Pular para o conteúdo principal

Glossário

Este glossário fornece definições públicas e não secretas usadas em todo o Centro de Documentação UbID. As páginas de produtos e protocolos fornecem contexto adicional.

Identidade e participantes

TermoSignificado público
ContaRelação com um serviço usada para administrar acesso, preferências, dispositivos ou operações; não é a identidade digital completa de uma pessoa.
SujeitoPessoa, organização, dispositivo ou entidade descrita pelos claims de uma credencial.
TitularParticipante que controla o recebimento e a apresentação de uma credencial; titular e sujeito podem ser diferentes.
EmissorOrganização responsável por validar e assinar os claims de uma credencial.
VerificadorParticipante que verifica evidência apresentada sob política de verificação aprovada.
Parte confianteOrganização ou serviço que usa o resultado da verificação para tomar sua própria decisão.
Provedor de proofingServiço que produz evidência de identidade, documental, biométrica ou de outro tipo usada por emissor ou política.
CustodianteParticipante encarregado de responsabilidade delimitada de custódia ou recuperação.
ControladorParte que determina finalidades e meios do tratamento de dados pessoais conforme a lei aplicável.
OperadorParte que trata dados pessoais sob instruções documentadas de um controlador.
Identidade digitalConjunto administrado de identificadores, credenciais, chaves, dispositivos, relações e políticas usado para representar digitalmente uma entidade.
IdentificadorValor usado para distinguir ou referenciar uma entidade em contexto definido.
Identificador delimitadoIdentificador limitado a parte confiante, finalidade, relação ou contexto para reduzir correlação.

Credenciais e evidência

TermoSignificado público
ClaimAfirmação sobre um sujeito, como qualificação, função ou atributo.
CredencialConjunto de claims e metadados associados emitido por autoridade responsável.
Verifiable Credential (VC)Claims resistentes a adulteração cujo emissor e integridade podem ser verificados criptograficamente.
SD-JWTMecanismo IETF para divulgação seletiva de claims em JSON Web Token assinado.
SD-JWT VCPerfil de credencial que aplica SD-JWT a casos de uso de credenciais verificáveis; a versão exata da especificação deve ser declarada.
DisclosureClaim ou elemento de divulgação liberado intencionalmente para uma apresentação.
Divulgação seletivaApresentação controlada pelo titular apenas dos claims exigidos para uma transação.
Claim derivadoFato calculado ou afirmado a partir de dados-fonte, como resultado de limiar de idade, sem divulgar todos os valores de origem.
ApresentaçãoPacote de evidência derivada de credenciais entregue a verificador para finalidade definida.
Holder bindingRelação criptográfica ou de política que mostra que quem apresenta está autorizado a usar uma credencial.
Status da credencialIndicação controlada pelo emissor usada para avaliar suspensão, revogação ou outro estado do ciclo de vida.
SchemaDefinição versionada de nomes, tipos, restrições e semântica de claims.
EvidênciaRegistro revisável de observações, autorização, política e resultado sem conteúdo secreto ou pessoal desnecessário.
Cadeia de evidênciaArtefatos ou referências vinculados que tornam uma operação e seu caminho de decisão revisáveis de forma independente.
AssuranceConfiança sustentada por evidência, processo, controles e revisão definidos.

Identificadores, protocolos e acesso

TermoSignificado público
DIDDecentralized Identifier resolvido por método DID para material de verificação ou serviço.
Documento DIDDados resolvidos que descrevem métodos de verificação, serviços ou relações de um DID.
Método DIDRegras para criar, resolver, atualizar e desativar uma classe de DIDs.
DIDCommMensagens criptografadas vinculadas à identidade para agentes e serviços autorizados.
OpenID4VCIProtocolo OpenID para oferecer e emitir credenciais a Wallets compatíveis.
OpenID4VPProtocolo OpenID para solicitar e apresentar credenciais ou provas.
DCQLLinguagem de consulta usada pelo OpenID4VP para expressar requisitos de credenciais e claims.
OpenID Connect (OIDC)Camada de identidade usada para estabelecer sessões autenticadas; não é formato de credencial verificável.
OAuth 2.0Framework de autorização para acesso delegado a APIs; por si só não comprova a veracidade de uma credencial.
WebAuthnAPI W3C para credenciais de chave pública, incluindo passkeys e autenticadores de hardware.
PasskeyCredencial de chave pública resistente a phishing usada para autenticação, frequentemente sincronizada ou vinculada ao dispositivo.
MCPModel Context Protocol para discovery e invocação controlados de recursos, prompts e tools por aplicações habilitadas com IA.
Trust APIInterface governada que expõe capacidades delimitadas de confiança sem conceder acesso a repositórios internos de dados ou material criptográfico irrestrito.

