DigiD, eHerkenning en PKIoverheid: zij beheert de stelsels, anderen geven de middelen uit en de RDI houdt toezicht.
LTA
LTA is het ETSI-baseline-handtekeningniveau dat vernieuwbare archief-timestamps toevoegt om handtekeningen decennialang verifieerbaar te houden.
M
Machtiging
Een machtiging is de bevoegdheid om iemand te vertegenwoordigen - eHerkenning, DigiD Machtigen en EUDI Wallet-attestaties maken dit controleerbaar.
Manipulatiebestendigheid
Manipulatiebestendigheid is het vermogen van hardware om fysieke en logische aanvallen te weerstaan, getoetst via Common Criteria, FIPS 140-3 of EN 419221-5.
mDL
mDL is een mobiel rijbewijs op de smartphone, gestandaardiseerd volgens ISO/IEC 18013-5 en naar EU-recht verplicht uit te geven voor de EUDI Wallet.
mdoc
mdoc is het ISO 18013-5 credentialformaat voor de EUDI Wallet, met selectieve gegevensdeling en offline, fysieke identiteitspresentatie.
N
NIS2
NIS2 (EU 2022/2555): EU-cyberbeveiligingsrichtlijn met meldplicht, boetes en bestuurdersaansprakelijkheid voor essentiele en belangrijke entiteiten.
O
OAuth 2.0
OAuth 2.0 is het standaardraamwerk van het internet voor gedelegeerde autorisatie, met afgebakende, verlopende access tokens in plaats van wachtwoorden.
OCSP
OCSP uitgelegd: het realtime protocol voor het controleren van de intrekkingsstatus van certificaten, het verschil met CRL en wat OCSP stapling doet.
Onweerlegbaarheid
Onweerlegbaarheid betekent dat je een elektronische handtekening niet geloofwaardig kan ontkennen: bewijs koppelt de handeling aan de persoon.
Op afstand ondertekenen
Bij remote signing wordt de handtekening aangemaakt op een server van een QTSP in plaats van op een kaart of token bij de gebruiker.
OpenID Connect (OIDC)
OpenID Connect is de identiteitslaag bovenop OAuth 2.0: het ondertekende ID-token achter "Inloggen met ..."-knoppen en zakelijke SSO.
OpenID4VC
OpenID4VC omvat OpenID4VCI (uitgifte van credentials) en OpenID4VP (presentatie van credentials), de OAuth 2.0-protocollen achter de EUDI Wallet.
OpenID4VCI
OpenID4VCI is het OpenID-protocol waarmee wallets digitale attestaties aanvragen en ontvangen van een uitgever, gebruikt in de EUDI Wallet.
OpenID4VP
OpenID4VP is het OpenID-protocol waarmee relying parties credentials opvragen en verifieren uit een digitale wallet, zoals de EUDI Wallet.
P
PAdES
PAdES (EN 319 142) is de ETSI-standaard voor het inbedden van elektronische handtekeningen en zegels in PDF-documenten, in een zelfstandig bestand.
Passkeys
Passkeys zijn wachtwoordloze, phishingbestendige FIDO2-inlogmiddelen die worden gesynchroniseerd tussen apparaten. Ontdek hoe ze werken.
Persoonsidentificatiegegevens (PID)
PID is de eIDAS 2 identiteitsset (naam, geboortedatum, geboorteplaats, nationaliteit) voor de EUDI Wallet - welke attributen verplicht zijn en wie ze uitgeeft.
PKIoverheid
PKIoverheid is de Nederlandse overheids-PKI (Logius, PvE), gebruikt voor Digikoppeling, DigiD-authenticatie en gekwalificeerde handtekeningen.
Post-quantumcryptografie (PQC)
Cryptografie die quantumcomputers overleeft: ML-KEM, ML-DSA en SLH-DSA, en wat migratie betekent voor sleuteluitwisseling en handtekeningen.
PSD2
PSD2 is de EU-richtlijn (sinds 2018) die sterke clientauthenticatie (SCA) verplicht en bankdiensten opent voor vergunninghoudende derde partijen.
