Referencias y estándares fuente
Esta página identifica las principales fuentes utilizadas para preparar la documentación pública de UbID. No reproduce todas las fuentes jurídicas, contractuales, de seguridad o implementación específicas de cada despliegue.
Fecha de cierre de investigación institucional UbID: 30 de julio de 2026
Nueva verificación de fuentes oficiales seleccionadas para la Fase 3G: 6 de agosto de 2026
Las leyes, regulaciones, estándares, orientaciones de reguladores y esquemas de certificación cambian. Verifica siempre la publicación oficial vigente y la fecha de entrada en vigor antes de basarte en una referencia.
Clases de fuentes
- Estándar normativo — define requisitos técnicos o comportamiento de protocolo.
- Ley o regulación oficial — texto jurídico autoritativo publicado por el organismo responsable.
- Orientación de autoridad — interpretación oficial u orientación de implementación; su efecto jurídico depende de la jurisdicción.
- Fuente controlada UbID — baseline aprobado de arquitectura, gobierno o terminología institucional.
- Material explicativo — contexto útil que no es normativo ni jurídicamente autoritativo.
Fuentes controladas UbID
- UbID Trust Fabric — Architecture Book, Enterprise Edition, versión 2.0, julio de 2026.
- Identity in the Digital Society: The UbID Approach, 30 de julio de 2026.
- Identity in the Digital Society: The UbID Approach — Global Privacy and Regulatory Alignment, versión 3.1, 30 de julio de 2026.
- Diccionario Técnico Institucional de Estándares, Criptografía e Interoperabilidad — UbID Trust Fabric, versión 1.0, julio de 2026.
Estas fuentes controladas distinguen evidencia de implementación actual, arquitectura de referencia durable, transiciones, objetivos y conceptos futuros. La descripción de una fuente no constituye automáticamente un compromiso público de disponibilidad.
Estándares de identidad digital y credenciales
- W3C Decentralized Identifiers (DID) Core 1.0
- W3C Verifiable Credentials Data Model 2.0
- IETF RFC 9901 — Selective Disclosure for JSON Web Tokens
- OpenID for Verifiable Credential Issuance 1.0
- OpenID for Verifiable Presentations 1.0
- W3C Web Authentication Level 3
- IETF RFC 9700 — OAuth 2.0 Security Best Current Practice
- Decentralized Identity Foundation — DIDComm Messaging v2.1
- Especificación Model Context Protocol
Una implementación debe declarar la versión y el perfil exactos que soporta, especialmente cuando un perfil o extensión de credencial continúa en desarrollo activo.
Criptografía y seguridad
- NIST FIPS 203 — ML-KEM
- NIST FIPS 204 — ML-DSA
- NIST Privacy Framework
- NISTIR 8202 — Blockchain Technology Overview
- OpenBao Transit secrets engine
- Descripción general de OP-TEE
- GlobalPlatform TEE Protection Profile
La documentación pública utiliza estas fuentes para explicar arquitectura y gobierno. No publica configuración productiva de llaves, mediciones de confianza, parámetros de recuperación ni procedimientos privilegiados.
Unión Europea
- Reglamento General de Protección de Datos — Reglamento (UE) 2016/679
- Marco Europeo de Identidad Digital — Reglamento (UE) 2024/1183
- Orientaciones del Comité Europeo de Protección de Datos
Reino Unido
- Data Protection Act 2018
- Data (Use and Access) Act 2025
- Orientación del ICO sobre Data (Use and Access) Act 2025
- UK Digital Verification Services Trust Framework 1.0
Chile
- Ley N.º 19.628 sobre protección de datos personales
- Ley N.º 21.719 que regula la protección de datos personales y crea la Agencia de Protección de Datos Personales
- Ley N.º 21.663 — Ley Marco de Ciberseguridad
- Ley N.º 19.799 sobre documentos electrónicos y firma electrónica
Américas
Canadá
- Office of the Privacy Commissioner of Canada — PIPEDA
- Canada Privacy Act
- Gobierno de Canadá — credenciales digitales
Estados Unidos
- Orientación de privacidad y seguridad de la Federal Trade Commission
- California Consumer Privacy Act
- Regulaciones de la California Privacy Protection Agency
- New York SHIELD Act
- Orientación de ciberseguridad del New York Department of Financial Services
- Illinois Biometric Information Privacy Act
América Latina
- Ley 1581 de 2012 de Colombia
- Legislación y orientación de protección de datos personales de Perú
- Lei Geral de Proteção de Dados de Brasil — LGPD
- Ley N.º 25.326 de Argentina
- Información de Paraguay sobre la Ley N.º 7593/2025
- Recursos de México sobre la ley de datos personales del sector privado
- Fuentes legislativas de El Salvador
Asia-Pacífico
- Personal Data (Privacy) Ordinance y Data Protection Principles de Hong Kong
- Personal Information Protection Commission de la República de Corea
- Recursos jurídicos de la Personal Information Protection Commission de Japón
- Digital Agency de Japón — My Number e información relacionada con identidad digital
Uso de fuentes regulatorias
Una página regulatoria pública debe:
- citar la fuente oficial vigente;
- identificar la fecha de publicación o vigencia cuando sea material;
- distinguir texto jurídico de orientación;
- declarar la contribución de UbID separadamente de las obligaciones institucionales residuales;
- evitar afirmar certificación, registro o reconocimiento legal sin evidencia vigente;
- mantener una fecha de cierre de investigación y un evento para la próxima revisión;
- derivar preguntas jurídicas no resueltas a revisión local cualificada.