Glosario
Este glosario ofrece definiciones públicas y no secretas utilizadas en todo el Centro de Documentación UbID. Las páginas de productos y protocolos aportan contexto adicional.
Identidad y participantes
| Término | Significado público |
|---|---|
| Cuenta | Relación con un servicio utilizada para gestionar acceso, preferencias, dispositivos u operaciones; no constituye la identidad digital completa de una persona. |
| Sujeto | Persona, organización, dispositivo o entidad descrita por los claims de una credencial. |
| Titular | Participante que controla la recepción y presentación de una credencial; titular y sujeto pueden ser distintos. |
| Emisor | Organización responsable de validar y firmar los claims de una credencial. |
| Verificador | Participante que comprueba la evidencia presentada conforme a una política de verificación aprobada. |
| Parte usuaria | Organización o servicio que utiliza el resultado de verificación para tomar su propia decisión. |
| Proveedor de proofing | Servicio que produce evidencia de identidad, documental, biométrica o de otro tipo utilizada por un emisor o una política. |
| Custodio | Participante al que se confía una responsabilidad acotada de custodia o recuperación. |
| Responsable | Parte que determina las finalidades y medios del tratamiento de datos personales conforme a la legislación aplicable. |
| Encargado | Parte que trata datos personales siguiendo instrucciones documentadas de un responsable. |
| Identidad digital | Conjunto gestionado de identificadores, credenciales, llaves, dispositivos, relaciones y políticas utilizado para representar digitalmente una entidad. |
| Identificador | Valor utilizado para distinguir o referenciar una entidad dentro de un contexto definido. |
| Identificador acotado | Identificador limitado a una parte usuaria, finalidad, relación o contexto para reducir correlación. |
Credenciales y evidencia
| Término | Significado público |
|---|---|
| Claim | Afirmación sobre un sujeto, como una cualificación, función o atributo. |
| Credencial | Conjunto de claims y metadata asociada emitido por una autoridad responsable. |
| Verifiable Credential (VC) | Claims resistentes a alteración cuyo emisor e integridad pueden verificarse criptográficamente. |
| SD-JWT | Mecanismo IETF para divulgación selectiva de claims en un JSON Web Token firmado. |
| SD-JWT VC | Perfil de credencial que aplica SD-JWT a casos de uso de credenciales verificables; debe declararse la versión exacta de la especificación. |
| Disclosure | Claim o elemento de divulgación liberado intencionalmente para una presentación. |
| Divulgación selectiva | Presentación controlada por el titular únicamente de los claims requeridos para una transacción. |
| Claim derivado | Hecho calculado o afirmado a partir de datos fuente, como el resultado de un umbral de edad, sin revelar todos los valores de origen. |
| Presentación | Paquete de evidencia derivada de credenciales entregado a un verificador para una finalidad definida. |
| Holder binding | Relación criptográfica o de política que demuestra que quien presenta está autorizado para utilizar una credencial. |
| Estado de credencial | Indicación controlada por el emisor utilizada para evaluar suspensión, revocación u otro estado del ciclo de vida. |
| Schema | Definición versionada de nombres, tipos, restricciones y semántica de claims. |
| Evidencia | Registro revisable de observaciones, autorización, política y resultado sin contenido secreto o personal innecesario. |
| Cadena de evidencia | Artefactos o referencias vinculados que permiten revisar de forma independiente una operación y su camino de decisión. |
| Assurance | Confianza sustentada por evidencia, proceso, controles y revisión definidos. |
Identificadores, protocolos y acceso
| Término | Significado público |
|---|---|
| DID | Decentralized Identifier resuelto mediante un método DID hacia material de verificación o servicios. |
| Documento DID | Datos resueltos que describen métodos de verificación, servicios o relaciones de un DID. |
| Método DID | Reglas para crear, resolver, actualizar y desactivar una clase de DIDs. |
| DIDComm | Mensajería cifrada vinculada a identidad para agentes y servicios autorizados. |
| OpenID4VCI | Protocolo OpenID para ofrecer y emitir credenciales a Wallets compatibles. |
| OpenID4VP | Protocolo OpenID para solicitar y presentar credenciales o pruebas. |
| DCQL | Lenguaje de consultas utilizado por OpenID4VP para expresar requisitos de credenciales y claims. |
| OpenID Connect (OIDC) | Capa de identidad utilizada para establecer sesiones autenticadas; no es un formato de credencial verificable. |
