Cómo funciona UbID
UbID distribuye la responsabilidad entre los participantes en lugar de tratar a un sistema central como propietario permanente de cada dato de identidad.
Una interacción típica tiene tres roles principales:
- Un emisor evalúa evidencia y emite una credencial gobernada.
- Un titular recibe la credencial, la protege y decide cuándo presentarla.
- Un verificador solicita evidencia proporcional y comprueba si la presentación satisface su política.
Una institución usuaria o relying party utiliza luego el resultado de la verificación para adoptar su propia decisión de negocio, elegibilidad, onboarding o acceso.
Un flujo simplificado de confianza
| Etapa | Qué ocurre | Responsabilidad principal |
|---|---|---|
| Establecer evidencia | Se evalúa la identidad, una cualificación, una autorización u otro hecho. | Emisor y proceso de proofing |
| Emitir credencial | Las declaraciones aprobadas se incorporan a una credencial firmada. | Emisor |
| Custodiar de forma segura | La credencial se entrega al titular y queda protegida por él. | Titular y Wallet |
| Solicitar prueba | Un verificador indica qué evidencia necesita y por qué. | Verificador o relying party |
| Autorizar la presentación | El titular revisa y aprueba la divulgación solicitada. | Titular |
| Verificar | Se evalúan integridad, emisor, estado, vigencia, relación con el titular y política. | Verificador |
| Decidir | La institución aplica su propia regla de negocio o acceso. | Relying party |
| Mantener la confianza | Se administran el estado, la renovación, los cambios de dispositivo, la recuperación y la evidencia. | Responsabilidades compartidas del ciclo de vida |
Emisión
La emisión comienza con una finalidad y un esquema de credencial definidos. El emisor determina qué declaraciones está autorizado a realizar, qué evidencia necesita y qué política debe satisfacerse.
Tras la evaluación, el emisor crea una credencial firmada y la entrega al titular. Un proceso confiable de emisión relaciona la credencial con:
- la organización emisora;
- la evidencia y la política utilizadas;
- el tipo y la versión de la credencial;
- la identidad de la llave de firma;
- información del ciclo de vida, como vigencia y estado;
- el titular previsto, cuando se aplica holder binding.
La credencial no es confiable solo por ser digital. La confianza depende de que el emisor, la evidencia, el proceso de firma y los controles del ciclo de vida permanezcan coherentes.
Custodia y consentimiento del titular
El titular recibe la credencial en una Wallet o bóveda protegida. La Wallet le ayuda a comprender qué está almacenado, qué solicita un verificador y qué será divulgado.
El control del titular significa que la persona puede autorizar presentaciones y administrar dispositivos registrados. No significa que pueda reescribir declaraciones institucionales ni ignorar el estado de una credencial. La autoridad del emisor y el control del titular son complementarios.
Presentación y verificación
Un verificador solicita evidencia para una finalidad declarada. La solicitud debe limitarse a la información necesaria para la transacción.
El titular puede aprobar una presentación adecuada. Según la credencial y la política, esta puede revelar declaraciones seleccionadas en lugar de la credencial completa o del documento fuente.
El verificador comprueba las condiciones pertinentes, que pueden incluir:
- quién emitió la credencial;
- si su integridad es válida;
- si está vigente, suspendida, expirada o revocada;
- si la presentación es reciente y está destinada a la parte solicitante;
- si se demuestra la relación con el titular;
- si las declaraciones divulgadas satisfacen la política declarada.
El verificador devuelve un resultado explicable. La institución usuaria sigue siendo responsable de la decisión final.
Más allá de una sola transacción
La confianza continúa después de la emisión. Las credenciales pueden expirar, renovarse, suspenderse o revocarse. Los dispositivos pueden sustituirse. La autenticación puede requerir un nivel de assurance mayor. El titular puede necesitar recuperación. Las instituciones pueden requerir evidencia de qué se solicitó, qué se divulgó, qué política se aplicó y qué resultado se produjo.
Por ello, UbID considera la emisión, la custodia, la presentación, la verificación, el estado, la recuperación y la evidencia operacional como partes de un único ciclo de vida, y no como funciones inconexas.
La Wallet administra la experiencia del titular, pero no decide la política institucional de confianza. El verificador evalúa la evidencia, pero el relying party conserva la responsabilidad de la decisión de negocio. La plataforma respalda estas responsabilidades sin fusionarlas de forma silenciosa.