mdoc

mdoc is het ISO 18013-5 credentialformaat voor de EUDI Wallet, met selectieve gegevensdeling en offline, fysieke identiteitspresentatie.

mdoc is het credentialformaat uit ISO/IEC 18013-5, dat wordt gebruikt voor zowel het mobiele rijbewijs (mDL) als andere digitale identiteitsattestaties in de EUDI Wallet. Gegevens worden gecodeerd in CBOR en beveiligd met COSE-handtekeningen: elk attribuut wordt gehasht in een enkele ondertekende structuur, de MSO (Mobile Security Object), wat selectieve gegevensdeling per element mogelijk maakt zonder dat elk attribuut apart wordt ondertekend. Cryptografische binding tussen de mdoc en de private key van de wallet (mdoc-authenticatie) toont aan dat degene die de gegevens toont daadwerkelijk de credential bezit.

ISO/IEC 18013-5 beschrijft zowel nabijheidspresentatie (NFC/BLE/QR, bijvoorbeeld een verkeerscontrole) als online opvraging via een server; volledig externe, webgebaseerde presentatie van mdocs, bijvoorbeeld via OpenID4VP, wordt beschreven in de aanvullende standaard ISO/IEC 18013-7.

mdoc is het tweede voorgeschreven formaat van de EUDI Wallet, naast SD-JWT: mdoc past van nature bij fysieke scenario's, SD-JWT bij webflows. Selectieve gegevensdeling maakt presentaties niet vanzelf onlinkbaar: omdat dezelfde ondertekende MSO opnieuw wordt gebruikt, kunnen verifiers die gegevens delen de afzonderlijke presentaties van een houder alsnog aan elkaar koppelen.

Veelgestelde vragen

Terug naar begrippenlijst