Glossário
Este glossário fornece definições públicas e não secretas usadas em todo o Centro de Documentação UbID. As páginas de produtos e protocolos fornecem contexto adicional.
Identidade e participantes
| Termo | Significado público |
|---|---|
| Conta | Relação com um serviço usada para administrar acesso, preferências, dispositivos ou operações; não é a identidade digital completa de uma pessoa. |
| Sujeito | Pessoa, organização, dispositivo ou entidade descrita pelos claims de uma credencial. |
| Titular | Participante que controla o recebimento e a apresentação de uma credencial; titular e sujeito podem ser diferentes. |
| Emissor | Organização responsável por validar e assinar os claims de uma credencial. |
| Verificador | Participante que verifica evidência apresentada sob política de verificação aprovada. |
| Parte confiante | Organização ou serviço que usa o resultado da verificação para tomar sua própria decisão. |
| Provedor de proofing | Serviço que produz evidência de identidade, documental, biométrica ou de outro tipo usada por emissor ou política. |
| Custodiante | Participante encarregado de responsabilidade delimitada de custódia ou recuperação. |
| Controlador | Parte que determina finalidades e meios do tratamento de dados pessoais conforme a lei aplicável. |
| Operador | Parte que trata dados pessoais sob instruções documentadas de um controlador. |
| Identidade digital | Conjunto administrado de identificadores, credenciais, chaves, dispositivos, relações e políticas usado para representar digitalmente uma entidade. |
| Identificador | Valor usado para distinguir ou referenciar uma entidade em contexto definido. |
| Identificador delimitado | Identificador limitado a parte confiante, finalidade, relação ou contexto para reduzir correlação. |
Credenciais e evidência
| Termo | Significado público |
|---|---|
| Claim | Afirmação sobre um sujeito, como qualificação, função ou atributo. |
| Credencial | Conjunto de claims e metadados associados emitido por autoridade responsável. |
| Verifiable Credential (VC) | Claims resistentes a adulteração cujo emissor e integridade podem ser verificados criptograficamente. |
| SD-JWT | Mecanismo IETF para divulgação seletiva de claims em JSON Web Token assinado. |
| SD-JWT VC | Perfil de credencial que aplica SD-JWT a casos de uso de credenciais verificáveis; a versão exata da especificação deve ser declarada. |
| Disclosure | Claim ou elemento de divulgação liberado intencionalmente para uma apresentação. |
| Divulgação seletiva | Apresentação controlada pelo titular apenas dos claims exigidos para uma transação. |
| Claim derivado | Fato calculado ou afirmado a partir de dados-fonte, como resultado de limiar de idade, sem divulgar todos os valores de origem. |
| Apresentação | Pacote de evidência derivada de credenciais entregue a verificador para finalidade definida. |
| Holder binding | Relação criptográfica ou de política que mostra que quem apresenta está autorizado a usar uma credencial. |
| Status da credencial | Indicação controlada pelo emissor usada para avaliar suspensão, revogação ou outro estado do ciclo de vida. |
| Schema | Definição versionada de nomes, tipos, restrições e semântica de claims. |
| Evidência | Registro revisável de observações, autorização, política e resultado sem conteúdo secreto ou pessoal desnecessário. |
| Cadeia de evidência | Artefatos ou referências vinculados que tornam uma operação e seu caminho de decisão revisáveis de forma independente. |
| Assurance | Confiança sustentada por evidência, processo, controles e revisão definidos. |
Identificadores, protocolos e acesso
| Termo | Significado público |
|---|---|
| DID | Decentralized Identifier resolvido por método DID para material de verificação ou serviço. |
| Documento DID | Dados resolvidos que descrevem métodos de verificação, serviços ou relações de um DID. |
| Método DID | Regras para criar, resolver, atualizar e desativar uma classe de DIDs. |
| DIDComm | Mensagens criptografadas vinculadas à identidade para agentes e serviços autorizados. |
| OpenID4VCI | Protocolo OpenID para oferecer e emitir credenciais a Wallets compatíveis. |
| OpenID4VP | Protocolo OpenID para solicitar e apresentar credenciais ou provas. |
| DCQL | Linguagem de consulta usada pelo OpenID4VP para expressar requisitos de credenciais e claims. |
| OpenID Connect (OIDC) | Camada de identidade usada para estabelecer sessões autenticadas; não é formato de credencial verificável. |
