UbID Credential Cloud
UbID Credential Cloud es el dominio de producto para emitir y administrar credenciales verificables. Ayuda a una institución a convertir una declaración aprobada en evidencia portable, protegida criptográficamente, que una persona u organización puede custodiar y que puede verificarse de forma independiente bajo una política.
El producto está diseñado para instituciones que necesitan más que generar documentos. La emisión de credenciales debe relacionar evidencia de identidad, autorización del emisor, gobierno de schemas, identidad de la llave de firma, estado de la credencial, entrega y una razón auditable para la operación.
Qué aborda
Los procesos digitales tradicionales suelen exigir que cada destinatario solicite una nueva consulta a una base de datos o conserve otra copia del mismo documento. Esto genera duplicación, exposición de privacidad e integraciones fuertemente acopladas.
Una credencial verificable cambia ese modelo. El emisor firma una declaración estructurada, el titular la recibe y un verificador puede evaluar su procedencia e integridad sin requerir acceso irrestricto a los sistemas internos del emisor.
Responsabilidades principales
UbID Credential Cloud respalda el ciclo de vida público de una credencial emitida:
- definir tipos de credencial aprobados y las declaraciones que pueden contener;
- validar que una solicitud de emisión esté completa y autorizada;
- correlacionar la emisión con evidencia apropiada de proofing y política;
- crear una credencial firmada utilizando una llave identificable del emisor;
- entregar la credencial mediante un flujo aprobado del titular o de Wallet;
- mantener información del ciclo de vida, como vigencia, suspensión, revocación, renovación o reemplazo;
- conservar evidencia que explique quién o qué autorizó la emisión y por qué.
Responsabilidad del emisor
La validez criptográfica no establece que una declaración sea verdadera. El emisor sigue siendo responsable de:
- la fuente y calidad de la evidencia subyacente;
- el significado de cada declaración;
- la autorización para emitirla;
- el período de validez y las reglas del ciclo de vida;
- los procedimientos de corrección y revocación;
- las obligaciones regulatorias y contractuales.
UbID proporciona mecanismos que hacen explícitas y verificables estas responsabilidades. No transfiere la responsabilidad institucional al titular de la credencial ni a la plataforma.
Ciclo de vida de la credencial
Una credencial no está completa en el momento de la firma. Su ciclo de vida puede incluir:
- Definición — una institución aprueba la finalidad de la credencial y el modelo de declaraciones.
- Evidencia — se evalúa la evidencia de identidad o fuente necesaria.
- Autorización — la política confirma que la emisión está permitida.
- Emisión — se crea un nuevo artefacto firmado.
- Entrega — la credencial se proporciona al titular previsto.
- Uso — el titular presenta información seleccionada a un verificador.
- Cambio de estado — el emisor puede suspender, revocar, renovar o reemplazar la credencial.
- Retención de evidencia — se conservan registros conforme a la finalidad y política de retención.
Un cambio o corrección de perfil normalmente debe producir un nuevo artefacto firmado, en lugar de modificar silenciosamente una credencial existente.
Privacidad y minimización
El diseño de una credencial debe evitar reproducir un registro institucional completo. Una credencial bien diseñada contiene solo las declaraciones necesarias para su finalidad y admite divulgación selectiva cuando el formato lo permite.
El emisor también debe evitar incorporar en la credencial identificadores universales de correlación, llaves internas de bases de datos, biometría innecesaria o metadatos operacionales.
Relación con otros productos
- UbID Proof proporciona assurance de identidad y documentos antes de la emisión.
- UbID Wallet recibe y protege credenciales bajo control del titular.
- UbID Connect habilita intercambio basado en estándares y mensajería confiable.
- UbID Trust API expone contratos gobernados de integración.
- UbID KeyVault protege operaciones institucionales de firma.
- UbID Pulse registra la postura del servicio y evidencia de emisión.
Qué no decide este producto
UbID Credential Cloud no decide si un verificador debe aceptar una credencial. El verificador evalúa al emisor, el tipo de credencial, el estado, la relación con el titular, las declaraciones solicitadas y el contexto de la transacción bajo su propia política.
Tampoco hace que una institución cumpla automáticamente la normativa. El emisor debe definir tratamiento lícito, avisos, retención, procedimientos de derechos, roles contractuales y las evaluaciones o certificaciones requeridas.
Límite de la documentación pública
Esta página explica la responsabilidad y el ciclo de vida del producto. Schemas detallados de credenciales, perfiles de firma, configuración de tenants, credenciales de prueba, reglas de clientes, endpoints operacionales y configuración de gestión de llaves corresponden a documentación controlada para socios o interna.
Consulte también Credenciales verificables, Ciclo de vida de una credencial y UbID Proof.