Pseudoniem
Een vervangende naam die je aanspreekbaar houdt zonder je bloot te geven: hoe eIDAS pseudonymen beschermt in wallets, logins en gekwalificeerde certificaten.
Public key infrastructure (PKI)
PKI is het stelsel van asymmetrische cryptografie, certificaten en certificaatautoriteiten (CA's) dat digitaal vertrouwen schaalbaar maakt.
Publieke attestering van attributen (Pub-EAA)
Pub-EAA: attesteringen van attributen door overheidsinstanties voor de EUDI Wallet, met rechtsgevolgen gelijk aan een gekwalificeerde EAA onder eIDAS.
R
Registratie van wallet-relying party's
Volgens eIDAS artikel 5b moeten organisaties zich registreren als wallet-relying party voordat ze wallet-gegevens opvragen.
Registratieautoriteit (RA)
Registration Authority (RA): de PKI-partij die identiteit en kenmerken van aanvragers verifieert en de gegevens doorgeeft aan de CA voor certificaatuitgifte.
Rijksinspectie Digitale Infrastructuur (RDI)
De Rijksinspectie Digitale Infrastructuur (RDI, voorheen Agentschap Telecom) is de Nederlandse toezichthouder voor vertrouwensdiensten onder eIDAS.
RSA
RSA is een asymmetrisch cryptografisch algoritme gebaseerd op priemfactorisatie, breed gebruikt voor versleuteling en digitale handtekeningen binnen PKI.
S
SAML 2.0
SAML 2.0 (Security Assertion Markup Language) is de XML-gebaseerde federatiestandaard achter single sign-on voor DigiD, eHerkenning en eIDAS-nodes.
SD-JWT
SD-JWT is een IETF-credentialformaat voor de EUDI Wallet, waarmee houders selectief afzonderlijke attributen tonen uit een ondertekend token.
Selectieve gegevensdeling
Selectieve gegevensdeling laat wallethouders alleen nodige attributen delen, zoals leeftijd bewijzen zonder geboortedatum, conform AVG-dataminimalisatie.
Signature activation data (SAD)
SAD (Signature Activation Data), gedefinieerd in EN 419241, koppelt ondertekenaar, sleutel en DTBS/R via SAP om een QSCD te activeren bij remote ondertekenen.
Signature activation module (SAM)
Signature Activation Module (SAM): het EN 419 241-2-onderdeel dat sole control afdwingt bij remote signing, voor elke gekwalificeerde handtekening.
Signature activation protocol (SAP)
Het protocol dat signature activation data bij de activatiemodule aflevert, zodat een sleutel op een server alleen onder uitsluitende controle wordt gebruikt.
Single sign-on (SSO)
Met single sign-on authenticeert een gebruiker een keer en krijgt daarna toegang tot meerdere applicaties zonder opnieuw in te loggen.
Sleutelceremonie
De procedure volgens script en met getuigen waarin een CA een rootsleutel in een HSM aanmaakt of uit dienst neemt, met gescheiden kennis en een audittrail.
Sole control assurance level (SCAL)
Sole Control Assurance Level (SCAL) meet de beveiliging van extern ondertekenen; SCAL2 vereist sterke authenticatie voor gekwalificeerde handtekeningen.
Statuslijst
Hoe statuslijsten uitgevers laten aangeven dat een attestatie in de EUDI Wallet is ingetrokken of geschorst, zonder gebruik te volgen.
Sterke authenticatie
Sterke authenticatie (MFA/2FA) combineert twee onafhankelijke factoren, zoals wachtwoord en telefoon, om logins en handtekeningen te beveiligen.
T
Tijdstempelautoriteit (TSA)
Een TSA (tijdstempelautoriteit) geeft elektronische tijdstempels uit die een hash aan een tijdstip binden, onder eIDAS en RFC 3161.
Toegangsbeheer
Toegangsbeheer is bepalen en afdwingen wie wat mag: nadat authenticatie vaststelt wie je bent, bepaalt autorisatie waar je bij kunt.
