Ordlista för digital identitet
Den digital identitetsvärlden utvecklas snabbt och medför ett komplext urval av tekniska standarder och regulatoriska ramverk. För yrkesverksamma som arbetar med autentisering, säkerhet och regelefterlevnad kan det vara en utmaning att hålla reda på all terminologi.
Den här ordlistan förklarar de centrala begrepp som driver branschen framåt i dag. Använd den som en praktisk guide för att förstå de tekniker, processer och regelverk som påverkar din dagliga verksamhet och dina produktbeslut.
2FA (Tvåfaktorsautentisering)
En säkerhetsprocess som kräver att användaren använder två oberoende former av identifikation för att verifiera sin identitet innan de får åtkomst till ett konto eller system.
Exempel: Du måste använda 2FA för att logga in genom att ange ditt lösenord och en engångskod.
3D Secure (3DS)
Ett autentiseringsprotokoll som lägger till ett extra verifieringslager för att säkra kortbetalningar online och minska risken för bedrägerier.
Exempel: Banken krävde en 3D Secure-kontroll för att bekräfta biljettköpet online.
Address Verification System (AVS) (System för adressverifiering)
Ett säkerhetssystem som kontrollerar att faktureringsadressen som användaren anger stämmer överens med adressen som är registrerad hos kortutgivaren, för att förhindra betalningsbedrägerier.
Exempel: Betalningen nekades eftersom postnumret i faktureringsadressen inte stämde överens med uppgifterna hos kortutgivaren .
Agent
En entitet eller applikation som agerar på uppdrag av en användare eller organisation för att säkert hantera, lagra eller utbyta digitala identitetsuppgifter.
Exempel: Din digitala plånbok fungerar som en agent när den presenterar referenser med en verifierared part.
AI-bedrägeridetektion
Användningen av artificiell intelligens för att analysera användarbeteenden och upptäcka bedrägeriförsök i realtid under onboarding eller transaktioner.
Exempel: Systemet för AI-bedrägeridetektion blockerade omedelbart överföringen eftersom den kom från en ovanlig plats.
Andra betaltjänstdirektivet (PSD2)
Ett EU-direktiv som främjar ”open banking” och kräver stark kundautentisering (SCA) för att säkra elektroniska betalningar.
Exempel: Genom PSD2 kan konsumenter på ett säkert sätt använda tredjepartsappar för att få överblick över sina bankutgifter.
Anti-Money Laundering (AML) (penningtvättsförordning - eller Förordningen om bekämpning av penningtvätt)
Ett regelverk bestående av lagar och rutiner utformade för att förhindra kriminella från att dölja illegalt åtkomna medel som legitim inkomst.
Exempel: Fintech-startupen säkerställde att alla dess AML-rutiner uppfyllde de juridiska kraven för regelefterlevnad.
Anti-Money Laundering Regulation (AMLR)
En gemensam EU-förordning som etablerar ett gemensamt, direkt tillämpligt regelverk för AMLR och åtgärder mot finansiering av terrorism över hela Europa.
Exempel: AMLR säkerställer att banker i hela EU följer identiska AML-regler.
API (Application Programming Interface)
En uppsättning regler som gör det möjligt för olika mjukvarusystem, som plattformar för identitetsverifiering och banksystem, att kommunicera säkert.
Exempel: We integrerade Signicats API för problemfri identitetsverifiering under utcheckningen.
Autentisering
Processen att verifierar en återkommande användares identitet när denne loggar in i ett system eller till en tjänst.
Exempel: Appen kräver biometrisk autentisering innan åtkomst ges till kontot.
Auktorisering
Processen att fastställa och bevilja de specifika behörigheter eller åtgärder en autentiserad användare tillåts utföra.
Exempel: Medan autentisering lät henne logga in, avgjorde auktoriseringen att hon endast kunde visa, inte redigera, filerna.
Avancerad elektronisk signatur (AES)
En avancerad elektronisk signatur som är unikt kopplad till undertecknaren och gör det möjligt att upptäcka om den signerade informationen har ändrats i efterhand.
Exempel: Vi signerade leverantörsavtalet med en AES för att förhindra framtida manipulering.
Biometri
Mätning och analys av personers unika fysiska egenskaper eller beteenden, som används för att säkert identifiera individer i digitala miljöer.
