Saltar al contenido principal

UbID Wallet

UbID Wallet es el producto orientado al titular para custodia protegida de credenciales, consentimiento, presentación y continuidad de dispositivos. Proporciona a una persona u organización un lugar controlado para recibir credenciales, comprender qué representan y decidir cuándo presentarlas.

La Wallet no es una copia de la base de datos del emisor. Custodia artefactos firmados portables y el material protegido necesario para utilizarlos, mientras los emisores siguen siendo responsables de las declaraciones emitidas y los verificadores de las decisiones de aceptación.

Control del titular

El control del titular significa que la Wallet facilita decisiones significativas de la persona u organización que la utiliza:

  • aceptar o no una credencial ofrecida;
  • decidir qué credenciales se almacenan;
  • comprender qué información solicita un verificador;
  • saber qué declaraciones se divulgarán;
  • identificar qué relying party las recibirá;
  • decidir si debe realizarse una presentación;
  • administrar qué dispositivos siguen autorizados;
  • retirar un dispositivo o credencial del uso activo.

El control no significa que el titular pueda modificar declaraciones firmadas por el emisor. Cualquier modificación invalidaría la protección criptográfica o exigiría una nueva credencial del emisor.

Custodia protegida

La Wallet protege credenciales y material privado mediante controles por capas. Públicamente, los principios de diseño son:

  • el material sensible se cifra antes del almacenamiento persistente;
  • los secretos criptográficos no se publican junto con datos públicos de identidad;
  • el acceso se vincula a autenticación de usuario aprobada y estado del dispositivo;
  • las llaves temporales y el material descifrado se mantienen solo durante el tiempo necesario;
  • los datos de credenciales se separan de los datos operacionales y analíticos;
  • el respaldo y la recuperación no crean un secreto maestro institucional irrestricto.

Los formatos exactos de almacenamiento, parámetros de derivación de llaves, secretos de dispositivos y paquetes de recuperación no forman parte de la documentación pública.

Consentimiento y presentación

Antes de una presentación, la Wallet debe ayudar al titular a comprender:

  • quién solicita información;
  • qué finalidad se declara;
  • qué tipos de credencial o declaraciones se solicitan;
  • si la solicitud está vinculada a una transacción específica;
  • qué datos se divulgarán;
  • si puede retenerse información adicional.

Cuando el formato de la credencial lo admita, la divulgación selectiva permite que la Wallet presente solo las declaraciones necesarias para la transacción en lugar de la credencial completa.

Custodia de credenciales y documentos

Una Wallet puede custodiar distintos tipos de contenido protegido:

  • credenciales verificables emitidas por instituciones confiables;
  • credenciales de identidad;
  • credenciales educativas y profesionales;
  • credenciales derivadas de documentos;
  • documentos protegidos o artefactos de evidencia;
  • estado y metadatos necesarios para comprender el ciclo de vida.

Un documento almacenado no es automáticamente una credencial verificable. La Wallet debe distinguir con claridad archivos originales, información extraída, credenciales firmadas por emisores y resultados de verificación.

Continuidad entre múltiples dispositivos

UbID admite uso controlado en múltiples dispositivos, no sincronización irrestricta. Los dispositivos nuevos pueden requerir aprobación, y los perdidos o comprometidos pueden revocarse sin invalidar necesariamente toda la identidad del titular.

Los controles de continuidad deben considerar:

  • registro de dispositivos autorizados;
  • transferencia o reprovisionamiento seguros;
  • visibilidad de dispositivos activos;
  • revocación y reemplazo;
  • reevaluación después de recuperación;
  • prevención de duplicación silenciosa de credenciales.

Relación con otros productos

  • UbID Credential Cloud emite credenciales hacia la Wallet.
  • UbID Proof apoya el assurance de identidad y documentos.
  • UbID Access autentica el acceso a funciones de la Wallet.
  • UbID Recover restaura continuidad bajo autorización protegida.
  • UbID Connect facilita el intercambio confiable con emisores y verificadores.

Qué no decide este producto

La Wallet no decide que una credencial sea jurídicamente suficiente para una transacción. Presenta evidencia y autorización del titular; el verificador aplica la política de confianza y negocio.

El control del titular tampoco elimina responsabilidades institucionales. Los emisores siguen administrando exactitud y estado, y los operadores de plataforma deben proteger servicios, datos y procesos de soporte.

Límite de la documentación pública

La documentación pública explica control del titular, consentimiento, custodia, presentaciones, ciclo de vida de dispositivos y relaciones de recuperación. Llaves privadas, envelopes de cifrado, secretos de dispositivos, esquemas internos de almacenamiento, protocolos de sincronización y material de recuperación permanecen restringidos.

Consulte también Divulgación selectiva, Ciclo de vida de una credencial y UbID Recover.