Criptografia e segurança

TermoSignificado público
Chave privadaValor criptográfico secreto usado para assinar, decifrar ou provar controle; não deve ser publicado.
Chave públicaValor criptográfico que pode ser distribuído para verificar assinaturas ou estabelecer intercâmbios protegidos.
KIDIdentificador de chave que vincula operação criptográfica a uma chave e versão identificadas.
KMSServiço de gerenciamento de chaves que governa criação, proteção, uso, rotação e retirada de chaves institucionais.
HSMMódulo de segurança de hardware projetado para proteger e executar operações com chaves criptográficas.
TEETrusted execution environment que pode isolar computação sensível e produzir evidência de atestação.
AtestaçãoEvidência sobre identidade e estado medido de hardware, software ou ambiente protegido.
Zero TrustModelo de segurança que exige verificação explícita e privilégio mínimo em cada limite de acesso e serviço.
Defesa em profundidadeMúltiplos controles independentes para que falha em uma camada não se torne comprometimento total.
NonceValor de uso único ou freshness usado para reduzir replay e vincular uma operação a challenge.
AudienceDestinatário ou verificador pretendido ao qual token, prova ou apresentação é vinculado.
Ataque de replayReutilização de mensagem, token, challenge ou apresentação anteriormente válido em contexto não autorizado.
CriptoagilidadeCapacidade de mudar algoritmos, tamanhos de chave, provedores e formatos sob migração controlada.
Criptografia pós-quântica (PQC)Algoritmos criptográficos projetados para resistir a ataques conhecidos de computadores quânticos suficientemente capazes.
Criptografia híbridaCombinação de mecanismos clássicos e pós-quânticos para que a segurança não dependa de uma família durante a migração.

Privacidade, ciclo de vida e governança

TermoSignificado público
Minimização de dadosColetar, divulgar, tratar e reter apenas o necessário para finalidade declarada.
Limitação de finalidadeRestringir uso de dados a finalidades especificadas, legítimas e compatíveis.
Privacidade desde o projetoIncorporar objetivos e controles de privacidade em arquitetura, padrões, ciclo de vida e operações.
ConsentimentoUma possível base legal ou mecanismo de autorização; não é universalmente válido nem exigido para toda atividade de tratamento.
RetençãoPeríodo e condições aprovados para manter classe de dados definida.
RevogaçãoAção do emissor ou autoridade indicando que uma credencial ou autorização não deve mais ser aceita conforme a política.
SuspensãoEstado temporário do ciclo de vida pendente de revisão, correção ou outro evento.
RecuperaçãoProcesso governado para restaurar acesso legítimo à identidade ou Wallet sem criar segredo universal de administrador.
Recuperação por thresholdRecuperação que exige subconjunto aprovado de shares, custodiantes ou autorizações independentes.
Perfil jurisdicionalOverlay de política versionado que traduz requisitos locais jurídicos, setoriais, de função e finalidade em controles.
Política de confiançaRegras que definem emissores, credenciais, formatos, algoritmos, status, divulgação, assurance e contexto aceitáveis.
Versão da políticaIdentificador imutável das regras exatas avaliadas para uma decisão histórica.
Revisão humanaAvaliação autorizada de resultado indeterminado, contestado, excepcional ou relevante.
CertificaçãoStatus formal emitido sob esquema reconhecido para escopo e período de validade definidos.
Avaliação de conformidadeAvaliação de produto, serviço ou processo contra requisitos especificados.
Responsabilização operacionalCapacidade de explicar quem agiu, sob qual política, com qual evidência e qual resultado ocorreu.