Saltar al contenido principal

UbID Connect

UbID Connect es el dominio de producto para interoperabilidad y mensajería confiable. Ayuda a instituciones, Wallets, emisores, verificadores y agentes autorizados a intercambiar información de identidad sin exigir que todos los participantes utilicen la misma tecnología interna.

La interoperabilidad no es solo transporte de mensajes. Una conexión confiable debe resolver quiénes son las partes, qué llaves y servicios anuncian, qué protocolo se utiliza, qué política se aplica y qué evidencia debe conservarse.

Qué aborda

Los ecosistemas de identidad se vuelven costosos y frágiles cuando cada institución construye una conexión propietaria con cada participante. Las credenciales pierden portabilidad, las decisiones de confianza se vuelven opacas y cambiar de proveedor puede requerir rediseñar toda la integración.

UbID Connect utiliza contratos basados en estándares y límites de adaptadores para que las tecnologías internas puedan evolucionar sin cambiar el significado del intercambio externo de confianza.

Responsabilidades principales

Públicamente, UbID Connect abarca:

  • resolución de identificadores descentralizados y material de verificación;
  • descubrimiento de emisores, Wallets, verificadores y servicios;
  • mensajería cifrada vinculada a identidad;
  • intercambios de emisión y presentación de credenciales basados en estándares;
  • federación empresarial cuando corresponda;
  • puentes de confianza entre dominios institucionales;
  • abstracciones de enrutamiento y entrega para participantes autorizados;
  • evidencia que describe las partes, el protocolo, la finalidad y el resultado de un intercambio.

Mensajería confiable

La mensajería confiable se diferencia de la mensajería ordinaria de aplicaciones en varios aspectos:

  • las partes comunicantes están vinculadas a identificadores verificables;
  • los mensajes pueden cifrarse independientemente del transporte subyacente;
  • la finalidad y el estado del protocolo son explícitos;
  • los destinatarios validan la identidad del remitente y las llaves autorizadas;
  • la entrega y el procesamiento pueden producir evidencia sin exponer el contenido en texto claro.

Este patrón es especialmente útil para recuperación, coordinación de credenciales, ciclo de vida de dispositivos y colaboración entre agentes de software.

Federación y confianza en credenciales

El inicio de sesión federado y las credenciales verificables resuelven problemas distintos.

  • La federación puede establecer una sesión autenticada con un proveedor empresarial de identidad.
  • Una credencial verificable proporciona declaraciones firmadas portables que pueden presentarse en distintos contextos.

UbID Connect puede admitir ambos, pero no los fusiona en un único modelo de confianza. Una sesión empresarial autenticada no vuelve aceptable automáticamente cada declaración, y una credencial válida no crea automáticamente una sesión de aplicación.

Límites de confianza

Los servicios externos de proofing, proveedores de comunicaciones, registros, nubes y sistemas de socios siguen siendo dependencias explícitas. UbID Connect coloca adaptadores y límites de política alrededor de esas dependencias para que su función pueda revisarse y sustituirse.

Una conexión debe identificar:

  • qué participante tiene autoridad sobre cada declaración;
  • qué identificadores y llaves son confiables;
  • qué protocolos y algoritmos se aceptan;
  • cómo se comprueban estado y revocación;
  • qué datos pueden atravesar el límite;
  • qué ocurre cuando una dependencia no está disponible o no es confiable.

Relación con otros productos

  • UbID Credential Cloud utiliza Connect para el intercambio entre emisor y Wallet.
  • UbID Wallet utiliza Connect para interactuar con emisores y verificadores.
  • UbID Recover utiliza mensajería confiable entre participantes de recuperación.
  • UbID Trust API expone contratos de integración para socios.
  • UbID Access utiliza federación e integración entre dominios de identidad cuando corresponde.

Qué no decide este producto

El éxito del transporte no equivale al éxito de la confianza. UbID Connect puede entregar y validar un intercambio, pero la política pertinente del emisor, verificador, relying party o recuperación sigue siendo responsable de la decisión de negocio.

Límite de la documentación pública

La documentación pública cubre estándares, roles, límites de confianza y conceptos de mensajería. La topología de red, credenciales de enrutamiento, configuración de mediadores, conexiones de clientes, nombres privados de servicios y direcciones operacionales permanecen controlados.

Consulte también Estándares e interoperabilidad, DIDComm y Modelo de integración.