Identidade digital no UbID
A identidade digital costuma ser confundida com uma conta. Uma conta é uma relação com um serviço. Uma identidade digital é mais ampla: conecta uma pessoa ou organização a identificadores, credenciais, dispositivos, chaves e relações de confiança que podem ser úteis em muitos serviços.
O UbID modela a identidade como um conjunto de relações verificáveis continuamente governado, em vez de um único perfil universal.
Identidade baseada em contas versus identidade portável
| Modelo centrado na conta | Modelo de confiança UbID |
|---|---|
| Uma organização cria e controla a conta. | Instituições diferentes podem emitir credenciais governadas diferentes. |
| Os atributos de identidade permanecem no banco de dados do serviço. | As credenciais podem permanecer sob controle do titular e ser apresentadas em outros locais. |
| A pessoa repete o proofing para vários provedores. | Evidências confiáveis existentes podem ser reutilizadas quando a política permite. |
| O serviço decide quais informações ficam visíveis. | O titular pode autorizar uma apresentação proporcional. |
| A recuperação geralmente é controlada pelo provedor da conta. | A recuperação é tratada como um protocolo governado de continuidade. |
O UbID não elimina contas. As instituições ainda podem precisar de contas locais, sessões e permissões. Ele acrescenta uma camada portável de confiança que pode melhorar a forma como evidências de identidade são estabelecidas e reutilizadas.
Proofing de identidade, autenticação e credenciais
Esses conceitos resolvem problemas diferentes:
- Proofing de identidade avalia evidências sobre quem uma pessoa é ou se uma declaração é confiável.
- Autenticação confirma o controle de um autenticador ou uma sessão aprovados.
- Uma credencial transporta declarações assinadas por um emissor.
- Verificação avalia se as evidências apresentadas satisfazem uma política.
- Autorização determina o que a parte autenticada ou verificada pode fazer.
Um evento de autenticação forte não demonstra automaticamente todas as declarações de identidade. Uma credencial válida não autoriza automaticamente todas as ações. O UbID mantém essas camadas separadas para que instituições apliquem o assurance correto no ponto adequado.
Controle do titular com responsabilidade institucional
Identidade autogerenciada não significa que todas as declarações sejam autodeclaradas ou que instituições abram mão de sua autoridade. Governos, universidades, empregadores, bancos, entidades profissionais e outras organizações continuam responsáveis pelas declarações que emitem.
O controle do titular significa que a pessoa pode proteger, organizar e apresentar essas credenciais. O titular controla o uso; o emissor continua responsável pela veracidade e pelo ciclo de vida; o verificador continua responsável pela política.
Identificadores delimitados e menor correlação
Um identificador universal reutilizado em todos os lugares pode facilitar a correlação de atividades. O UbID favorece, quando apropriado, identificadores delimitados e evidências vinculadas à finalidade. Isso ajuda os participantes a estabelecer confiança sem criar automaticamente um registro global da atividade de uma pessoa.
A estratégia exata de identificadores depende da credencial, da relação, da regulamentação e do perfil de interoperabilidade. O objetivo arquitetônico é evitar correlação desnecessária preservando a verificabilidade.
Dispositivos, chaves e continuidade
Uma identidade digital deve sobreviver a acontecimentos da vida real. Telefones são substituídos, dispositivos são perdidos, autenticadores falham e pessoas precisam migrar entre dispositivos.
Por esse motivo, o UbID trata registro de dispositivos, proteção de chaves, recuperação, revogação e rotação como parte da segurança de identidade. A continuidade deve ser possível sem criar um administrador universal capaz de assumir todas as contas.
Um ciclo de vida gerenciado
A identidade digital não é estabelecida uma vez e depois esquecida. Evidências mudam. Credenciais expiram. Papéis terminam. Dispositivos são substituídos. Políticas evoluem. O UbID gerencia, portanto, a identidade como um ciclo de vida no qual a confiança pode ser estabelecida, usada, revisada, atualizada, suspensa, recuperada e retirada com responsabilidade clara em cada etapa.