UbID Recover
UbID Recover es el dominio de producto para recuperación protegida de identidad y Wallet. Trata la recuperación como un protocolo de alto assurance, no como un atajo cómodo para eludir la seguridad normal.
La recuperación importa porque la identidad autogestionada debe seguir siendo práctica. Perder un dispositivo o autenticador no debe excluir permanentemente a un titular legítimo, pero la recuperación tampoco debe conceder a un solo administrador poder irrestricto para asumir la identidad del titular.
Qué puede restaurar la recuperación
La recuperación puede abordar problemas distintos, que no deben tratarse como intercambiables:
- acceso a una cuenta o servicio;
- acceso a un conjunto autorizado de dispositivos;
- continuidad de la Wallet;
- custodia protegida de credenciales;
- control de una identidad criptográfica;
- reconstrucción o reprovisionamiento de material de recuperación.
El assurance requerido depende de lo que se restaura. Recuperar una sesión de bajo riesgo es diferente de restaurar el control de llaves de identidad de larga duración.
Etapas protegidas
Un proceso seguro de recuperación separa las etapas para que la recolección de evidencia no se convierta automáticamente en liberación de secretos o restauración de identidad.
Un flujo representativo incluye:
- Solicitud — el titular o proceso autorizado inicia la recuperación.
- Assurance de identidad — se evalúa evidencia aprobada.
- Autorización — la política y los participantes requeridos aprueban la siguiente etapa.
- Preparación — se prepara material o estado de recuperación sin liberarlo.
- Liberación o reconstrucción — el material protegido se vuelve utilizable únicamente bajo las condiciones aprobadas.
- Restauración — se restablece el acceso o la continuidad de identidad.
- Rotación y revisión — se reevalúan llaves, dispositivos, sesiones y credenciales afectados.
Las etapas de dry-run y preparación son valiosas porque demuestran readiness sin completar automáticamente una liberación sensible.
Responsabilidad distribuida
UbID Recover está diseñado para evitar un secreto universal de recuperación en manos de un único operador. La responsabilidad puede distribuirse entre participantes autorizados, custodios protegidos, dispositivos o instituciones.
El objetivo no es distribuir por distribuir. Es asegurar que:
- un participante comprometido no pueda recuperar unilateralmente una identidad;
- ningún participante necesite acceso irrestricto al secreto completo durante la operación normal;
- las condiciones de liberación sean explícitas y revisables de forma independiente;
- la evidencia de recuperación pueda mostrar qué participantes y políticas intervinieron.
Comunicación segura y evidencia
Las interacciones de recuperación pueden requerir mensajería cifrada vinculada a identidad entre titulares, guardians, custodios o servicios. El sistema debe preservar evidencia de:
- la solicitud y finalidad declarada;
- desafíos y resultados de assurance;
- aprobaciones y denegaciones;
- versión de política;
- participantes autorizados;
- resultado de liberación o reconstrucción;
- acciones de rotación y revocación posteriores a la recuperación.
El material sensible de recuperación no debe aparecer en logs ni dashboards operacionales.
Seguridad posterior a la recuperación
La recuperación cambia el estado de confianza de una identidad. Un proceso exitoso debe activar seguimiento controlado, que puede incluir:
- invalidar autorizaciones temporales;
- revisar dispositivos registrados;
- revocar autenticadores perdidos;
- rotar material criptográfico afectado;
- reemitir o actualizar credenciales cuando sea necesario;
- notificar al titular por canales aprobados;
- registrar un paquete de evidencia para revisión.
La recuperación no está completa solo porque se restauró el acceso.
Relación con otros productos
- UbID Proof proporciona evidencia de assurance para recuperación.
- UbID Access gobierna el acceso temporal y la autenticación posterior a la recuperación.
- UbID Wallet recibe credenciales y estado de dispositivos restaurados.
- UbID Connect facilita mensajería confiable de recuperación.
- UbID KeyVault protege operaciones criptográficas institucionales utilizadas en recuperación.
- UbID Pulse monitorea la postura y evidencia de recuperación.
Qué no significa este producto
La asistencia de recuperación no significa que UbID o una institución sean propietarios de la identidad del titular o puedan mover activos digitales no relacionados. Recuperación de identidad, custodia financiera y control de activos son responsabilidades separadas y deben permanecer gobernadas por separado.
Límite de la documentación pública
La documentación pública explica etapas, responsabilidad distribuida, evidencia y controles posteriores a la recuperación. Umbrales de participantes, condiciones de liberación, parámetros de secret sharing, rutas internas, configuración de custodios y runbooks operacionales permanecen restringidos.
Consulte también Recuperación y continuidad, Roles y responsabilidades y UbID Wallet.