Verifiable credential (VC)

Een digitaal ondertekende set claims die een houder aan een verifier kan tonen zonder de uitgever te raadplegen - het patroon achter EUDI Wallet-attestaties.

Een verifiable credential is een digitaal ondertekende set claims over een persoon, organisatie of zaak, uitgegeven door de ene partij (de issuer) om te worden bewaard door een andere (de holder) en getoond aan een derde partij (de verifier), die de authenticiteit en integriteit kan controleren zonder de uitgever rechtstreeks te benaderen. De claims zijn via een cryptografische handtekening aan het credential gebonden, zodat een verifier alleen de publieke sleutel van de uitgever nodig heeft en, waar relevant, een intrekkingscontrole zoals een status list om de inhoud te vertrouwen. Dit patroon scheidt uitgifte van gebruik: een houder kan credentials over tijd verzamelen en per interactie alleen tonen wat nodig is, vaak via selective disclosure.

De term komt van het W3C Verifiable Credentials Data Model, de standaard die het issuer-holder-verifier-model als eerste interoperabel en machineleesbaar vastlegde. In de Europese EUDI Wallet ligt hetzelfde patroon onder wat eIDAS een electronic attestation of attributes noemt: de wallet bewaart credentials gecodeerd als SD-JWT of mdoc, uitgegeven op basis van een authentic source en getoond aan relying parties via protocollen zoals OpenID4VC. Niet elke verifiable credential voldoet aan de eIDAS-eisen - alleen credentials die dat doen kunnen het juridische gewicht van een QEAA of Pub-EAA dragen.

Veelgestelde vragen

Terug naar begrippenlijst