Saltar al contenido principal

Glosario

Este glosario ofrece definiciones públicas y no secretas utilizadas en todo el Centro de Documentación UbID. Las páginas de productos y protocolos aportan contexto adicional.

Identidad y participantes

TérminoSignificado público
CuentaRelación con un servicio utilizada para gestionar acceso, preferencias, dispositivos u operaciones; no constituye la identidad digital completa de una persona.
SujetoPersona, organización, dispositivo o entidad descrita por los claims de una credencial.
TitularParticipante que controla la recepción y presentación de una credencial; titular y sujeto pueden ser distintos.
EmisorOrganización responsable de validar y firmar los claims de una credencial.
VerificadorParticipante que comprueba la evidencia presentada conforme a una política de verificación aprobada.
Parte usuariaOrganización o servicio que utiliza el resultado de verificación para tomar su propia decisión.
Proveedor de proofingServicio que produce evidencia de identidad, documental, biométrica o de otro tipo utilizada por un emisor o una política.
CustodioParticipante al que se confía una responsabilidad acotada de custodia o recuperación.
ResponsableParte que determina las finalidades y medios del tratamiento de datos personales conforme a la legislación aplicable.
EncargadoParte que trata datos personales siguiendo instrucciones documentadas de un responsable.
Identidad digitalConjunto gestionado de identificadores, credenciales, llaves, dispositivos, relaciones y políticas utilizado para representar digitalmente una entidad.
IdentificadorValor utilizado para distinguir o referenciar una entidad dentro de un contexto definido.
Identificador acotadoIdentificador limitado a una parte usuaria, finalidad, relación o contexto para reducir correlación.

Credenciales y evidencia

TérminoSignificado público
ClaimAfirmación sobre un sujeto, como una cualificación, función o atributo.
CredencialConjunto de claims y metadata asociada emitido por una autoridad responsable.
Verifiable Credential (VC)Claims resistentes a alteración cuyo emisor e integridad pueden verificarse criptográficamente.
SD-JWTMecanismo IETF para divulgación selectiva de claims en un JSON Web Token firmado.
SD-JWT VCPerfil de credencial que aplica SD-JWT a casos de uso de credenciales verificables; debe declararse la versión exacta de la especificación.
DisclosureClaim o elemento de divulgación liberado intencionalmente para una presentación.
Divulgación selectivaPresentación controlada por el titular únicamente de los claims requeridos para una transacción.
Claim derivadoHecho calculado o afirmado a partir de datos fuente, como el resultado de un umbral de edad, sin revelar todos los valores de origen.
PresentaciónPaquete de evidencia derivada de credenciales entregado a un verificador para una finalidad definida.
Holder bindingRelación criptográfica o de política que demuestra que quien presenta está autorizado para utilizar una credencial.
Estado de credencialIndicación controlada por el emisor utilizada para evaluar suspensión, revocación u otro estado del ciclo de vida.
SchemaDefinición versionada de nombres, tipos, restricciones y semántica de claims.
EvidenciaRegistro revisable de observaciones, autorización, política y resultado sin contenido secreto o personal innecesario.
Cadena de evidenciaArtefactos o referencias vinculados que permiten revisar de forma independiente una operación y su camino de decisión.
AssuranceConfianza sustentada por evidencia, proceso, controles y revisión definidos.

Identificadores, protocolos y acceso

TérminoSignificado público
DIDDecentralized Identifier resuelto mediante un método DID hacia material de verificación o servicios.
Documento DIDDatos resueltos que describen métodos de verificación, servicios o relaciones de un DID.
Método DIDReglas para crear, resolver, actualizar y desactivar una clase de DIDs.
DIDCommMensajería cifrada vinculada a identidad para agentes y servicios autorizados.
OpenID4VCIProtocolo OpenID para ofrecer y emitir credenciales a Wallets compatibles.
OpenID4VPProtocolo OpenID para solicitar y presentar credenciales o pruebas.
DCQLLenguaje de consultas utilizado por OpenID4VP para expresar requisitos de credenciales y claims.
OpenID Connect (OIDC)Capa de identidad utilizada para establecer sesiones autenticadas; no es un formato de credencial verificable.
OAuth 2.0Marco de autorización para acceso delegado a APIs; por sí mismo no demuestra la veracidad de una credencial.
WebAuthnAPI W3C para credenciales de llave pública, incluidas passkeys y autenticadores hardware.
PasskeyCredencial de llave pública resistente al phishing utilizada para autenticación, frecuentemente sincronizada o vinculada al dispositivo.
MCPModel Context Protocol para discovery e invocación controlados de recursos, prompts y tools por aplicaciones habilitadas con IA.
Trust APIInterfaz gobernada que expone capacidades acotadas de confianza sin dar acceso a almacenes internos de datos ni material criptográfico irrestricto.

