O ciclo de vida da confiança
O ciclo de vida da confiança do UbID relaciona proofing de identidade, autenticação, emissão de credenciais, custódia do titular, apresentação, verificação, status, recuperação e evidências operacionais.
A confiança não é uma única verificação de assinatura. É uma sequência de decisões governadas na qual cada participante tem uma responsabilidade definida.
Ciclo de vida de ponta a ponta
| Domínio do ciclo de vida | Objetivo de confiança | Evidência ou controle |
|---|---|---|
| Estabelecimento de identidade | Determinar se o sujeito e as declarações satisfazem uma política de assurance. | Resultado de proofing, versão de política, evidência do revisor ou da decisão automatizada |
| Autenticação | Confirmar o controle de um autenticador ou sessão aprovados. | Resultado do desafio, resultado da política de dispositivo e sessão |
| Emissão de credencial | Vincular declarações aprovadas a um emissor e a uma credencial governada. | Identidade do emissor, tipo de credencial, referência de assinatura, validade e resultado da entrega |
| Custódia do titular | Proteger credenciais e facilitar consentimento significativo. | Ciclo de vida de dispositivos, proteção local e ação de apresentação autorizada |
| Apresentação | Divulgar apenas o necessário para a transação. | Finalidade da solicitação, audiência, declarações selecionadas e aprovação do titular |
| Verificação | Avaliar se as evidências satisfazem a política de confiança. | Resultado de assinatura e emissor, status, vigência, relação com o titular e veredicto de política |
| Decisão de negócio | Aplicar regras institucionais ao resultado da verificação. | Decisão do relying party e ator responsável |
| Status e renovação | Preservar a correção à medida que as condições mudam. | Evidência de suspensão, revogação, renovação, substituição e versão |
| Recuperação e continuidade | Restaurar controle autorizado sem criar custódia irrestrita. | Autorização de recuperação, liberação em etapas, restauração, rotação e revisão |
| Operações e auditoria | Demonstrar que serviços e controles funcionaram como previsto. | Saúde, alertas, referências de decisão, eventos de auditoria e evidências de incidentes |
Limites de confiança
Vários limites devem permanecer explícitos:
- proofing estabelece evidências, mas não autoriza, por si só, todas as transações;
- autenticação confirma controle, mas não demonstra todas as declarações de identidade;
- a assinatura de uma credencial demonstra procedência e integridade, mas não confiança universal;
- uma Wallet apresenta opções, mas não é proprietária da política do verificador;
- um verificador avalia evidências, mas não substitui a decisão de negócio do relying party;
- recuperação restaura controle autorizado, mas não deve se tornar uma via de tomada administrativa;
- monitoramento operacional explica o estado, mas não deve alterar silenciosamente decisões de confiança.
Evidências sem exposição desnecessária
Um sistema confiável precisa de evidências, mas os registros de evidências não devem se tornar outra cópia de cada credencial e documento.
A arquitetura pública do UbID favorece referências a atores, versões de política, operações criptográficas, timestamps, status, conjuntos de declarações divulgadas e resultados. Material secreto e conteúdo pessoal desnecessário não devem ser registrados em logs operacionais.
Mudanças ao longo do tempo
O ciclo de vida deve lidar com mudanças:
- atributos de uma pessoa podem ser corrigidos;
- uma função institucional pode terminar;
- uma chave do emissor pode ser rotacionada;
- uma credencial pode ser renovada ou revogada;
- um dispositivo pode ser perdido;
- uma política de verificação pode evoluir;
- um perfil jurisdicional pode mudar.
Decisões históricas de confiança devem continuar explicáveis por meio da política e do status aplicáveis naquele momento.
Regra de completude
Uma capacidade não está completa apenas porque existe uma interface. Ela também deve contar com controles de confiança aplicados, implantação recuperável, comportamento de ciclo de vida e evidências que possam ser revisadas de forma independente.
Por esse motivo, o UbID trata identidade, segurança, recuperação, operações e governança como um único ciclo de vida de confiança, e não como recursos de produto separados.