Sist faglig gjennomgått 1. august 2026.
Et bevis er ikke det samme som sannhet
Kryptografi kan vise hvilken nøkkel som signerte, og om signert innhold er endret. Koblingen fra nøkkelen til en person eller institusjon krever et eget tillitsgrunnlag.
Et digitalt bevis kan for eksempel vise at en bestemt nøkkel signerte et vitnemål. For å si at et universitet utstedte det, må kontrolløren også ha et forsvarlig grunnlag for å knytte nøkkelen til universitetet. Deretter må vi vurdere om vi stoler på universitetet for denne typen påstand, om beviset er gyldig, og om informasjonen er relevant for formålet.
W3Cs modell for Verifiable Credentials skiller mellom utsteder, innehaver og kontrollør. Det er nyttig fordi opprinnelse og integritet kan undersøkes maskinelt. Men teknologien fjerner ikke behovet for menneskelig og institusjonelt skjønn.
NISTs arbeid med «zero trust» formulerer et beslektet sikkerhetsprinsipp: nettverksplassering eller eierskap skal ikke i seg selv gi implisitt tillit. Autentisering og autorisering er egne vurderinger.
