Saltar al contenido principal

Preguntas frecuentes

¿Qué es UbID?

UbID es un tejido gobernado de confianza digital para proofing de identidad, credenciales verificables, custodia y presentación controladas por el titular, acceso adaptativo, recuperación protegida, interoperabilidad y evidencia operacional.

¿UbID es una base de datos centralizada de identidad?

No. UbID utiliza servicios institucionales cuando la autoridad y las operaciones los requieren, pero no define la identidad como un perfil universal controlado por una sola base de datos. Credenciales, custodia del titular, responsabilidad del emisor, política del verificador, identificadores públicos y evidencia operacional tienen funciones y ciclos de vida separados.

¿UbID reemplaza a gobiernos, universidades, bancos u otras instituciones de confianza?

No. Esas organizaciones siguen siendo autoritativas respecto de los claims que emiten. UbID cambia la forma en que la evidencia se emite, transporta, divulga, verifica, gobierna y recupera.

¿Quién es dueño de una credencial?

El emisor sigue siendo responsable de los claims y del estado que emite. El titular controla la custodia y presentación de la credencial. La legislación y los contratos aplicables determinan otros derechos y responsabilidades; hablar solo de «propiedad» suele ser impreciso.

¿El titular es siempre el sujeto?

No. Un representante, tutor, empleado, Wallet organizacional o agente autorizado puede mantener o presentar una credencial sobre otro sujeto conforme a la política.

¿Una firma válida obliga al verificador a aceptar la credencial?

No. El verificador también debe evaluar confianza en el emisor, estado de la llave, estado de la credencial, freshness, audience, holder binding, divulgación, assurance, finalidad y política institucional.

¿Qué es la divulgación selectiva?

La divulgación selectiva permite que el titular presente únicamente los claims requeridos para una transacción, en lugar de la credencial completa o el documento fuente.

¿La divulgación selectiva puede impedir toda correlación?

No. Reduce divulgaciones innecesarias, pero identificadores, atributos poco frecuentes, timing, datos de red, patrones repetidos o colusión entre verificadores todavía pueden crear riesgo de correlación. Siguen siendo necesarios identificadores acotados, diseño de solicitudes, límites de retención y protecciones de transporte.

¿Los datos personales o llaves privadas se almacenan en una blockchain pública?

La posición pública de privacidad de UbID es que llaves privadas, payloads de credenciales, datos personales, plantillas biométricas, recovery shares e historiales de presentación permanezcan fuera de blockchains públicas. Un despliegue puede utilizar un identificador criptográfico público o una referencia de integridad de alcance limitado cuando esté justificado.

¿La blockchain demuestra que la información de identidad es verdadera?

No. Un ledger puede proporcionar evidencia de integridad o timestamp para un valor o compromiso. La veracidad de un claim proviene de autoridad del emisor, proofing, firmas, estado, holder binding y política del verificador.

¿Qué ocurre si se pierde un dispositivo?

Un proceso gobernado de recuperación puede restituir acceso legítimo mediante autorización independiente y mecanismos protegidos. La recuperación es deliberadamente más restringida que el login ordinario y debe rotar las llaves, dispositivos, sesiones o estado de recuperación afectados cuando corresponda.

¿Un administrador puede recuperar la identidad de todos los usuarios?

El modelo objetivo de recuperación evita un secreto universal de administrador. La autoridad de recuperación se divide y queda sujeta a política, de modo que un único custodio u operador de soporte no debería controlar unilateralmente la identidad completa.

¿Un emisor puede revocar una credencial?

Un emisor puede suspender, revocar, sustituir o reemplazar credenciales de acuerdo con su política publicada de ciclo de vida. El verificador debe comprobar el estado pertinente y el comportamiento ante fallos.

¿Eliminar una Wallet equivale a revocar una credencial?

No. Eliminar una copia local quita datos del lado del titular. La revocación cambia el estado gestionado por el emisor. El cierre de cuenta, eliminación biométrica, eliminación de registros del verificador y solicitudes de derechos de privacidad también son acciones distintas.

¿UbID utiliza biometría?

UbID puede integrar evidencia biométrica para casos de uso aprobados de proofing, autenticación o recuperación. Cada despliegue debe establecer necesidad, condiciones jurídicas, alternativas, aislamiento, seguridad, retención, eliminación, revisión humana y accesibilidad.

¿Una coincidencia biométrica demuestra identidad?

No por sí sola. Es una señal de evidencia. También pueden requerirse procedencia del documento fuente, liveness, calidad, estado de cuenta o dispositivo, política del emisor y revisión.

¿UbID hace que una organización cumpla automáticamente?

No. UbID puede apoyar minimización, seguridad, evidencia, flujos de derechos y aplicación de políticas. Las instituciones todavía necesitan bases jurídicas, avisos, contratos, asignación de funciones, evaluaciones, retención, procedimientos de incidentes, gestión de derechos y cualquier registro o certificación exigidos.

¿UbID está certificado o reconocido legalmente?

No debe inferirse desde este portal una certificación o estatus jurídico para toda la plataforma. Cualquier afirmación vigente debe identificar producto, despliegue, esquema, evaluador, alcance, jurisdicción y período de validez exactos.

¿Qué es un perfil jurisdiccional?

Es un overlay de política versionado para país, estado, sector, función, finalidad, biometría, derechos, retención, transferencias, incidentes y estatus regulado. Es un baseline de implementación, no una opinión jurídica.

¿UbID puede funcionar con Wallets, emisores y verificadores externos?

UbID está diseñado sobre estándares abiertos y perfiles versionados. La interoperabilidad real depende del formato exacto, versión de protocolo, funcionalidades opcionales, política de confianza, metadata y resultados de prueba admitidos por ambas partes.

¿Soportar un estándar significa que todas sus funciones están disponibles?

No. La madurez de la especificación, alineamiento arquitectónico, implementación, disponibilidad de producto, acceso de partners y conformidad probada independientemente son afirmaciones diferentes.

¿Cuál es la diferencia entre autenticación y credenciales?

La autenticación establece una sesión o demuestra control de un autenticador. Una credencial transmite claims firmados por un emisor. La autenticación no demuestra automáticamente todos los claims, y una credencial no crea automáticamente una sesión.

¿Un agente de IA puede emitir credenciales o recuperar identidades de forma autónoma?

Las acciones de alto impacto no deben concederse como operaciones de IA irrestrictas. Los agentes pueden descubrir, preparar, validar y recomendar, mientras la ejecución permanece controlada por autorización explícita, servicios deterministas, política y evidencia.

¿Qué información es pública?

La documentación pública cubre conceptos, productos, responsabilidades, posición sobre estándares, ciclo de vida, gobierno y patrones de integración. Los schemas de clientes, metadata productiva, credenciales, trust lists, configuración de llaves, procedimientos de recuperación, thresholds de seguridad, registros de incidentes y topología interna permanecen controlados.

¿Qué significan Disponible, Preview y Planificada?

Son estados de capacidad. Son independientes de estados editoriales como Outline, Foundation y Approved. Consulta Estado de contenidos y capacidades.

¿Por qué el portal todavía no está indexado?

El portal permanece sin indexar mientras el contenido, traducciones, revisión especializada y aprobación de publicación estén incompletos. Un build satisfactorio no autoriza por sí solo la indexación pública.

¿Dónde puedo encontrar fuentes primarias?

Consulta Referencias y estándares fuente. Los resúmenes regulatorios siempre requieren revisión vigente de fuentes oficiales y del despliegue específico.