Pseudoniem
Een vervangende naam die je aanspreekbaar houdt zonder je bloot te geven: hoe eIDAS pseudonymen beschermt in wallets, logins en gekwalificeerde certificaten.
Een identificator die in de plaats komt van iemands echte naam, zonder dat de persoon anoniem wordt: iemand, meestal de uitgever, kan nog vaststellen wie erachter zit.
eIDAS beschermt het gebruik van pseudonymen op drie plekken. Artikel 5 zegt dat het gebruik van door de gebruiker gekozen pseudonymen niet verboden mag worden, onverminderd regels van Unie- of nationaal recht die identificatie eisen of die pseudonymen een bepaald rechtsgevolg geven. Artikel 5a(4) eist dat een EUDI Wallet pseudonymen kan genereren en die versleuteld en lokaal in de wallet bewaart. En artikel 5b(9) zegt tegen vertrouwende partijen dat zij het gebruik van pseudonymen niet mogen weigeren waar identificatie van de gebruiker niet wettelijk vereist is.
Bij ondertekenen kan een pseudoniem in een gekwalificeerd certificaat staan in plaats van een naam, en de regels voor het valideren van een handtekening eisen dat het gebruik van een pseudoniem duidelijk aan de vertrouwende partij wordt gemeld - zodat een tegenpartij weet dat zij met een geverifieerd persoon onder pseudoniem te maken heeft en niet met een ongecontroleerde naam. Die combinatie is het punt: identiteitsverificatie gebeurt een keer, bij de QTSP of de walletaanbieder, en daarna leert een dienst alleen wat hij echt nodig heeft. Een wallet die per vertrouwende partij een ander pseudoniem uitgeeft, voorkomt bovendien dat die diensten dezelfde persoon over sites heen herkennen, en dat is de praktische helft van onkoppelbaarheid.