| OAuth 2.0 | Framework de autorização para acesso delegado a APIs; por si só não comprova a veracidade de uma credencial. |
| WebAuthn | API W3C para credenciais de chave pública, incluindo passkeys e autenticadores de hardware. |
| Passkey | Credencial de chave pública resistente a phishing usada para autenticação, frequentemente sincronizada ou vinculada ao dispositivo. |
| MCP | Model Context Protocol para discovery e invocação controlados de recursos, prompts e tools por aplicações habilitadas com IA. |
| Trust API | Interface governada que expõe capacidades delimitadas de confiança sem conceder acesso a repositórios internos de dados ou material criptográfico irrestrito. |
Criptografia e segurança
| Termo | Significado público |
|---|---|
| Chave privada | Valor criptográfico secreto usado para assinar, decifrar ou provar controle; não deve ser publicado. |
| Chave pública | Valor criptográfico que pode ser distribuído para verificar assinaturas ou estabelecer intercâmbios protegidos. |
| KID | Identificador de chave que vincula operação criptográfica a uma chave e versão identificadas. |
| KMS | Serviço de gerenciamento de chaves que governa criação, proteção, uso, rotação e retirada de chaves institucionais. |
| HSM | Módulo de segurança de hardware projetado para proteger e executar operações com chaves criptográficas. |
| TEE | Trusted execution environment que pode isolar computação sensível e produzir evidência de atestação. |
| Atestação | Evidência sobre identidade e estado medido de hardware, software ou ambiente protegido. |
| Zero Trust | Modelo de segurança que exige verificação explícita e privilégio mínimo em cada limite de acesso e serviço. |
| Defesa em profundidade | Múltiplos controles independentes para que falha em uma camada não se torne comprometimento total. |
| Nonce | Valor de uso único ou freshness usado para reduzir replay e vincular uma operação a challenge. |
| Audience | Destinatário ou verificador pretendido ao qual token, prova ou apresentação é vinculado. |
| Ataque de replay | Reutilização de mensagem, token, challenge ou apresentação anteriormente válido em contexto não autorizado. |
| Criptoagilidade | Capacidade de mudar algoritmos, tamanhos de chave, provedores e formatos sob migração controlada. |
| Criptografia pós-quântica (PQC) | Algoritmos criptográficos projetados para resistir a ataques conhecidos de computadores quânticos suficientemente capazes. |
| Criptografia híbrida | Combinação de mecanismos clássicos e pós-quânticos para que a segurança não dependa de uma família durante a migração. |
Privacidade, ciclo de vida e governança
| Termo | Significado público |
|---|---|
| Minimização de dados | Coletar, divulgar, tratar e reter apenas o necessário para finalidade declarada. |
| Limitação de finalidade | Restringir uso de dados a finalidades especificadas, legítimas e compatíveis. |
| Privacidade desde o projeto | Incorporar objetivos e controles de privacidade em arquitetura, padrões, ciclo de vida e operações. |
| Consentimento | Uma possível base legal ou mecanismo de autorização; não é universalmente válido nem exigido para toda atividade de tratamento. |
| Retenção | Período e condições aprovados para manter classe de dados definida. |
| Revogação | Ação do emissor ou autoridade indicando que uma credencial ou autorização não deve mais ser aceita conforme a política. |
| Suspensão | Estado temporário do ciclo de vida pendente de revisão, correção ou outro evento. |
| Recuperação | Processo governado para restaurar acesso legítimo à identidade ou Wallet sem criar segredo universal de administrador. |
| Recuperação por threshold | Recuperação que exige subconjunto aprovado de shares, custodiantes ou autorizações independentes. |
| Perfil jurisdicional | Overlay de política versionado que traduz requisitos locais jurídicos, setoriais, de função e finalidade em controles. |
| Política de confiança | Regras que definem emissores, credenciais, formatos, algoritmos, status, divulgação, assurance e contexto aceitáveis. |
| Versão da política | Identificador imutável das regras exatas avaliadas para uma decisão histórica. |
| Revisão humana | Avaliação autorizada de resultado indeterminado, contestado, excepcional ou relevante. |
| Certificação | Status formal emitido sob esquema reconhecido para escopo e período de validade definidos. |
| Avaliação de conformidade | Avaliação de produto, serviço ou processo contra requisitos especificados. |
| Responsabilização operacional | Capacidade de explicar quem agiu, sob qual política, com qual evidência e qual resultado ocorreu. |