| OAuth 2.0 | Marco de autorización para acceso delegado a APIs; por sí mismo no demuestra la veracidad de una credencial. |
| WebAuthn | API W3C para credenciales de llave pública, incluidas passkeys y autenticadores hardware. |
| Passkey | Credencial de llave pública resistente al phishing utilizada para autenticación, frecuentemente sincronizada o vinculada al dispositivo. |
| MCP | Model Context Protocol para discovery e invocación controlados de recursos, prompts y tools por aplicaciones habilitadas con IA. |
| Trust API | Interfaz gobernada que expone capacidades acotadas de confianza sin dar acceso a almacenes internos de datos ni material criptográfico irrestricto. |
Criptografía y seguridad
| Término | Significado público |
|---|---|
| Llave privada | Valor criptográfico secreto utilizado para firmar, descifrar o demostrar control; no debe publicarse. |
| Llave pública | Valor criptográfico que puede distribuirse para verificar firmas o establecer intercambios protegidos. |
| KID | Identificador de llave que vincula una operación criptográfica con una llave y versión identificadas. |
| KMS | Servicio de gestión de llaves que gobierna creación, protección, uso, rotación y retiro de llaves institucionales. |
| HSM | Módulo de seguridad hardware diseñado para proteger y realizar operaciones con llaves criptográficas. |
| TEE | Trusted execution environment que puede aislar computación sensible y producir evidencia de attestación. |
| Attestación | Evidencia sobre la identidad y estado medido de hardware, software o un entorno protegido. |
| Zero Trust | Modelo de seguridad que exige verificación explícita y mínimo privilegio en cada límite de acceso y servicio. |
| Defensa en profundidad | Múltiples controles independientes para que el fallo de una capa no se convierta en compromiso completo. |
| Nonce | Valor de un solo uso o freshness utilizado para reducir replay y vincular una operación con un challenge. |
| Audience | Destinatario o verificador previsto al que se vincula un token, prueba o presentación. |
| Ataque de replay | Reutilización de un mensaje, token, challenge o presentación previamente válido en un contexto no autorizado. |
| Criptoagilidad | Capacidad de cambiar algoritmos, tamaños de llave, proveedores y formatos mediante migración controlada. |
| Criptografía poscuántica (PQC) | Algoritmos criptográficos diseñados para resistir ataques conocidos de computadores cuánticos suficientemente capaces. |
| Criptografía híbrida | Combinación de mecanismos clásicos y poscuánticos para que la seguridad no dependa de una sola familia durante la migración. |
Privacidad, ciclo de vida y gobierno
| Término | Significado público |
|---|---|
| Minimización de datos | Recopilar, divulgar, tratar y conservar solo lo necesario para una finalidad declarada. |
| Limitación de finalidad | Restringir el uso de datos a finalidades especificadas, legítimas y compatibles. |
| Privacidad desde el diseño | Incorporar objetivos y controles de privacidad en arquitectura, valores predeterminados, ciclo de vida y operaciones. |
| Consentimiento | Una posible base jurídica o mecanismo de autorización; no es universalmente válido ni exigido para toda actividad de tratamiento. |
| Retención | Período y condiciones aprobados para conservar una clase de datos definida. |
| Revocación | Acción del emisor o autoridad que indica que una credencial o autorización ya no debe aceptarse conforme a la política. |
| Suspensión | Estado temporal del ciclo de vida pendiente de revisión, corrección u otro evento. |
| Recuperación | Proceso gobernado para restituir acceso legítimo a identidad o Wallet sin crear un secreto universal de administrador. |
| Recuperación por threshold | Recuperación que exige un subconjunto aprobado de shares, custodios o autorizaciones independientes. |
| Perfil jurisdiccional | Overlay de política versionado que traduce requisitos locales jurídicos, sectoriales, de función y finalidad en controles. |
| Política de confianza | Reglas que definen emisores, credenciales, formatos, algoritmos, estado, divulgación, assurance y contexto aceptables. |
| Versión de política | Identificador inmutable de las reglas exactas evaluadas para una decisión histórica. |
| Revisión humana | Evaluación autorizada de un resultado indeterminado, controvertido, excepcional o relevante. |
| Certificación | Estatus formal emitido bajo un esquema reconocido para un alcance y período de vigencia definidos. |
| Evaluación de conformidad | Evaluación de un producto, servicio o proceso frente a requisitos especificados. |
| Responsabilidad operacional | Capacidad de explicar quién actuó, bajo qué política, con qué evidencia y qué resultado ocurrió. |