Saltar al contenido principal

Cómo funciona UbID

UbID distribuye la responsabilidad entre los participantes en lugar de tratar a un sistema central como propietario permanente de cada dato de identidad.

Una interacción típica tiene tres roles principales:

  1. Un emisor evalúa evidencia y emite una credencial gobernada.
  2. Un titular recibe la credencial, la protege y decide cuándo presentarla.
  3. Un verificador solicita evidencia proporcional y comprueba si la presentación satisface su política.

Una institución usuaria o relying party utiliza luego el resultado de la verificación para adoptar su propia decisión de negocio, elegibilidad, onboarding o acceso.

Responsabilidades del emisor, titular, Wallet, verificador e institución usuaria

Un flujo simplificado de confianza

EtapaQué ocurreResponsabilidad principal
Establecer evidenciaSe evalúa la identidad, una cualificación, una autorización u otro hecho.Emisor y proceso de proofing
Emitir credencialLas declaraciones aprobadas se incorporan a una credencial firmada.Emisor
Custodiar de forma seguraLa credencial se entrega al titular y queda protegida por él.Titular y Wallet
Solicitar pruebaUn verificador indica qué evidencia necesita y por qué.Verificador o relying party
Autorizar la presentaciónEl titular revisa y aprueba la divulgación solicitada.Titular
VerificarSe evalúan integridad, emisor, estado, vigencia, relación con el titular y política.Verificador
DecidirLa institución aplica su propia regla de negocio o acceso.Relying party
Mantener la confianzaSe administran el estado, la renovación, los cambios de dispositivo, la recuperación y la evidencia.Responsabilidades compartidas del ciclo de vida

Emisión

La emisión comienza con una finalidad y un esquema de credencial definidos. El emisor determina qué declaraciones está autorizado a realizar, qué evidencia necesita y qué política debe satisfacerse.

Tras la evaluación, el emisor crea una credencial firmada y la entrega al titular. Un proceso confiable de emisión relaciona la credencial con:

  • la organización emisora;
  • la evidencia y la política utilizadas;
  • el tipo y la versión de la credencial;
  • la identidad de la llave de firma;
  • información del ciclo de vida, como vigencia y estado;
  • el titular previsto, cuando se aplica holder binding.

La credencial no es confiable solo por ser digital. La confianza depende de que el emisor, la evidencia, el proceso de firma y los controles del ciclo de vida permanezcan coherentes.

Custodia y consentimiento del titular

El titular recibe la credencial en una Wallet o bóveda protegida. La Wallet le ayuda a comprender qué está almacenado, qué solicita un verificador y qué será divulgado.

El control del titular significa que la persona puede autorizar presentaciones y administrar dispositivos registrados. No significa que pueda reescribir declaraciones institucionales ni ignorar el estado de una credencial. La autoridad del emisor y el control del titular son complementarios.

Presentación y verificación

Un verificador solicita evidencia para una finalidad declarada. La solicitud debe limitarse a la información necesaria para la transacción.

El titular puede aprobar una presentación adecuada. Según la credencial y la política, esta puede revelar declaraciones seleccionadas en lugar de la credencial completa o del documento fuente.

El verificador comprueba las condiciones pertinentes, que pueden incluir:

  • quién emitió la credencial;
  • si su integridad es válida;
  • si está vigente, suspendida, expirada o revocada;
  • si la presentación es reciente y está destinada a la parte solicitante;
  • si se demuestra la relación con el titular;
  • si las declaraciones divulgadas satisfacen la política declarada.

El verificador devuelve un resultado explicable. La institución usuaria sigue siendo responsable de la decisión final.

Más allá de una sola transacción

La confianza continúa después de la emisión. Las credenciales pueden expirar, renovarse, suspenderse o revocarse. Los dispositivos pueden sustituirse. La autenticación puede requerir un nivel de assurance mayor. El titular puede necesitar recuperación. Las instituciones pueden requerir evidencia de qué se solicitó, qué se divulgó, qué política se aplicó y qué resultado se produjo.

Por ello, UbID considera la emisión, la custodia, la presentación, la verificación, el estado, la recuperación y la evidencia operacional como partes de un único ciclo de vida, y no como funciones inconexas.

Separación de decisiones

La Wallet administra la experiencia del titular, pero no decide la política institucional de confianza. El verificador evalúa la evidencia, pero el relying party conserva la responsabilidad de la decisión de negocio. La plataforma respalda estas responsabilidades sin fusionarlas de forma silenciosa.