Exempel: Smartphones förlitar sig på biometri, såsom fingeravtrycksläsare, för att skydda användarens data.
Biometrisk verifiering
En säkerhetsprocess som verifierar en persons identitet med hjälp av unika biologiska kännetecken, såsom ansiktsdrag eller fingeravtryck.
Exempel: Hon använde en snabb ansiktsskanning för biometrisk verifiering för att låsa upp sin app.
Certifikat
Ett elektroniskt certifikat som används för att bevisa ägandeskap av en publik nyckel i syfte att säkra digitala anslutningar eller inloggningar.
Exempel: Plattformen använder ett digitalt certifikat för att säkerställa att all kunddata är krypterad.
Customer Due Diligence (CDD) (Åtgärder för kundkännedom - eller enbart Kundkännedom)
Processen att identifiera kunder och bedöma den risk de utgör som en grundläggande del av arbetet mot penningtvätt och för regelefterlevnad.
Exempel: Banken utförde CDD för att verifiera företagets verkliga huvudmän.
Dataskyddsförordningen (GDPR)
En omfattande dataskyddslag inom EU som reglerar hur organisationer samlar in, behandlar och skyddar europeiska medborgares personuppgifter.
Exempel: För att säkerställa regelefterlevnad enligt GDPR införde plattformen till en funktion för radering av data med ett klick.
Digital identitet
Summan av all digital information och officiella attribut som unikt representerar en person online.
Exempel: Din digitala identitet gör det möjligt för banker att verifiera vem du är utan att träffa dig personligen.
Digital identitetsplånbok
En säker digital applikation som lagrar och hanterar identitetsuppgifter, vilket gör det möjligt för användare att autentisera sig och dela data problemfritt.
Exempel: Han använde sin digitala identitetsplånbok för att enkelt dela sitt verifierade körkort.
Digital Operational Resilience Act (DORA) Förordningen om digital operativ motståndskraft
En EU-förordning som syftar till att stärka IT-säkerheten och den operativa motståndskraften hos finansiella enheter mot cyberhot.
Exempel: Enligt kraven i DORA uppgraderade företaget sina servrar för att stå emot cyberattacker.
Dokumentverifiering
Den automatiserade processen att validera äktheten av ID-dokument såsom pass eller ID-kort för att upptäcka manipulering eller förfalskning.
Exempel: Dokumentverifiering säkerställer att det uppladdade ID-dokumentet är äkta vid onboarding.
eID (Elektronisk identifiering)
En digital lösning som används för att på ett säkert sätt bevisa en individs eller ett företags identitet för att få tillgång till onlinetjänster.
Exempel: Medborgare använder sina nationella eID för att säkert deklarera online.
eIDAS
En EU-förordning som fastställer standarder för elektronisk identifiering och betrodda tjänster inom medlemsstaterna.
Exempel: Företagets elektroniska signaturer uppfyller fullt ut kraven medenligt eIDAS.
eIDAS 2.0
En uppdatering av EU:s förordning om betrodda tjänster som introducerar den europeiska digitala identitetsplånboken för säker identitetsdelning över gränserna.
Exempel: eIDAS 2.0 introducerar en enhetlig digital plånbok för tjänster i hela EU.
Elektronisk signatur
Elektronisk data som är kopplad till ett dokument och som används av en person för att godkänna eller signera ett dokument.
Exempel: Han använde en elektronisk signatur för att snabbt signera hyresavtalet på sin surfplatta.
Engångslösenord (OTP)
Ett slumpmässigt genererat, tillfälligt lösenord som används för att autentisera en användare för en enskild inloggningssession eller transaktion.
Exempel: Hon angav det OTP som skickats via sms för att slutföra sin säkra inloggning.
Enkel elektronisk signatur (SES)
Den mest grundläggande formen av elektronisk signatur, lämplig för lågriskavtal men med begränsad juridisk säkerhet jämfört med AES eller QES.
Exempel: We använde en SES för att snabbt signera det interna och lågprioriterade teamavtalet.
e-pass
Ett biometriskt pass innehållande ett inbyggt mikrochip som säkert lagrar innehavarens personuppgifter och biometrisk data.
Exempel: NFC-läsaren skannade hennes e-pass för att omedelbart verifiera hennes identitet.
