Saltar al contenido principal

Confianza, privacidad y seguridad

UbID entiende la confianza como un ciclo de vida y no como un único inicio de sesión, una firma aislada o una consulta a una base de datos. Una interacción de identidad confiable depende de la calidad de la evidencia, de la autoridad del emisor, del control del titular, de la política del verificador, del estado vigente de la credencial, de la seguridad de los dispositivos y las claves, y de la capacidad de explicar qué ocurrió.

Por ello, privacidad, seguridad y responsabilidad se diseñan de manera conjunta. Un sistema que recopila datos excesivos no preserva la privacidad solo porque su base de datos esté cifrada. Una firma válida no es suficiente si el emisor no es confiable, la credencial ya no está activa o la presentación está siendo reproducida. La recuperación tampoco es segura cuando elude los controles aplicados durante el acceso ordinario.

El modelo de confianza de UbID

El modelo público de confianza se apoya en ocho principios conectados:

PrincipioSignificado público
Divulgación proporcionalSolicitar y revelar únicamente la evidencia necesaria para un propósito declarado.
Responsabilidad explícitaEmisores, titulares, verificadores, partes usuarias y operadores conservan funciones diferenciadas.
Defensa en profundidadPolítica de identidad, dispositivos, credenciales, claves, servicios, hosts, monitoreo y recuperación se refuerzan mutuamente.
Verificación independienteEl verificador evalúa procedencia, integridad, estado, vigencia, contexto y política, en lugar de confiar solo en la apariencia.
Continuidad protegidaEl reemplazo de dispositivos y la recuperación restituyen el control legítimo sin crear un atajo administrativo universal.
Criptografía gobernadaLas claves, algoritmos, finalidades, versiones y eventos de ciclo de vida se controlan y pueden revisarse.
Evidencia operacionalLos eventos importantes de identidad producen registros minimizados que respaldan investigación, assurance y rendición de cuentas.
CriptoagilidadLa información de identidad de larga duración puede atravesar transiciones criptográficas controladas sin abandonar la interoperabilidad.

La confianza está distribuida

UbID no asigna a un único participante la responsabilidad por todos los aspectos de la identidad.

  • El emisor responde por el significado, la calidad y el gobierno de los claims que firma.
  • El titular controla la custodia y autoriza la presentación, pero no puede reescribir claims institucionales firmados.
  • El verificador evalúa la evidencia conforme a una política explícita.
  • La parte usuaria adopta la decisión final de negocio, elegibilidad, legal o de acceso.
  • El operador de la plataforma proporciona servicios protegidos, controles de ciclo de vida y evidencia operacional sin convertirse en la fuente de todos los claims.

Esta separación reduce la centralización innecesaria y, al mismo tiempo, preserva la responsabilidad institucional.

Privacidad y seguridad se refuerzan mutuamente

La divulgación selectiva y los identificadores acotados reducen la cantidad de información personal expuesta durante una transacción. La autenticación fuerte, la custodia protegida, el gobierno de claves y la verificación con comportamiento fail-closed reducen el riesgo de que la evidencia revelada sea manipulada o utilizada indebidamente.

El objetivo no es operar de forma anónima en todos los contextos, sino lograr una identificación apropiada con divulgación proporcional. Algunas transacciones requieren una identidad nominal; otras solo necesitan probar edad, función, cualificación, autoridad o estado. El verificador debe solicitar la evidencia mínima que permita responder su pregunta de política.

Una visión de ciclo de vida

La confianza debe mantenerse coherente durante:

  1. proofing de identidad y enrolamiento;
  2. emisión y entrega de credenciales;
  3. custodia por el titular y registro de dispositivos;
  4. presentación y divulgación selectiva;
  5. verificación y decisión de la parte usuaria;
  6. expiración, suspensión, revocación y renovación;
  7. reemplazo de dispositivos y recuperación;
  8. monitoreo, investigación y mejora.

Una falla en una etapa puede debilitar las demás. Por ejemplo, firmas robustas de credenciales no corrigen evidencia de origen deficiente, y una recuperación segura no compensa a un emisor que firma claims inexactos.

Límite público de assurance

Este portal describe principios, responsabilidades y patrones públicos de control. No divulga topología productiva, endpoints privados, umbrales de seguridad, lógica antifraude, material de claves, estructura de recovery shares, runbooks operacionales, detalles de incidentes ni riesgos no resueltos.

Las afirmaciones de seguridad describen el modelo de control previsto para UbID. No implican certificación independiente, reconocimiento legal ni disponibilidad universal, salvo que se identifique expresamente una evaluación y su alcance.

Explorar esta sección