Identidad digital en UbID
La identidad digital suele confundirse con una cuenta. Una cuenta es una relación con un servicio. Una identidad digital es más amplia: vincula a una persona u organización con identificadores, credenciales, dispositivos, llaves y relaciones de confianza que pueden ser útiles en múltiples servicios.
UbID modela la identidad como un conjunto gobernado de forma continua de relaciones verificables, en lugar de un perfil universal único.
Identidad basada en cuentas frente a identidad portable
| Modelo centrado en la cuenta | Modelo de confianza UbID |
|---|---|
| Una organización crea y controla la cuenta. | Distintas instituciones pueden emitir diferentes credenciales gobernadas. |
| Los atributos de identidad permanecen dentro de la base de datos del servicio. | Las credenciales pueden permanecer bajo control del titular y presentarse en otros lugares. |
| La persona repite el proofing con numerosos proveedores. | La evidencia confiable existente puede reutilizarse cuando la política lo permite. |
| El servicio decide qué información es visible. | El titular puede autorizar una presentación proporcional. |
| La recuperación suele estar controlada por el proveedor de la cuenta. | La recuperación se trata como un protocolo gobernado de continuidad. |
UbID no elimina las cuentas. Las instituciones aún pueden necesitar cuentas locales, sesiones y permisos. Añade una capa portable de confianza que puede mejorar la forma en que se establece y reutiliza la evidencia de identidad.
Proofing de identidad, autenticación y credenciales
Estos conceptos resuelven problemas diferentes:
- El proofing de identidad evalúa evidencia sobre quién es una persona o si una declaración es confiable.
- La autenticación confirma el control de un autenticador o una sesión aprobados.
- Una credencial transporta declaraciones firmadas por un emisor.
- La verificación evalúa si la evidencia presentada satisface una política.
- La autorización determina qué puede hacer la parte autenticada o verificada.
Un evento de autenticación fuerte no demuestra automáticamente cada declaración de identidad. Una credencial válida no autoriza automáticamente cada acción. UbID mantiene estas capas separadas para que las instituciones apliquen el nivel de assurance correcto en el punto adecuado.
Control del titular con responsabilidad institucional
Una identidad autogestionada no significa que todas las declaraciones sean autodeclaradas ni que las instituciones renuncien a su autoridad. Gobiernos, universidades, empleadores, bancos, organizaciones profesionales y otras entidades siguen siendo responsables de las declaraciones que emiten.
El control del titular significa que la persona puede proteger, organizar y presentar esas credenciales. El titular controla el uso; el emisor sigue siendo responsable de la veracidad y el ciclo de vida; el verificador sigue siendo responsable de la política.
Identificadores delimitados y menor correlación
Un identificador universal reutilizado en todas partes puede facilitar la correlación de actividades. UbID favorece, cuando corresponde, identificadores delimitados y evidencia vinculada a una finalidad. Esto ayuda a establecer confianza sin crear automáticamente un registro global de la actividad de una persona.
La estrategia exacta de identificadores depende de la credencial, la relación, la regulación y el perfil de interoperabilidad. El objetivo arquitectónico es evitar una correlación innecesaria preservando la verificabilidad.
Dispositivos, llaves y continuidad
Una identidad digital debe sobrevivir a situaciones de la vida real. Los teléfonos se reemplazan, los dispositivos se pierden, los autenticadores fallan y las personas necesitan trasladarse entre dispositivos.
Por esa razón, UbID trata el registro de dispositivos, la protección de llaves, la recuperación, la revocación y la rotación como parte de la seguridad de identidad. La continuidad debe ser posible sin crear un administrador universal capaz de tomar control de todas las cuentas.
Un ciclo de vida gestionado
La identidad digital no se establece una vez para luego olvidarla. La evidencia cambia. Las credenciales expiran. Los roles terminan. Los dispositivos se reemplazan. Las políticas evolucionan. UbID administra, por tanto, la identidad como un ciclo de vida en el que la confianza puede establecerse, utilizarse, revisarse, actualizarse, suspenderse, recuperarse y retirarse con responsabilidades claras en cada etapa.