Saltar al contenido principal

Credenciales documentales

Las organizaciones reciben con frecuencia documentos escaneados, fotografías, archivos PDF, certificados y registros que deben interpretarse antes de tomar una decisión confiable. Una imagen de documento puede ser evidencia útil, pero no es automáticamente una credencial verificable.

UbID puede transformar información verificada de un documento o registro autoritativo en una credencial digital gobernada cuando están claros la procedencia, la revisión, el significado de las declaraciones, la responsabilidad del emisor y el ciclo de vida.

Cuatro objetos distintos

Una solución segura distingue cuatro objetos que no deben tratarse como equivalentes:

  1. Documento fuente — documento físico o digital original presentado para revisión.
  2. Registro extraído — campos estructurados producidos por OCR, códigos de barras, zonas legibles por máquina, firmas digitales u otro parsing.
  3. Evidencia de verificación — comprobaciones, referencias de fuente, decisiones de revisión, limitaciones y política aplicada.
  4. Credencial verificable — nueva declaración firmada emitida por una institución autorizada.

La extracción no demuestra autenticidad. Un campo legible aún puede proceder de un documento alterado, vencido, no relacionado u obtenido ilícitamente.

Casos de uso apropiados

Las credenciales documentales pueden respaldar:

  • certificados y títulos educativos;
  • licencias profesionales y registros de formación;
  • permisos y autorizaciones institucionales;
  • atributos de identidad derivados de documentos aprobados;
  • evidencia laboral u organizacional;
  • registros certificados y atestaciones;
  • resúmenes portables de una fuente verificada institucionalmente.

La credencial debe representar la atestación del emisor, no simplemente copiar todos los campos de la fuente.

Ejemplo de flujo de transformación

  1. El titular envía o presenta un documento fuente mediante un canal aprobado.
  2. El sistema evalúa la calidad de la captura y extrae información pertinente.
  3. Las comprobaciones de verificación evalúan firmas, códigos, información del emisor, fechas, consistencia y fuentes reconocidas cuando están disponibles.
  4. La evidencia ambigua o de alto riesgo se deriva a revisión humana autorizada.
  5. La política determina si la evidencia es suficiente para la credencial prevista.
  6. Un emisor autorizado crea una nueva credencial con declaraciones aprobadas.
  7. La credencial se entrega al titular y se gestiona mediante su propio ciclo de vida.

El documento fuente y la credencial pueden tener reglas de retención y significados jurídicos diferentes.

Calidad de evidencia y revisión humana

Las comprobaciones automatizadas pueden mejorar consistencia, pero deben comunicar sus limitaciones. Un resultado gobernado debe distinguir:

  • información extraída correctamente;
  • campos con baja confianza o inconsistencia;
  • evidencia verificada contra una fuente confiable;
  • comprobaciones que no estuvieron disponibles;
  • material vencido o incompleto;
  • decisiones tomadas por un revisor autorizado;
  • versión de política utilizada para la emisión.

La revisión humana sigue siendo importante cuando la evidencia es ambigua, de alto impacto o no está respaldada por validación digital autoritativa.

Privacidad y custodia documental

Los documentos fuente suelen contener más información de la que requiere una credencial. Una solución documental debe:

  • extraer y emitir solo declaraciones pertinentes para la finalidad;
  • evitar incorporar el documento completo en cada credencial;
  • proteger por separado archivos fuente y registros derivados;
  • definir retención y eliminación para cada clase de datos;
  • restringir el acceso a documentos brutos;
  • evitar colocar datos personales o hashes previsibles de documentos en una blockchain pública;
  • facilitar corrección e impugnación cuando la extracción o interpretación sean erróneas.

Qué demuestra la credencial

Una credencial puede demostrar que un emisor identificable realizó una declaración firmada. Su confianza también depende de:

  • la autoridad del emisor;
  • la calidad y procedencia de la evidencia fuente;
  • la política utilizada para transformar evidencia en declaraciones;
  • holder binding;
  • estado del ciclo de vida;
  • política de aceptación del verificador.

Una firma criptográfica no transforma una fuente no confiable en una declaración verdadera.

Composición de productos UbID

  • UbID Proof realiza assurance de documentos y evidencia.
  • UbID Credential Cloud crea la credencial gobernada.
  • UbID Wallet almacena credenciales y documentos de respaldo bajo control del titular.
  • UbID KeyVault protege operaciones institucionales de firma y cifrado.
  • UbID Trust API facilita contratos controlados de ingestión y emisión.
  • UbID Pulse registra postura del servicio y referencias de evidencia.

Límite de la documentación pública

La documentación pública excluye muestras de documentos con datos personales, reglas de extracción, indicadores de fraude, umbrales de confianza, schemas de clientes, registros institucionales, diseño de almacenamiento, configuración de llaves y endpoints operacionales.

Consulte también UbID Proof, Protección criptográfica y Ciclo de vida de una credencial.