ETSI TS 119 461
En europeisk teknisk standard som definierar policy- och säkerhetskraven för tjänster för styrkande av identitet och verifiering på distans.
Exempel: Vårt verktyg för videoverifiering uppfyller till fullo standarden ETSI TS 119 461.
European Digital Identity Wallet (EUDI-plånbok)
Ett centraliserat EU-initiativ som tillhandahåller en säker plånbok för medborgare att lagra, hantera och dela verifierade identitetsuppgifter mellan medlemsstaterna.
Exempel: Du kan använda din EUDI-plånbok för att problemfritt öppna ett bankkonto utomlands.
Financial Action Task Force (FATF / GAFI)
Ett mellanstatligt organ som fastställer internationella standarder och policyer för att bekämpa global penningtvätt och finansiering av terrorism.
Exempel: Landet uppdaterade sina lagar för att anpassa sig till FATF:s rekommendationer kring kryptovalutor.
Identitetsleverantör
En organisation som tillhandahåller och hanterar digitala identiteter (eID) som användare kan använda för att logga in på olika tjänster.
Exempel: En nationell myndighet agerar som identitetsleverantör när den utfärdar officiella digitala ID:n till sina medborgare.
Identitetsmetod
Förenklad definition: Den specifika tjänst för elektronisk identitet som en användare väljer för att bevisa vem de är.
Exempel: Plattformen stödjer flertalet identitetsmetoder för att tillgodose användare från olika länder.
Identitetsverifiering
Processen att bekräfta att en individ eller organisation är exakt den de utger sig för att vara.
Exempel: Identitetsverifiering slutfördes genom att matcha användarens selfie med deras skannade pass.
ISO/IEC 27001
En internationell standard som i detalj beskriver kraven för att etablera, implementera och underhålla ett ledningssystem för informationssäkerhet.
Exempel: Vi certifierade oss enligt ISO/IEC 27001 som ett led i vårt arbete med datasäkerhet.
Kvalificerad elektronisk signatur (QES)
Den säkraste typen av elektronisk signatur under eIDAS, vilken har exakt samma juridiska giltighet som en handskriven signatur inom EU.
Exempel: Bolåneavtalet online slutfördes med en juridiskt bindande QES.
KYB (Företagskännedom)
En obligatorisk granskningsprocess för företag som används för att verifiera en juridisk persons legala existens, ägarstruktur och legitimitet.
Exempel: Plattformen genomförde en KYB-kontroll för att verifiera leverantörens registreringsuppgifter.
KYC (Kundkännedom)
Den regulatoriska processen för att verifiera en kunds identitet innan åtkomst ges till finansiella tjänster, i syfte att förhindra bedrägerier.
Exempel: KYC-processen krävde att användaren laddade upp en bild av sitt ID-dokument.
Liveness-test (Levandekontroll)
En teknik för att motverka identitetsstöld som används under biometrisk verifiering för att säkerställa att provet samlas in från en verklig, levande person i realtid.
Exempel: Appen använde ett liveness-test genom att be användaren le mot kameran.
LOA (Säkerhetsnivå)
En standardiserad klassificering som anger graden av tillit till att en digital identitet korrekt representerar den verkliga personen som gör anspråk på den.
Exempel: Åtkomst till medicinska journaler kräver en elektronisk identitet med en "hög" säkerhetsnivå.
Lösenordsfri autentisering
En säkerhetsmetod som ersätter traditionella lösenord med alternativa verifieringsmetoder såsom biometri, magiska länkar eller kryptografiska nycklar.
Exempel: Kunder drar nytta av lösenordslös autentisering genom att logga in med enbart ett fingeravtryck.
Mjukvaruagent
Ett autonomt datorprogram utformat för att utföra specifika uppgifter, såsom automatiserad inhämtning eller verifiering av identitetsdata, på uppdrag av en användare eller ett större system.
Exempel: Mjukvaruagenten hämtade och verifierade automatiskt certifikaten för compliance.
Multifaktorsautentisering (MFA)
En säkerhetsmekanism som kräver att användare tillhandahåller två eller flera oberoende verifieringsfaktorer för att få åtkomst till ett konto eller system.
Exempel: MFA håller ditt konto säkert genom att kräva en sekundär biometrisk skanning.