Criptografía y seguridad

TérminoSignificado público
Llave privadaValor criptográfico secreto utilizado para firmar, descifrar o demostrar control; no debe publicarse.
Llave públicaValor criptográfico que puede distribuirse para verificar firmas o establecer intercambios protegidos.
KIDIdentificador de llave que vincula una operación criptográfica con una llave y versión identificadas.
KMSServicio de gestión de llaves que gobierna creación, protección, uso, rotación y retiro de llaves institucionales.
HSMMódulo de seguridad hardware diseñado para proteger y realizar operaciones con llaves criptográficas.
TEETrusted execution environment que puede aislar computación sensible y producir evidencia de attestación.
AttestaciónEvidencia sobre la identidad y estado medido de hardware, software o un entorno protegido.
Zero TrustModelo de seguridad que exige verificación explícita y mínimo privilegio en cada límite de acceso y servicio.
Defensa en profundidadMúltiples controles independientes para que el fallo de una capa no se convierta en compromiso completo.
NonceValor de un solo uso o freshness utilizado para reducir replay y vincular una operación con un challenge.
AudienceDestinatario o verificador previsto al que se vincula un token, prueba o presentación.
Ataque de replayReutilización de un mensaje, token, challenge o presentación previamente válido en un contexto no autorizado.
CriptoagilidadCapacidad de cambiar algoritmos, tamaños de llave, proveedores y formatos mediante migración controlada.
Criptografía poscuántica (PQC)Algoritmos criptográficos diseñados para resistir ataques conocidos de computadores cuánticos suficientemente capaces.
Criptografía híbridaCombinación de mecanismos clásicos y poscuánticos para que la seguridad no dependa de una sola familia durante la migración.

Privacidad, ciclo de vida y gobierno

TérminoSignificado público
Minimización de datosRecopilar, divulgar, tratar y conservar solo lo necesario para una finalidad declarada.
Limitación de finalidadRestringir el uso de datos a finalidades especificadas, legítimas y compatibles.
Privacidad desde el diseñoIncorporar objetivos y controles de privacidad en arquitectura, valores predeterminados, ciclo de vida y operaciones.
ConsentimientoUna posible base jurídica o mecanismo de autorización; no es universalmente válido ni exigido para toda actividad de tratamiento.
RetenciónPeríodo y condiciones aprobados para conservar una clase de datos definida.
RevocaciónAcción del emisor o autoridad que indica que una credencial o autorización ya no debe aceptarse conforme a la política.
SuspensiónEstado temporal del ciclo de vida pendiente de revisión, corrección u otro evento.
RecuperaciónProceso gobernado para restituir acceso legítimo a identidad o Wallet sin crear un secreto universal de administrador.
Recuperación por thresholdRecuperación que exige un subconjunto aprobado de shares, custodios o autorizaciones independientes.
Perfil jurisdiccionalOverlay de política versionado que traduce requisitos locales jurídicos, sectoriales, de función y finalidad en controles.
Política de confianzaReglas que definen emisores, credenciales, formatos, algoritmos, estado, divulgación, assurance y contexto aceptables.
Versión de políticaIdentificador inmutable de las reglas exactas evaluadas para una decisión histórica.
Revisión humanaEvaluación autorizada de un resultado indeterminado, controvertido, excepcional o relevante.
CertificaciónEstatus formal emitido bajo un esquema reconocido para un alcance y período de vigencia definidos.
Evaluación de conformidadEvaluación de un producto, servicio o proceso frente a requisitos especificados.
Responsabilidad operacionalCapacidad de explicar quién actuó, bajo qué política, con qué evidencia y qué resultado ocurrió.