Toegangscertificaat voor wallet-relying party's
Het certificaat waarmee een wallet-relying party aan een wallet bewijst wie hij is, uitgegeven door een aangewezen aanbieder en gekoppeld aan de registratie.
Toezichthoudende instantie
De nationale autoriteit die onder eIDAS toezicht houdt op trustdienstverleners en de gekwalificeerde status toekent of intrekt.
U
Uitsluitende controle
Uitsluitende controle is de eIDAS-eis, onder bijlage II, dat alleen de ondertekenaar de prive-sleutel mag gebruiken, ook bij een QTSP voor remote signing.
Uitvoeringswet Algemene verordening gegevensbescherming (UAVG)
De Nederlandse wet die de AVG uitvoert: nationale keuzes, de Autoriteit Persoonsgegevens als toezichthouder en grenzen aan het gebruik van het BSN.
V
Verifiable credential (VC)
Een digitaal ondertekende set claims die een houder aan een verifier kan tonen zonder de uitgever te raadplegen - het patroon achter EUDI Wallet-attestaties.
Vertrouwende partij (RP)
Een vertrouwende partij (RP) checkt iemands digitale identiteit, handtekening of certificaat onder eIDAS; wallet-RP's registreren zich voor de EUDI Wallet.
Vertrouwensdienst
Een vertrouwensdienst is een eIDAS-dienst zoals elektronische handtekeningen, zegels en tijdstempels; gekwalificeerde diensten komen van een QTSP.
W
Wallet Connector
Een Wallet Connector laat relying parties EUDI Wallet-attestations accepteren zonder de onderliggende walletprotocollen zelf te bouwen.
Wallet secure cryptographic application (WSCA)
WSCA is de softwarecomponent in de EUDI Wallet die cryptografische sleutels beheert, samen met de WSCD om attestaties te binden en te presenteren.
Wallet secure cryptographic device (WSCD)
WSCD (Wallet Secure Cryptographic Device): beveiligde hardware of dienst in de EUDI Wallet voor sleutelopslag, kan QSCD-gecertificeerd zijn.
Wallet unit
De configuratie die een walletaanbieder aan een gebruiker geeft: wallet instance plus veilige applicatie en apparaat. Certificering en intrekking gelden hier.
Wallet-aanbieder
Ontdek wat een wallet-aanbieder doet onder eIDAS 2.0: bouwen, certificeren en beheren van een EUDI Wallet, met erkenning via de Nederlandse Wdo.
Walletcertificering
Hoe een EUDI Wallet wordt gecertificeerd onder artikel 5c eIDAS: aangewezen instanties, Europese en nationale schema's, vijf jaar geldig, tweejaarlijkse checks.
Wet beveiliging netwerk- en informatiesystemen (Wbni)
Wbni: de Nederlandse NIS1-wet over netwerkbeveiliging en incidentmelding bij vitale aanbieders en overheid, vervangen door de Cyberbeveiligingswet.
Wet digitale overheid (Wdo)
De Wet digitale overheid (Wdo) regelt DigiD, eHerkenning en betrouwbaarheidsniveaus voor digitale toegang tot overheidsdiensten in Nederland.
Wwft
De Wwft is de Nederlandse antiwitwaswet (AML) die clientenonderzoek (CDD/KYC) vereist; digitale identiteit maakt veilige onboarding op afstand mogelijk.
WYSIWYS
WYSIWYS zorgt dat het document dat je ziet bij ondertekenen exact overeenkomt met wat er wordt gehasht en getekend, voor rechtsgeldigheid.
X
X.509
X.509 is de internationale standaard voor digitale certificaten, gebruikt voor HTTPS/TLS, S/MIME en andere internetbeveiliging, nu in versie 3.
XAdES
XAdES (ETSI EN 319 132) is de standaard voor elektronische handtekeningen en zegels in XML-data, voor e-facturen en langetermijnvalidatie.
Z
Zero-knowledge proof (ZKP)
Een bewijs dat een bewering klopt en verder niets verraadt: aantonen dat je ouder dan 18 bent zonder geboortedatum, met onkoppelbare presentaties.