Nationellt identifikationsnummer (personnummer i Sverige)
Ett unikt nummer som utfärdas av en stat för att identifiera medborgare och invånare för officiella och administrativa ändamål.
Exempel: Du måste ange ditt personnummer ör att ansöka om det statliga bidraget.
Near Field Communication (NFC) (Närfältskommunikation)
En trådlös teknik med kort räckvidd som används för att säkert läsa krypterad data från ett mikrochip i e-pass och ID-kort.
Exempel: Appen använde NFC för att läsa krypterad data direkt från användarens ID-chip.
OAuth 2.0
Ett branschstandardiserat auktoriseringsprotokoll som tillåter tredjepartsapplikationer att på ett säkert sätt få begränsad åtkomst till användarkonton utan att exponera deras lösenord.
Exempel: Webbplatsen använder OAuth 2.0 för att låta dig logga in via Google utan att dela ditt lösenord.
Onboarding (Kundintroduktion)
Den inledande processen att verifiera en ny användares identitet när denne registrerar sig som ny kund gör en tjänst.
Exempel: Den problemfria onboarding-processen lät den nya kunden säkert öppna ett konto på några minuter.
Onboarding på distans
Den helt digitala processen för att verifiera en ny användares identitet och ge dem åtkomst till tjänster utan att kräva fysisk närvaro.
Exempel: Onboarding på distans låter kunder öppna ett bankkonto hemifrån på några minuter.
Optisk teckenläsning (OCR)
En teknik som extraherar läsbar text från bilder, skannade dokument eller ID-kort för att automatisera datainmatning vid onboarding.
Exempel: Systemet använder OCR för att omedelbart extrahera personuppgifter från ett skannat pass.
Person i politiskt utsatt ställning (PEP)
En individ som innehar en framträdande offentlig ställning, vilket medför högre krav på kontroll enligt regelverk mot penningtvätt och korruption.
Exempel: Teamet utförde utökade bakgrundskontroller eftersom kunden är en PEP.
Persona
En specifik, kontextuell digital identitet eller profil som en användare skapar för att interagera i vissa miljöer, vilket gör det möjligt för dem att separera personliga, professionella eller anonyma attribut.
Exempel: Hon skapade en digital persona för att skilja sina professionella profiler från sina spelprofiler.
SDK
Ett utvecklingskit (Software Development Kit) som tillhandahåller nödvändiga verktyg och kod för att bygga applikationer för en specifik plattform.
Exempel: Utvecklarna använde det tillhandahållna SDK:t för att snabbt lägga till identitetsverifiering i mobilappen.
Self-Sovereign Identity (SSI) (Självsuverän identitet)
Ett modell för digital identitet som ger individer fullständig kontroll över sin personliga data och hur den delas med tredje part.
Exempel: SSI säkerställer att du får bestämma vem som har tillåtelse att se din personliga data.
Single Sign-On (SSO) (Enkel inloggning)
En autentiseringsmetod som gör det möjligt för användare att säkert autentisera sig och få åtkomst till flera olika applikationer eller tjänster med samma inloggningsuppgifter.
Exempel: SSO ger anställda omedelbar åtkomst till alla appar med enbart en daglig inloggning.
Sjätte penningtvättsdirektivet (AMLD6)
Ett EU-direktiv som skärper det straffrättsliga ansvaret och harmoniserar definitionen av penningtvättsbrott mellan medlemsstaterna.
Exempel: Banken uppdaterade sina system för regelefterlevnad för att anpassa sig till definitionerna av ekonomisk brottslighet enligt AMLD6.
Slutanvändare
Den privatperson som i slutändan använder en produkt eller tjänst, såsom den person som signerar ett dokument.
Exempel: Mjukvaran utformades för att vara intuitiv så att slutanvändaren kunde använda den utan ansträngning.
Stark kundautentisering (SCA)
Ett säkerhetskrav under PSD2 som kräver användning av multifaktorsautentisering för elektroniska betalningar för att minska bedrägerier.
Exempel: För att uppfylla kraven på SCA verifieras köpet köp via en mobilbanksapp.
Tidsstämpling
En kryptografisk process som bevisar att en specifik del data eller ett dokument existerade vid en specifik tidpunkt och inte blivit manipulerat.
Exempel: Tidsstämpling bevisade att avtalet var signerat innan den lagstadgade tidsfristen löpte ut.